Elegir método de cifrado e intensidad de cifrado de unidad



Esta configuración de directiva le permite configurar el algoritmo y la intensidad del cifrado que se usan en el Cifrado de unidad BitLocker. Esta configuración de directiva se aplica al activar BitLocker. El cambio del método de cifrado no tendrá ningún efecto si la unidad ya está cifrada o si el cifrado está en curso. Consulte la Guía de implementación del Cifrado de unidad BitLocker en Microsoft TechNet para obtener más información acerca de los métodos de cifrado disponibles. Esta directiva solo se aplica a equipos que ejecutan Windows Server 8 y posteriores.

Si habilita esta configuración de directiva, podrá elegir el algoritmo de cifrado y la intensidad de cifrado de clave que deberá usar BitLocker para cifrar unidades.

Si deshabilita o no establece esta configuración de directiva, BitLocker usará AES con la misma intensidad de bits (128 bits o 256 bits) que la directiva de seguridad "Elegir método de cifrado e intensidad de cifrado de unidad (Windows Vista, Windows Server 2008, Windows 7)", si está establecida. Si ninguna de las directivas se encuentra establecida, BitLocker usará el método de cifrado predeterminado AES 128 bits o el método de cifrado especificado por el script de instalación.

Compatible con: Al menos Windows Server 2012, Windows 8 o Windows RT

Seleccione el método de cifrado:


  1. AES 128 bits (predeterminado)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodNoDiffuser
    Value TypeREG_DWORD
    Value3
  2. AES 256 bits
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodNoDiffuser
    Value TypeREG_DWORD
    Value4


volumeencryption.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)