Ezen házirend-beállítás segítségével határozhatja meg a hardveralapú titkosítás BitLocker általi használatát az operációsrendszer-meghajtókon, és megadhatja, hogy mely titkosítási algoritmusokat használhatja a hardveralapú titkosításhoz. A hardveralapú titkosítás használata javíthatja azon meghajtóműveletek hatékonyságát, amelyek során a rendszer gyakran ír és olvas adatokat a meghajtóról.
Ha engedélyezi ezt a házirend-beállítást, további beállításokat adhat meg, amelyek segítségével megadhatja, hogy a hardveralapú titkosítás helyett a BitLocker szoftveralapú titkosítását használják a hardveralapú titkosítást nem támogató számítógépek, és azt, hogy kívánja-e korlátozni a hardveralapú titkosításhoz használt titkosítási algoritmusokat és titkosító csomagokat.
Ha letiltja ezt a házirend-beállítást, a BitLocker nem lesz képes a hardveralapú titkosítás használatára operációsrendszer-meghajtók esetében, a BitLocker szoftveralapú titkosítását pedig csak akkor használja alapértelmezés szerint a rendszer, ha a meghajtó titkosított.
Ha nem konfigurálja ezt a házirend-beállítást, a BitLocker a hardveralapú titkosítást használja a meghajtóhoz beállított titkosítási algoritmussal. Ha a hardveralapú titkosítás nem érhető el, a rendszer a BitLocker szoftveralapú titkosítását használja helyette.
Megjegyzés: „A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása" házirend-beállítás nem vonatkozik a hardveralapú titkosításra. A hardveralapú titkosítás által használt titkosítási algoritmus beállítása a meghajtó particionálásakor történik. A BitLocker alapértelmezés szerint a meghajtón konfigurált algoritmus használatával titkosítja a meghajtót. „A hardveralapú titkosításhoz engedélyezett titkosítási algoritmusok és titkosító csomagok korlátozása" beállítás lehetővé teszi, hogy korlátozza a BitLocker számára a hardvertitkosításhoz rendelkezésre álló titkosítási algoritmusokat. Ha nem érhető el a meghajtóhoz beállított algoritmus, a BitLocker letiltja a hardveralapú titkosítás használatát.
A titkosítási algoritmusokat az objektumazonosítók (OID) határozzák meg. Például:
- AES 128 CBC-módban OID: 2.16.840.1.101.3.4.1.2
- AES 256 CBC-módban OID: 2.16.840.1.101.3.4.1.42
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSHardwareEncryption |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSAllowSoftwareEncryptionFailover |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSRestrictHardwareEncryptionAlgorithms |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | OSAllowedHardwareEncryptionAlgorithms |
Value Type | REG_EXPAND_SZ |
Default Value | 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 |