Этот параметр политики определяет, требуется ли пароль для разблокировки съемных дисков с данными, защищенными с помощью Bitlocker. Если разрешить использование пароля, можно сделать его обязательном, установить требования к его сложности и задать минимальную длину пароля. Для активации параметра требований к сложности следует включить параметр групповой политики "Пароли должны соответствовать требованиям к сложности", размещенный в разделе Конфигурация компьютера\Параметры Windows\Параметры безопасности\Политики учетной записи\Политика паролей\.
Примечание: Эти параметры применяются при включении BitLocker, а не при разблокировке диска. BitLocker разрешает разблокировку диска любыми средствами, доступными на диске.
При включении этого параметра политики пользователи могут устанавливать пароль, соответствующий указанным требованиям. Чтобы сделать использование пароля обязательным, выберите пункт "Требовать пароль для съемных носителей". Чтобы установить требования к сложности пароля выберите "Требовать сложный пароль".
При выборе этого параметра подключение к контроллеру домена для проверки сложности пароля необходимо, если BitLocker включен. Если задан параметр "Разрешить сложность", выполняется попытка подключения к контроллеру домена для проверки соответствия сложности пароля правилам политики, но если контроллер домена найти не удалось, пароль все равно принимается в независимости от его фактической сложности, а диск можно зашифровать, используя этот пароль в качестве предохранителя. При выборе параметра "Не разрешать сложность" проверка сложности пароля не выполняется.
Длина пароля должна быть минимум 8 символов. Чтобы установить меньшее ограничение минимальной длины пароля, введите нужно число символов в поле "Минимальная длина пароля".
Если этот параметр политики отключен, пользователь не может использовать пароль.
Если не задавать этот параметр, используются параметры паролей по умолчанию, в которые не входит требование к сложности, а минимальная длина равна 8 символам.
Примечание: Использование паролей недоступно, если включено соответствие требованиям FIPS. Параметр политики "Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хэширования и подписывания" в разделе Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Параметры безопасности определяет, включено ли соответствие требованиям FIPS.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphrase |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVEnforcePassphrase |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseComplexity |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVPassphraseLength |
Value Type | REG_DWORD |
Default Value | 8 |
Min Value | 8 |
Max Value | 99 |
Примечание. Чтобы параметр сложности пароля вступил в силу, следует включить параметр политики "Пароль должен отвечать требованиям сложности".