Ez a házirend-beállítás határozza meg, hogy szükség van-e jelszóra a BitLocker által védett rögzített adatmeghajtók zárolásának feloldásához. Ha engedélyezi a jelszóhasználatot, akkor beállíthatja a jelszó használatának szükségességét, bonyolultsági követelményeket fektethet le, és konfigurálhatja a jelszó minimális hosszát. Ahhoz, hogy a bonyolultsági követelmény beállítása hatással legyen, engedélyezni kell a Számítógép konfigurációja\A Windows beállításai\Biztonsági beállítások\Fiókházirendek\Jelszóházirend\ csomópontban található „A jelszónak meg kell felelnie a bonyolultsági követelményeknek" csoportházirend-beállítást is.
Megjegyzés: Ezeket a beállításokat a rendszer a BitLocker bekapcsolásakor tartatja be, nem pedig a kötet zárolásának feloldásakor. A meghajtó zárolásának feloldását a BitLocker a meghajtón elérhető védőelemek bármelyikével lehetővé teszi.
Ha engedélyezi ezt a házirend-beállítást, a felhasználók beállíthatnak egy olyan jelszót, amely megfelel az Ön által megadott követelményeknek. A jelszóhasználat megköveteléséhez válassza a „Jelszó megkövetelése a rögzített adatmeghajtókhoz" lehetőséget. Ha bonyolultsági követelményeket szeretne alkalmazni a jelszón, válassza a „Bonyolultság megkövetelése" lehetőséget.
A „Bonyolultság megkövetelése" beállítás esetén egy tartományvezérlővel való kapcsolat szükséges, ha a BitLocker ellenőrizheti a jelszó bonyolultságát. A „Bonyolultság engedélyezése" beállítás esetén a rendszer megpróbál kapcsolatot létrehozni egy tartományvezérlővel, hogy ellenőrizze, hogy a bonyolultság megfelel a házirend által beállított szabályoknak, de ha nem található tartományvezérlő, a rendszer a jelszót a tényleges jelszóbonyolultságtól függetlenül elfogadja, és a meghajtót ezzel a jelszóval mint védőelemmel titkosítja. Ha a beállítás a „Bonyolultság tiltása", akkor nincs jelszóbonyolultság-ellenőrzés.
A jelszavaknak legalább 8 karakter hosszúaknak kell lenniük. Ha nagyobb minimális hosszt szeretne beállítani, írja be a karakterek kívánt számát a „Jelszó minimális hossza" mezőbe.
Ha letiltja ezt a házirend-beállítást, a felhasználó nem használhat jelszót.
Ha nem konfigurálja a házirend-beállítást, akkor a jelszavak használata az alapértelmezett beállításokkal támogatott - ezek nem tartalmaznak jelszó-bonyolultsági követelményeket, és csak 8 karaktert követelnek meg.
Megjegyzés: Nem használhatók jelszavak, ha az FIPS-kompatibilitás engedélyezve van. A Számítógép konfigurációja\A Windows beállításai\Biztonsági beállítások\Helyi házirendek\Biztonsági lehetőségek helyen található „Rendszerkriptográfia: FIPS szabványnak megfelelő algoritmus használata titkosításhoz, kivonatoláshoz és aláíráshoz" házirend-beállítás határozza meg, hogy az FIPS-kompatibilitás engedélyezve van-e.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphrase |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVEnforcePassphrase |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | FDVPassphraseLength |
Value Type | REG_DWORD |
Default Value | 8 |
Min Value | 8 |
Max Value | 99 |
Megjegyzés: Engedélyeznie kell „A jelszónak meg kell felelnie a bonyolultsági követelményeknek" házirend-beállítást, hogy a jelszó-bonyolultsági beállítás érvénybe lépjen.