Den här principinställningen gör att du kan kontrollera om installationsguiden för BitLocker-diskkryptering kan konfigurera ytterligare en autentiseringsmetod som är obligatorisk varje gång datorn startas. Principinställningen tillämpas när du aktiverar BitLocker.
Obs! Den här principen gäller bara datorer som kör Windows Server 2008 eller Windows Vista.
På datorer med en kompatibel TPM (Trusted Platform Module) kan två metoder användas under starten för ytterligare skydd av krypterade data. När datorn startas kan användaren uppmanas sätta i en USB-flash-enhet med en startnyckel. Användaren måste även ange en PIN-kod på mellan 4 och 20 siffror.
USB-flash-enheter med startnycklar måste användas på datorer som saknar kompatibel TPM (Trusted Platform Module). Utan TPM skyddas BitLocker-krypterade data endast av nyckeln på USB-flash-enhet.
Om du aktiverar den här principinställningen visas en sida i guiden där användaren kan konfigurera avancerade startalternativ för BitLocker. Du kan konfigurera fler alternativ för datorer med och utan TPM.
Om du inaktiverar eller inte konfigurerar den här principinställningen, visas grundläggande steg i BitLocker-installationsguiden där användaren kan aktivera BitLocker på datorer med TPM. I den grundläggande guiden går det inte att konfigurera någon ytterligare startnyckel eller start-PIN-kod.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
(kräver startnyckel på USB-flash-enhet)
Inställningar för datorer med TPM:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Viktigt! Om startnyckeln krävs får du inte tillåta start-PIN-koden.
Om start-PIN-koden krävs får du inte tillåta startnyckeln. Om du gör det uppstår ett principfel.
Obs! Tillåt inte att alternativen för både start-PIN-kod och startnyckel döljer sidan Avancerat på en dator med TPM.