Configurar a utilização de palavras-passe para unidades de dados fixas

Esta definição de política especifica se é necessária uma palavra-passe para desbloquear unidades de dados fixas protegidas pelo BitLocker. Se optar por permitir a utilização de uma palavra-passe, pode exigir a utilização de uma palavra-passe, impor requisitos de complexidade à palavra-passe e configurar um comprimento mínimo para a palavra-passe. Para a definição de requisitos de complexidade ser eficaz, a definição de Política de Grupo "A palavra-passe tem de satisfazer requisitos de complexidade" localizada em Configuração do Computador\Definições do Windows\Definições de Segurança\Políticas de Conta\Política de Palavras-passe\ também tem de estar activada.

Nota: Estas definições são impostas ao activar o BitLocker, não ao desbloquear um volume. O BitLocker permitirá o desbloqueio de uma unidade com qualquer dos protectores disponíveis na unidade.

Se activar esta definição de política, os utilizadores podem configurar uma palavra-passe que preenche os requisitos que definir. Para exigir a utilização de uma palavra-passe, seleccione "Exigir palavra-passe para unidade de dados fixa". Para impor requisitos de complexidade à palavra-passe, seleccione "Exigir a complexidade de palavras-passe".

Quando estiver definida como "Exigir a complexidade de palavras-passe", é necessária uma ligação a um controlador de domínio quando o BitLocker estiver activado para validar a complexidade da palavra-passe. Quando definida como "Permitir a complexidade de palavras-passe", será tentada uma ligação a um controlador de domínio para validar se a complexidade adere às regras definidas pela política, mas se nenhum controlador de domínio for localizado a palavra-passe será aceite na mesma, independentemente da complexidade de palavra-passe real, e a unidade será encriptada utilizando a palavra-passe como um protector. Quando definida como "Não permitir a complexidade de palavras-passe", não será efectuada nenhuma validação da complexidade da palavra-passe.

As palavras-passe têm de ter, pelo menos, 8 caracteres. Para configurar um comprimento mínimo superior para a palavra-passe, introduza o número pretendido de caracteres na caixa "Comprimento mínimo de palavra-passe".

Se desactivar esta definição de política, não será permitido ao utilizador utilizar uma palavra-passe.

Se não configurar esta definição de política, as palavras-passe serão suportadas pelas predefinições, que não incluem requisitos de complexidade de palavra-passe e exigem apenas 8 caracteres.

Nota: As palavras-passe não podem ser utilizadas se estiver activada a compatibilidade com o FIPS. A definição de política "Criptografia de sistema: Utilizar algoritmos compatíveis com o FIPS para encriptação, hashes e assinatura" em Configuração do Computador\Definições do Windows\Definições de Segurança\Políticas Locais\Opções de Segurança especifica se a compatibilidade com o FIPS está activada.

Suportado em: MicrosoftWindows7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Exigir palavra-passe para unidade de dados fixa
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVEnforcePassphrase
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Configurar a complexidade de palavra-passe para unidades de dados fixas:


  1. Permitir a complexidade de palavras-passe
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Não permitir a complexidade de palavras-passe
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Exigir a complexidade de palavras-passe
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Comprimento mínimo de palavra-passe para unidade de dados fixa:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value99

Nota: Tem de activar a definição de política "A palavra-passe tem de satisfazer requisitos de complexidade" para a definição de complexidade de palavra-passe entrar em vigor.


volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)