Ezzel a házirend-beállítással hozzárendelheti egy intelligenskártya-tanúsítvány objektumazonosítóját egy BitLocker által védett meghajtóhoz. Ezt a házirend-beállítást a rendszer a BitLocker bekapcsolásakor alkalmazza.
Az objektumazonosító a tanúsítvány kibővített kulcshasználati (EKU) tulajdonságában van definiálva. A BitLocker úgy tudja megállapítani, hogy mely tanúsítványok használhatók a felhasználói tanúsítványoknak a BitLocker által védett meghajtóra való hitelesítésére, hogy ellenőrzi a tanúsítványban lévő objektumazonosító és a házirend-beállítás által definiált objektumazonosító egyezését.
Az alapértelmezett objektumazonosító az 1.3.6.1.4.1.311.67.1.1
Megjegyzés: A BitLocker nem igényli, hogy egy tanúsítványnak legyen EKU-tulajdonsága, de ha van konfigurálva ilyen a tanúsítványra, akkor annak olyan objektumazonosítóra kell állítva lennie, amely megegyezik a BitLocker számára konfigurált objektumazonosítóval.
Ha engedélyezi ezt a házirend-beállítást, akkor az „Objektumazonosító" mezőnek meg kell egyeznie az intelligenskártya-tanúsítványban lévő objektumazonosítóval.
Ha letiltja vagy nem konfigurálja a házirend-beállítást, akkor a rendszer az alapértelmezett objektumazonosítót használja.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | CertificateOID |
Value Type | REG_SZ |
Default Value | 1.3.6.1.4.1.311.67.1.1 |