A hardveralapú titkosítás használatának konfigurálása operációsrendszer-meghajtók esetében

Ezen házirend-beállítás segítségével határozhatja meg a hardveralapú titkosítás BitLocker általi használatát az operációsrendszer-meghajtókon, és megadhatja, hogy mely titkosítási algoritmusokat használhatja a hardveralapú titkosításhoz. A hardveralapú titkosítás használata javíthatja azon meghajtóműveletek hatékonyságát, amelyek során a rendszer gyakran ír és olvas adatokat a meghajtóról.

Ha engedélyezi ezt a házirend-beállítást, további beállításokat adhat meg, amelyek segítségével megadhatja, hogy a hardveralapú titkosítás helyett a BitLocker szoftveralapú titkosítását használják a hardveralapú titkosítást nem támogató számítógépek, és azt, hogy kívánja-e korlátozni a hardveralapú titkosításhoz használt titkosítási algoritmusokat és titkosító csomagokat.

Ha letiltja ezt a házirend-beállítást, a BitLocker nem lesz képes a hardveralapú titkosítás használatára operációsrendszer-meghajtók esetében, a BitLocker szoftveralapú titkosítását pedig csak akkor használja alapértelmezés szerint a rendszer, ha a meghajtó titkosított.

Ha nem konfigurálja ezt a házirend-beállítást, a BitLocker a hardveralapú titkosítást használja a meghajtóhoz beállított titkosítási algoritmussal. Ha a hardveralapú titkosítás nem érhető el, a rendszer a BitLocker szoftveralapú titkosítását használja helyette.

Megjegyzés: „A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása" házirend-beállítás nem vonatkozik a hardveralapú titkosításra. A hardveralapú titkosítás által használt titkosítási algoritmus beállítása a meghajtó particionálásakor történik. A BitLocker alapértelmezés szerint a meghajtón konfigurált algoritmus használatával titkosítja a meghajtót. „A hardveralapú titkosításhoz engedélyezett titkosítási algoritmusok és titkosító csomagok korlátozása" beállítás lehetővé teszi, hogy korlátozza a BitLocker számára a hardvertitkosításhoz rendelkezésre álló titkosítási algoritmusokat. Ha nem érhető el a meghajtóhoz beállított algoritmus, a BitLocker letiltja a hardveralapú titkosítás használatát.
A titkosítási algoritmusokat az objektumazonosítók (OID) határozzák meg. Például:
- AES 128 CBC-módban OID: 2.16.840.1.101.3.4.1.2
- AES 256 CBC-módban OID: 2.16.840.1.101.3.4.1.42

Támogatott a következőn: Legalább Windows Server 2012, Windows 8 vagy Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSHardwareEncryption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

A BitLocker szoftveralapú titkosításának használata, amikor a hardveres titkosítás nem érhető el
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSAllowSoftwareEncryptionFailover
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
A hardveralapú titkosításhoz engedélyezett titkosítási algoritmusok és titkosító csomagok korlátozása
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRestrictHardwareEncryptionAlgorithms
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
A titkosítási algoritmusok és titkosító csomagok korlátozása a következőkre:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSAllowedHardwareEncryptionAlgorithms
Value TypeREG_EXPAND_SZ
Default Value2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42

volumeencryption.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)