Ezzel a házirend-beállítással megadhatja azt az időtartamot (percekben), ameddig a rendszer figyelembe veszi az általános jogú felhasználók platformmegbízhatósági modul (TPM) engedélyezést igénylő parancsaihoz kapcsolódó engedélyezési hibáit. Ha az időtartam során az engedélyezési hibák miatt sikertelen TPM-parancsok száma elér egy adott küszöböt, akkor az általános jogú felhasználók nem küldhetnek engedélyezést igénylő parancsokat a platformmegbízhatósági modulnak.
A házirend-beállítás eredményeképpen az általános jogú felhasználók lassabban küldhetnek engedélyezést igénylő parancsokat a platformmegbízhatósági modulnak, így használatával a rendszergazdák megakadályozhatják, hogy a platformmegbízhatósági modul hardvere zárolási módba kerüljön.
Minden olyan alkalommal engedélyezési hiba történik, amikor egy általános jogú felhasználó parancsot küld a platformmegbízhatósági modulnak, és válaszul engedélyezési hibáról tájékoztató hibaüzenetet kap. A megadott időtartamnál régebbi engedélyezési hibákat a rendszer figyelmen kívül hagyja.
Minden általános jogú felhasználóra két küszöbérték vonatkozik. Ha az általános jogú felhasználó valamelyiket túllépi, akkor nem küldhet engedélyezést igénylő parancsot a platformmegbízhatósági modulnak.
Az Általános jogú felhasználók egyéni zárolási küszöbe érték az egyes általános jogú felhasználók számára lehetséges engedélyezési hibák maximális száma. Ennek túllépése után az általános jogú felhasználó nem küldhet engedélyezést igénylő parancsokat a platformmegbízhatósági modulnak.
Az Általános jogú felhasználók összesített zárolási küszöbe érték az általános jogú felhasználók összessége számára engedélyezett engedélyezési hibák maximális száma. Ennek túllépése után egyetlen általános jogú felhasználó sem küldhet engedélyezést igénylő parancsokat a platformmegbízhatósági modulnak.
A platformmegbízhatósági modul beépített védelemmel rendelkezik a jelszó-előállító támadásokkal szemben, és ha túl sok helytelen azonosítóértékű parancsot kap, akkor hardverzárolási módba kapcsol. A platformmegbízhatósági modul zárolási módja az összes felhasználót (a rendszergazdákat is), illetve a BitLocker meghajtótitkosításhoz hasonló Windows-szolgáltatásokat is érinti. A platformmegbízhatósági modul által lehetővé tett engedélyezési hibák száma, valamint a zárolás időtartama gyártónként eltérőek. Egyes platformmegbízhatósági modulok esetében – a korábbi hibáktól függően – a zárolási mód tovább tart és kevesebb hiba is elegendő a bekövetkezéséhez. Más platformmegbízhatósági modulok esetében a zárolási módból történő kilépéshez újra kell indítani a rendszert. Ismét más platformmegbízhatósági modulok esetében a rendszernek meghatározott ideig működnie kell, hogy elteljen a megfelelő idő, ami után a TPM kilép a zárolási módból.
A TPM-tulajdonosi jelszóval rendelkező rendszergazdák a platformmegbízhatósági modul felügyeleti konzoljával (tpm.msc) alaphelyzetbe állíthatják a TPM hardverzárolási logikáját. Miután egy rendszergazda alaphelyzetbe állítja a TPM hardverzárolási logikáját, a rendszer az általános jogú felhasználók minden korábbi engedélyezési hibáját figyelmen kívül hagyja, és az általános jogú felhasználók azonnal újra a megszokott módon használhatják a platformmegbízhatósági modult.
Ha nem konfigurálja az értéket, a rendszer az alapértelmezett értéket (480 perc, vagyis 8 óra) használja.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Tpm |
Value Name | StandardUserAuthorizationFailureDuration |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Tpm |
Value Name | StandardUserAuthorizationFailureDuration |
Value Type | REG_DWORD |
Default Value | 480 |
Min Value | |
Max Value | 10000 |