Konfigurovat seznam blokovaných příkazů čipu TPM

Nastavení této zásady umožňuje spravovat pomocí Zásad skupiny seznam příkazů čipu TPM blokovaných systémem Windows.

Pokud toto nastavení povolíte, systém Windows blokuje jmenované příkazy a neumožní jejich odesílání do čipu TPM v počítači. Příkazy čipu TPM jsou uváděny čísly. Příkaz TPM_OwnerReadInternalPub je například označen číslem 129, příkaz TPM_FieldUpgrade má číslo 170. Chcete-li vyhledat číslo příkazu, které náleží jednotlivým příkazům čipu TPM, spusťte soubor tpm.msc a přejděte na část Command Management.

Pokud toto nastavení zakážete nebo nenakonfigurujete, systém Windows bude moci blokovat pouze příkazy čipu TPM určené výchozím nastavením nebo místními seznamy. Výchozí seznam blokovaných příkazů čipu TPM je předem nakonfigurován systémem Windows. Chcete-li vidět výchozí seznam, spusťte soubor tpm.msc a zobrazte sloupec Ve výchozím seznamu blokování v části Správa příkazů. Konfigurace místního seznamu blokovaných příkazů čipu TPM se provádí mimo zásady skupiny spuštěním příkazu tpm.msc nebo použitím skriptů vůči rozhraní Win32_Tpm. Informace týkající se vynucení nebo ignorování výchozího seznamu a místních seznamů blokovaných příkazů čipu TPM získáte v popisu souvisejících nastavení zásad.

Podporováno na: Minimálně Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Tpm\BlockedCommands
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Příkazy, které mají být blokovány, určíte přidáním jejich čísel do seznamu.

Seznam blokovaných příkazů čipu TPM:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Tpm\BlockedCommands\List
Value Name{number}
Value TypeREG_SZ
Default Value

Chcete-li například zablokovat příkaz TPM_OwnerReadInternalPub

a TPM_FieldUpgrade, přidejte do seznamu položky 129 a 170.


tpm.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)