Aktiver TPM-sikkerhetskopiering til domenetjenester for Active Directory

Denne policyinnstillingen gjør at du kan administrere Active Directory Domain Services-sikkerhetskopien (AD DS) av TPM-eierinformasjonen (Trusted Platform Module).

TPM-eierinformasjon inkluderer en kryptografisk hash-kode for TPM-eierpassordet. Enkelte TPM-kommandoer kan bare kjøres av TPM-eieren. Denne hash-koden gir TPM tilgang til å kjøre disse kommandoene.

Hvis du aktiverer denne policyinnstillingen, sikkerhetskopieres TPM-eierinformasjon automatisk og i bakgrunnen til AD DS når du bruker Windows til å angi eller endre et TPM-eierpassord.

Ved å aktivere denne policyinnstillingen kan ikke et TPM-eierpassord angis eller endres hvis ikke datamaskinen er koblet til domenet og AD DS-sikkerhetskopieringen lykkes.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, sikkerhetskopieres ikke TPM-eierinformasjon til AD DS.

Obs! Du må først konfigurere riktige skjemautvidelser og gå til kontrollinnstillinger på domenet før AD DS-sikkerhetskopieringen kan lykkes. Se dokumentasjon på Internett for mer informasjon om hvordan du konfigurerer Active Directory Domain Services for TPM.

Obs! TPM kan ikke brukes til å angi utvidede sikkerhetsfunksjoner for BitLocker-stasjonskryptering og andre programmer uten å angi en eier først. Hvis du vil ta over eierskapet av TPM med et eierpassord, kjører du Tpm.msc og velger handlingen Initialiser TPM.

Obs! Hvis TPM-eierinformasjonen går tapt eller ikke er tilgjengelig, er begrenset TPM-behandling mulig ved å kjøre Tpm.msc på den lokale datamaskinen.

Støttes av: Minst Windows Vista

Enable policy:
Registry PathValue NameValue TypeValue
Software\Policies\Microsoft\TPMActiveDirectoryBackupREG_DWORD1
Software\Policies\Microsoft\TPMRequireActiveDirectoryBackupREG_DWORD1
Disable Policy:
Registry HiveRegistry PathValue NameValue TypeValue
HKEY_LOCAL_MACHINESoftware\Policies\Microsoft\TPMActiveDirectoryBackupREG_DWORD0
HKEY_LOCAL_MACHINESoftware\Policies\Microsoft\TPMRequireActiveDirectoryBackupREG_DWORD0

tpm.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)