Met deze beleidsinstelling kunt u opgeven of een wachtwoord nodig is voor het verkrijgen van toegang tot met Bitlocker beveiligde verwisselbare schijven. Als u het gebruik van een wachtwoord toestaat, kunt u instellen dat het gebruik van een wachtwoord vereist is, aan welke complexiteitsvereisten het wachtwoord moet voldoen en wat de minimumlengte van het wachtwoord is. De complexiteitsvereisten kunnen alleen worden afgedwongen als ook de groepsbeleidsinstelling Wachtwoorden moeten voldoen aan complexiteitsvereisten in Computerconfiguratie\Windows-instellingen\Beveiligingsinstellingen\Accountbeleid\Wachtwoordbeleid\ is ingeschakeld.
Opmerking: deze instellingen worden afgedwongen bij het inschakelen van BitLocker, niet bij het ontgrendelen van een volume. Het ontgrendelen van een schijf wordt toegestaan door BitLocker als een van de aanwezige beveiligingen op de schijf wordt gebruikt.
Als u deze beleidsinstelling inschakelt, kunnen gebruikers een wachtwoord configureren dat voldoet aan de door u gedefinieerde vereisten. Om het gebruik van een wachtwoord af te dwingen, selecteert u Wachtwoord vereist voor verwisselbare schijven. Als u complexiteitsvereisten wilt afdwingen voor het wachtwoord, selecteert u Complexiteit afdwingen.
Als u Complexiteit afdwingen kiest, moet er verbinding met een domeincontroller zijn wanneer BitLocker wordt ingeschakeld om de complexiteit van het wachtwoord te controleren. Als u Complexiteit toestaan kiest, wordt er geprobeerd verbinding te maken met een domeincontroller om te controleren of de complexiteit voldoet aan de regels van het beleid. Als er geen domeincontrollers worden gevonden, wordt het wachtwoord toch geaccepteerd, ongeacht de complexiteit ervan. De schijf wordt dan met dat wachtwoord als beveiliging versleuteld. Als u Complexiteit niet toestaan kiest, wordt de complexiteit van wachtwoorden niet gecontroleerd.
Wachtwoorden moeten uit minimaal acht tekens bestaan. Als u wilt dat het wachtwoord uit meer tekens moet bestaan, typt u het gewenste aantal tekens in het vak Minimale wachtwoordlengte.
Als u deze beleidsinstelling uitschakelt, mag de gebruiker geen wachtwoord gebruiken.
Als u deze beleidsinstelling niet configureert, worden wachtwoorden ondersteund met de standaardinstellingen (geen complexiteitsvereisten en minimaal acht tekens).
Opmerking: in de FIPS-compatibele modus kunnen geen wachtwoorden worden gebruikt. De beleidsinstelling Systeemcryptografie: FIPS-compatibele algoritmes gebruiken voor versleuteling, hashing en ondertekening in Computerconfiguratie\Windows-instellingen\Beveiligingsinstellingen\Lokaal beleid\Beveiligingsopties bepaalt of de FIPS-compatibele modus is ingeschakeld.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphrase |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVEnforcePassphrase |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseLength |
Value Type | REG_DWORD |
Default Value | 8 |
Min Value | 8 |
Max Value | 99 |
Opmerking: de instelling Wachtwoordcomplexiteit heeft alleen effect als de beleidsinstelling Wachtwoorden moeten voldoen aan complexiteitsvereisten is ingeschakeld.