Validar conformidade com a regra de uso do certificado de cartão inteligente

Esta configuração de diretiva permite que você associe um identificador de objeto de um certificado de cartão inteligente a uma unidade protegida por BitLocker. Esta configuração de diretiva é aplicada ao ativar o BitLocker.

O identificador de objeto é especificado no uso avançado de chave (EKU) de um certificado. O BitLocker pode identificar quais certificados podem ser usados para autenticar um certificado de usuário em uma unidade protegida por BitLocker, correspondendo o identificador de objeto no certificado ao identificador de objeto definido por esta configuração de diretiva.

O identificador de objeto padrão é 1.3.6.1.4.1.311.67.1.1

Observação: o BitLocker não requer que um certificado tenha um atributo EKU, mas, se estiver configurado, ele deverá ser um identificador de objeto (OID) que corresponda ao OID configurado para BitLocker.

Se você habilitar esta configuração de diretiva, o identificador de objeto especificado na caixa "Identificador de Objeto" deverá corresponder ao identificador de objeto no certificado de cartão inteligente.

Se você desabilitar ou não definir esta configuração de diretiva, um identificador de objeto padrão será usado.

Suporte em: MicrosoftWindows7

Identificador de objeto:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)