Toto nastavení zásad umožňuje spravovat používání hardwarového šifrování na pevných datových jednotkách nástrojem BitLocker a definovat, který šifrovací algoritmus může nástroj BitLocker používat s hardwarovým šifrováním. Používání hardwarového šifrování může zvýšit výkon operací s jednotkami, u kterých je prováděno časté čtení nebo zapisování dat.
Pokud toto nastavení zásad povolíte, můžete určit další možnosti, které řídí, zda je u počítačů, které nepodporují hardwarové šifrování, použito softwarové šifrování nástrojem BitLocker, a zda chcete omezit šifrovací algoritmy a sady šifer používané s hardwarovým šifrováním.
Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, nástroj BitLocker nebude moci s jednotkami operačního systému používat hardwarové šifrování a ve výchozím nastavení bude při šifrování jednotek použito softwarové šifrování nástrojem BitLocker.
Pokud toto nastavení zásad nenakonfigurujete, nástroj BitLocker použije hardwarové šifrování s šifrovacím algoritmem nastaveným pro danou jednotku. Pokud není hardwarové šifrování dostupné, bude místo něj použito softwarové šifrování nástrojem BitLocker.
Poznámka: Nastavení zásad Zvolit metodu šifrování jednotky a sílu šifry se nevztahuje na hardwarové šifrování. Šifrovací algoritmus používaný hardwarovým šifrováním je nastaven při vytváření oddílů na jednotce. Ve výchozím nastavení používá nástroj BitLocker k šifrování jednotky algoritmus nakonfigurovaný na dané jednotce. Možnost Omezit šifrovací algoritmus a sady šifer povolené pro hardwarové šifrování umožňuje omezit šifrovací algoritmy, které nástroj BitLocker může používat s hardwarovým šifrováním. Pokud není sada algoritmů pro jednotku k dispozici, nástroj BitLocker používání hardwarového šifrování zakáže.
Šifrovací algoritmy jsou určeny identifikátory objektu (OID). Například:
- AES 128 v režimu CBC, OID: 2.16.840.1.101.3.4.1.2
- AES 256 v režimu CBC, OID: 2.16.840.1.101.3.4.1.42
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVHardwareEncryption |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVAllowSoftwareEncryptionFailover |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRestrictHardwareEncryptionAlgorithms |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVAllowedHardwareEncryptionAlgorithms |
Value Type | REG_EXPAND_SZ |
Default Value | 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 |