Deze beleidsinstelling configureert hoeveel gegevens van de TPM-eigenaar in het register van de lokale computer worden opgeslagen. Afhankelijk van de hoeveelheid gegevens van de TPM-eigenaar die lokaal wordt opgeslagen, kunnen het besturingssysteem en de op TPM-gebaseerde toepassingen bepaalde TPM-acties uitvoeren, die de autorisatie vereisen van de TPM-eigenaar zonder dat de gebruiker het wachtwoord voor de TPM-eigenaar hoeft in te voeren.
U kunt ervoor kiezen om het besturingssysteem de volledige waarde voor autorisatie van de TPM-eigenaar te laten opslaan, de blob voor administratieve overdracht voor TPM plus de blob voor gebruikersoverdracht voor TPM, of geen.
Als u deze beleidsinstelling instelt, zal Windows de autorisatie van de TPM-eigenaar instellen in het register van de lokale computer, overeenkomstig met de door het besturingssysteem beheerde instelling voor TPM-authenticatie die u kiest.
Kies de door het besturingssysteem beheerde instelling 'Volledig' voor TPM-authenticatie om de volledige autorisatie voor de TPM-gebruiker, de blob voor administratieve overdracht voor TPM en de blob voor overdracht van TPM-gebruiker in het lokale register op te slaan. Door deze instelling kan TPM worden gebruikt, zonder dat er externe opslag vereist is van de waarde voor autorisatie van de TPM-eigenaar. Deze instelling is geschikt voor scenario's die niet afhankelijk zijn van het voorkomen van het opnieuw instellen van de logica voor anti-hammering van TPM of het veranderen van de waarde voor autorisatie van de TPM-eigenaar. Sommige op TPM gebaseerde toepassingen vereisen mogelijk dat deze instelling wordt veranderd voordat functies die afhankelijk zijn van de logica voor anti-hammering van TPM kunnen worden gebruikt.
Kies de door het besturingssysteem beheerde instelling 'overdragen' voor TPM-authenticatie om alleen de blob voor administratieve overdracht voor TPM en de blob voor overdracht van TPM-gebruiker in het lokale register op te slaan. Deze instelling is geschikt voor gebruik met op TPM gebaseerde toepassingen die afhankelijk zijn van de logica voor anti-hammering van TPM. Externe opslag van de volledige waarde voor autorisatie van de TPM eigenaar, bijvoorbeeld door een back-up te maken van de waarde voor Active Directory Domain Services (AD DS), is aanbevolen bij gebruik van deze instelling.
Kies de instelling voor de door het besturingssysteem beheerde instelling voor authenticatie van TPM 'Geen' voor compatibiliteit met eerdere besturingssystemen en toepassingen, of voor gebruik met scenario's die vereisen dat autorisatie van TPM-eigenaar niet lokaal wordt opgeslagen. Het gebruik van deze instelling kan problemen veroorzaken met sommige op TPM gebaseerde toepassingen.
Als deze beleidsinstelling wordt uitgeschakeld of niet geconfigureerd, en de beleidsinstelling 'TPM-back-up in Active Directory Domain Services inschakelen' is ook uitgeschakeld of niet geconfigureerd, dan is de standaardinstelling om de volledige waarde voor autorisatie van TPM in het lokale register op te slaan. Als dit beleid wordt uitgeschakeld of niet wordt geconfigureerd en de beleidsinstelling voor groepen 'TPM-back-up in Active Directory Domain Services inschakelen' is ingeschakeld, dan worden alleen de blobs voor administratieve overdracht en gebruikersoverdracht opgeslagen in het lokale register.
Opmerking: Als de door het besturingssysteem beheerde instelling voor authenticatie voor TPM van 'Volledig' in 'Overgedragen' wordt veranderd, dan wordt de volledige waarde voor voor autorisatie van TPM-eigenaar opnieuw gegenereerd. Alle kopieën van de originele waarde voor autorisatie van TPM-eigenaar worden dan ongeldig. Als u een back-up maakt naar AD DS van de waarde voor autorisatie van de TPM-eigenaar, wordt er automatisch een back-up gemaakt van de nieuwe waarde voor de eigenaar wanneer deze wordt veranderd.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM |
Value Name | OSManagedAuthLevel |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM |
Value Name | OSManagedAuthLevel |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM |
Value Name | OSManagedAuthLevel |
Value Type | REG_DWORD |
Value | 0 |