Ρύθμιση των παραμέτρων του προφίλ επικύρωσης πλατφόρμας TPM για ρυθμίσεις παραμέτρων υλικολογισμικού που βασίζονται σε BIOS
Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να ορίσετε τον τρόπο με τον οποίο το υλικό ασφαλείας Μονάδας αξιόπιστης πλατφόρμας (TPM) διασφαλίζει το κλειδί κρυπτογράφησης BitLocker. Αυτή η ρύθμιση πολιτικής δεν εφαρμόζεται αν ο υπολογιστής δεν διαθέτει συμβατή TPM ή αν το BitLocker έχει ήδη ενεργοποιηθεί με προστασία TPM.
Σημαντικό: Αυτή η πολιτική ομάδας εφαρμόζεται μόνο σε υπολογιστές με ρυθμίσεις παραμέτρων BIOS ή σε υπολογιστές με υλικολογισμικό UEFI και με ενεργή τη λειτουργική μονάδα υπηρεσίας συμβατότητας (CSM). Οι υπολογιστές που χρησιμοποιούν μια εγγενή ρύθμιση παραμέτρων υλικολογισμικού UEFI, αποθηκεύουν διαφορετικές τιμές στους καταχωρητές διαμόρφωσης πλατφόρμας (PCR). Χρησιμοποιήστε τη ρύθμιση πολιτικής ομάδας "Ρύθμιση των παραμέτρων του προφίλ επικύρωσης πλατφόρμας TPM για ρυθμίσεις παραμέτρων εγγενούς υλικολογισμικού UEFI", για να ρυθμίσετε τις παραμέτρους του προφίλ TPM PCR για υπολογιστές που χρησιμοποιούν εγγενή υλικολογισμικό UEFI.
Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής πριν ενεργοποιηθεί το BitLocker, μπορείτε να ρυθμίσετε τις παραμέτρους των στοιχείων εκκίνησης που θα επαληθεύσει η TPM, πριν ξεκλειδωθεί η πρόσβαση στη μονάδα δίσκου λειτουργικού συστήματος με κρυπτογράφηση BitLocker. Αν κάποιο από αυτά τα στοιχεία αλλάξει ενώ η προστασία BitLocker είναι ενεργοποιημένη, η TPM δεν θα διαθέσει το κλειδί κρυπτογράφησης για να ξεκλειδωθεί η μονάδα δίσκου και ο υπολογιστής θα εμφανίσει την κονσόλα αποκατάστασης BitLocker και θα απαιτήσει την εισαγωγή του κωδικού αποκατάστασης ή του κλειδιού αποκατάστασης, για να ξεκλειδωθεί η μονάδα δίσκου.
Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, το BitLocker θα χρησιμοποιήσει το προεπιλεγμένο προφίλ επικύρωσης πλατφόρμας ή το προφίλ επικύρωσης πλατφόρμας που ορίζεται από τη δέσμη ενεργειών εγκατάστασης. Ένα προφίλ επικύρωσης πλατφόρμας αποτελείται από ένα σύνολο ευρετηρίων καταχωρητών διαμόρφωσης πλατφόρμας (PCR) με εύρος από 0 έως 23. Το προεπιλεγμένο προφίλ επικύρωσης πλατφόρμας διασφαλίζει το κλειδί κρυπτογράφησης έναντι αλλαγών στην Αξιόπιστη ρίζα πυρήνα μέτρησης (CRTM), στο BIOS και στις Επεκτάσεις πλατφόρμας (PCR 0), στον Κωδικό ROM επιλογής (PCR 2), στον Κωδικό της κύριας εγγραφής εκκίνησης (MBR) (PCR 4), στον Τομέα εκκίνησης NTFS (PCR 8), στο Μπλοκ εκκίνησης NTFS (PCR 9), στη Διαχείριση εκκίνησης (PCR 10) και στον έλεγχο πρόσβασης BitLocker (PCR 11).
Προειδοποίηση: Η αλλαγή του προεπιλεγμένου προφίλ επικύρωσης πλατφόρμας επηρεάζει την ασφάλεια και τη δυνατότητα διαχείρισης του υπολογιστή σας. Η ευαισθησία του BitLocker στις τροποποιήσεις πλατφόρμας (κακόβουλες ή με εξουσιοδότηση) αυξάνεται ή μειώνεται ανάλογα με την συμπερίληψη ή την εξαίρεση (αντίστοιχα) των PCR.
Υποστηρίζεται σε: Τουλάχιστον Windows Server 2012 ή Windows 8
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | Enabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Ένα προφίλ επικύρωσης πλατφόρμας αποτελείται από ένα σύνολο από ευρετήρια καταχωρητών διαμόρφωσης πλατφόρμας (PCR). Κάθε ευρετήριο PCR συσχετίζεται με στοιχεία που εκτελούνται κατά την εκκίνηση των Windows.
Χρησιμοποιήστε τα πλαίσια ελέγχου παρακάτω, για να επιλέξετε τα ευρετήρια PCR που θα συμπεριλαμβάνονται στο προφίλ.
Προσέξτε ιδιαίτερα κατά την αλλαγή αυτής της ρύθμισης.
Συνιστάται η χρήση των προεπιλεγμένων ευρετηρίων PCR 0, 2, 4, 8, 9, 10 και 11.
Προκειμένου να τεθεί σε ισχύ η προστασία BitLocker, πρέπει να συμπεριλάβετε το ευρετήριο PCR 11.
Συμβουλευτείτε την ηλεκτρονική τεκμηρίωση για περισσότερες πληροφορίες σχετικά με τα πλεονεκτήματα και τους κινδύνους της τροποποίησης του προεπιλεγμένου προφίλ επικύρωσης πλατφόρμας TPM.
![](./img/checkBox.png)
PCR 0: Αξιόπιστη ρίζα πυρήνα μέτρησης (CRTM), BIOS και επεκτάσεις πλατφόρμας
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 0 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 1: Παράμετροι και δεδομένα πλατφόρμας και μητρικής πλακέτας
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 1 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 2: Κωδικός ROM επιλογής
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 2 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 3: Παράμετροι και δεδομένα ROM επιλογής
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 3 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 4: Κωδικός κύριας εγγραφής εκκίνησης (MBR)
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 4 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 5: Πίνακας διαμερισμάτων κύριας εγγραφής εκκίνησης (MBR)
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 5 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 6: Συμβάντα εναλλαγής κατάστασης και ενεργοποίησης
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 6 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 7: Για συγκεκριμένο κατασκευαστή του υπολογιστή
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 7 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 8: Τομέας εκκίνησης NTFS
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 8 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 9: Μπλοκ εκκίνησης NTFS
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 9 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 10: Διαχείριση εκκίνησης
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 10 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 11: Έλεγχος πρόσβασης BitLocker
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 11 |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 12: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 12 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 13: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 13 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 14: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 14 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 15: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 15 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 16: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 16 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 17: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 17 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 18: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 18 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 19: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 19 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 20: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 20 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 21: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 21 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 22: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 22 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
![](./img/checkBox.png)
PCR 23: Δεσμευμένο για μελλοντική χρήση
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE\OSPlatformValidation_BIOS |
Value Name | 23 |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
volumeencryption.admx