Vaadi lisätodennus käynnistyksen aikana
Tämän käytäntöasetuksen avulla voit määrittää, vaatiiko BitLocker lisätodennuksen aina, kun tietokone käynnistyy, ja käytetäänkö BitLockeria TPM (Trusted Platform Module) -turvapiirin kanssa vai ilman sitä. Tätä käytäntöasetusta käytetään, kun otat BitLockerin käyttöön.
Huomautus: Vain yksi lisätodennusvaihtoehdoista voidaan vaatia käynnistyksen aikana, tai muutoin ilmenee käytäntövirhe.
Jos haluat käyttää BitLockeria tietokoneessa, jossa ei ole TPM-turvapiiriä, valitse Salli BitLocker ilman yhteensopivaa TPM-turvapiiriä -valintaruutu. Käynnistykseen vaaditaan tässä tilassa joko salasana tai USB-asema. Kun käytetään käynnistysavainta, aseman salaukseen käytetyt avaintiedot tallennetaan USB-asemaan luomalla USB-avain. Kun USB-avain asetetaan tietokoneeseen, aseman käyttö todennetaan ja asemaa voidaan käyttää. Jos USB-avain katoaa tai se ei ole käytettävissä tai jos olet unohtanut salasanan, aseman käyttämiseen tarvitaan jokin BitLocker-palautusasetuksista.
Kun tietokoneessa on yhteensopiva TPM-turvapiiri, salattujen tietojen suojausta voi tehostaa neljällä todennusmenetelmätyypillä käynnistyksen yhteydessä. Kun tietokone käynnistyy, se voi käyttää ainoastaan TPM-turvapiiriä todennukseen, tai se voi vaatia käynnistysavaimen sisältävän USB-muistitikun asettamisen, 4 - 20 -numeroisen PIN-tunnuksen antamisen tai molemmat.
Jos otat tämän käytäntöasetuksen käyttöön, käyttäjät pystyvät määrittämään käynnistyksen lisäasetuksia ohjatussa BitLockerin asennuksessa.
Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, käyttäjät pystyvät määrittämään ainoastaan perusasetukset tietokoneissa, joissa on TPM-turvapiiri.
Huomautus: Jos haluat vaatia PIN-käynnistystunnuksen ja USB-muistitikun käyttämisen, sinun on määritettävä BitLocker-asetukset Manage-bde-komentorivityökalun avulla ohjatun BitLocker-asemansalauksen asennuksen sijaan.
Tuettu: Vähintään Windows 7 tai Windows Server 2008 R2
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx