Этот параметр политики позволяет указать, может ли мастер установки шифрования дисков BitLocker настроить дополнительный метод проверки подлинности, использование которого будет обязательно при каждом включении компьютера. Этот параметр политики применяется при включении BitLocker.
Примечание. Эта политика применима только к компьютерам под управлением Windows Server 2008 или Windows Vista.
При запуске компьютере, на котором имеется совместимый доверенный платформенный модуль (TPM), могут использоваться два метода проверки подлинности, призванные обеспечить дополнительную защиту зашифрованных данных. При запуске компьютера пользователь может быть обязан вставить USB-устройство флэш-памяти, на котором хранится ключ запуска. Также пользователь может быть обязан вводить ПИН-код запуска, содержащий от 4 до 20 цифр.
USB-устройство флэш-памяти с ключом запуска необходимо на компьютерах, не оснащенных совместимым доверенным платформенным модулем (TPM). Без доверенного платформенного модуля данные, зашифрованные с помощью BitLocker, защищены только ключевым материалом на этом USB-устройстве флэш-памяти.
Если этот параметр политики включен, мастер будет отображать страницу, дающую пользователям возможность настроить дополнительные параметры запуска для BitLocker. Далее можно будет настроить параметры для компьютеров с доверенным платформенным модулем или без него.
Если этот параметр отключен или не задан, то мастер установки BitLocker будет отображать только основные шаги, позволяющие пользователю включить BitLocker на компьютерах с доверенным платформенным модулем. В этом основном мастере не могут быть настроены дополнительные ключи запуска или ПИН-код запуска.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
(требуется ключ запуска на USB-устройстве флэш-памяти)
Параметры для компьютеров с TPM:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Внимание! Если требуется ключ запуска, следует запретить использование ПИН-кода запуска.
Если требуется ПИН-код запуска, следует запретить использование ключа запуска. В противном случае это вызовет ошибку.
Примечание: запретите использование ПИН-кода и ключа запуска, чтобы скрыть вкладку "Дополнительно" на компьютере с TPM.