Ytterligare autentisering krävs vid start
Den här principinställningen gör att du kan konfigurera om BitLocker kräver ytterligare autentisering varje gång datorn startas och om du använder BitLocker med eller utan en betrodd plattformsmodul (TPM). Den här principinställningen aktiveras när du aktiverar BitLocker.
Obs! Enbart ett av de ytterligare alternativen för autentisering kan krävas vid start, annars inträffar ett principfel.
Om du vill använda BitLocker på en dator utan en TPM väljer du kryssrutan Tillåt BitLocker om kompatibel TPM saknas. I den här modulen krävs en USB-enhet för start och nyckelinformationen som används för att kryptera enheten är lagrad på USB-enheten, vilket skapar en USB-nyckel. När USB-nyckeln sätts in autentiseras åtkomsten till enheten och enheten är sedan tillgänglig. Om du har förlorat USB-nyckeln eller den inte är tillgänglig måste du använda ett av återställningsalternativen för BitLocker för att få åtkomst till enheten.
På en dator med kompatibel TPM finns det fyra typer av autentiseringsmetoder som kan användas vid start som ytterligare skydd av krypterade data. När datorn startas kan den bara använda TPM för autentisering eller också krävs att användaren sätter in en USB-flash-enhet med en startnyckel, att användaren anger en PIN-kod på mellan 4 och 20 siffror eller båda delarna.
Om du aktiverar den här principinställningen kan användaren konfigurera avancerade startalternativ i installationsguiden för BitLocker.
Om du inaktiverar eller låter bli att konfigurera den här principinställningen kan användare enbart konfigurera grundläggande alternativ på datorer med TPM.
Obs! Om du vill kräva att både en start-PIN och en USB-flash-enhet används måste du konfigurera BitLocker-inställningar med hjälp av kommandoradsverktyget manage-bde istället för med installationsguiden för BitLocker-diskkryptering.
Stöds på: MicrosoftWindows7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx