אמת תאימות כלל שימוש באישור כרטיס חכם

הגדרת מדיניות זו מאפשרת לך לשייך מזהה אובייקט מאישור כרטיס חכם לכונן המוגן על-ידי BitLocker. הגדרת מדיניות זו מוחלת בעת הפעלה של BitLocker.

מזהה האוביקט מפורט בשימוש מפתח המשופר (EKU) של אישור. BitLocker יכול לזהות באילו אישורים ניתן להשתמש כדי לאמת אישור של משתמש לכונן המוגן על-ידי BitLocker על-ידי התאמת מזהה האובייקט באישור עם מזהה האובייקט שהוגדר על-ידי הגדרת מדיניות זו.

מזהה האובייקט שנקבע כברירת מחדל הוא 1.3.6.1.4.1.311.67.1.1

הערה: BitLocker אינו מחייב שלאישור תהיה תכונת EKU, אולם אם הוגדרה תכונה כזו לאישור, יש להגדירה בהתאם למזהה אובייקט (OID) אשר תואם ל- OID שהוגדר עבור BitLocker.

אם תהפוך הגדרת מדיניות זו לזמינה, מזהה האובייקט שצוין בתיבה "מזהה אובייקט" חייב להתאים למזהה האובייקט באישור הכרטיס החכם.

אם תהפוך הגדרת מדיניות זו ללא זמינה או לא תקבע את תצורתה, המערכת תשתמש במזהה אובייקט שנקבע כברירת מחדל.

נתמך ב: MicrosoftWindows7

מזהה אובייקט:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

תבניות מנהליות (מחשבים)

תבניות מנהליות (משתמשים)