Nastavení této zásady umožňuje spravovat pomocí Zásad skupiny seznam příkazů čipu TPM blokovaných systémem Windows.
Pokud toto nastavení povolíte, systém Windows blokuje jmenované příkazy a neumožní jejich odesílání do čipu TPM v počítači. Příkazy čipu TPM jsou uváděny čísly. Příkaz TPM_OwnerReadInternalPub je například označen číslem 129, příkaz TPM_FieldUpgrade má číslo 170. Chcete-li vyhledat číslo příkazu, které náleží jednotlivým příkazům čipu TPM, spusťte soubor tpm.msc a přejděte na část Command Management.
Pokud toto nastavení zakážete nebo nenakonfigurujete, systém Windows bude moci blokovat pouze příkazy čipu TPM určené výchozím nastavením nebo místními seznamy. Výchozí seznam blokovaných příkazů čipu TPM je předem nakonfigurován systémem Windows. Chcete-li vidět výchozí seznam, spusťte soubor tpm.msc a zobrazte sloupec Ve výchozím seznamu blokování v části Správa příkazů. Konfigurace místního seznamu blokovaných příkazů čipu TPM se provádí mimo zásady skupiny spuštěním příkazu tpm.msc nebo použitím skriptů vůči rozhraní Win32_Tpm. Informace týkající se vynucení nebo ignorování výchozího seznamu a místních seznamů blokovaných příkazů čipu TPM získáte v popisu souvisejících nastavení zásad.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Tpm\BlockedCommands |
Value Name | Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Příkazy, které mají být blokovány, určíte přidáním jejich čísel do seznamu.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Tpm\BlockedCommands\List |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Chcete-li například zablokovat příkaz TPM_OwnerReadInternalPub
a TPM_FieldUpgrade, přidejte do seznamu položky 129 a 170.