Başlangıçta ek kimlik doğrulama iste

Bu ilke ayarı, bilgisayar başladığında BitLocker'ın ek kimlik doğrulaması isteyip istemeyeceğini ve BitLocker'ın Güvenilir Platform Modülü (TPM) ile mi yoksa bu modül olmadan mı kullanılacağını yapılandırmanıza izin verir. Bu ilke ayarı, BitLocker'ı açtığınızda uygulanır.

Not: Başlangıçta ek kimlik doğrulama seçeneklerinden yalnızca biri istenebilir, aksi halde ilke hatası oluşur.

BitLocker'ı bir bilgisayarda TPM olmadan kullanmak isterseniz, "Uyumlu bir TPM olmadan BitLocker'a izin ver" onay kutusunu işaretleyin. Bu modda, başlangıç için bir USB sürücüsü gerekir ve sürücü şifresini çözmek için kullanılan anahtar bilgileri, bir USB anahtarı oluşturarak USB sürücüsünde saklanır. USB anahtarı takıldığında, sürücüye erişimde kimlik doğrulaması yapılır ve sürücüye erişilebilir. USB anahtarı kaybedilir veya kullanılamaz duruma gelirse, sürücüye erişmek için BitLocker kurtarma seçeneklerinden birini kullanmanız gerekir.

Uyumlu bir TPM'si olan bir bilgisayarda, şifrelenmiş verilere ek koruma sağlamak için başlangıçta dört tür kimlik doğrulama yöntemi kullanılabilir. Bilgisayar başladığında kimlik doğrulama için yalnız TPM'yi kullanabilir veya başlatma anahtarı içeren bir USB flash sürücüsünün takılmasını, 4-20 rakamlık bir kişisel kimlik numarası (PIN) girilmesini veya bunların ikisini birden isteyebilir.

Bu ilke ayarını etkinleştirirseniz, kullanıcılar gelişmiş başlatma seçeneklerini BitLocker kurulum sihirbazında yapılandırabilir.

Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız, kullanıcılar bir TPM'si olan bilgisayarlarda yalnızca temel seçenekleri yapılandırabilir.

Not: Başlatma PIN'i veya USB flash sürücüsü kullanılmasını istemeyi düşünüyorsanız, BitLocker ayarlarını BitLocker Sürücü Şifrelemesi kurulum sihirbazı yerine manage-bde komut satırı aracını kullanarak yapılandırmanız gerekir.

Destek yeri: MicrosoftWindows7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Uyumlu bir TPM olmadan BitLocker'a izin ver
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

(USB flash sürücüde bir başlangıç anahtarı gerekir)

TPM uyumlu bilgisayarlar için ayarlar:

TPM başlatmayı yapılandır:


  1. TPM'ye izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. TPM iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. TPM'ye izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

TPM başlangıç PIN'i öğesini yapılandır:


  1. TPM ile başlangıç PIN'ine izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. TPM ile başlangıç PIN'i iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. TPM ile başlangıç PIN'ine izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

TPM başlangıç anahtarını yapılandır:


  1. TPM ile başlangıç anahtarına izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. TPM ile başlangıç anahtarı iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. TPM ile başlangıç anahtarına izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

TPM başlatma anahtarını ve PIN'i yapılandır:


  1. TPM ile başlatma anahtarı ve PIN'e izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. TPM ile başlatma anahtarı ve PIN iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. TPM ile başlatma anahtarı ve PIN'e izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)