Extra authenticatie vereisen bij opstarten
Met deze beleidsinstelling kunt u opgeven of BitLocker extra verificatie vereist bij het opstarten van de computer en of u BitLocker gebruikt met of zonder een TPM (Trusted Platform Module). Deze beleidsinstelling wordt toegepast wanneer u BitLocker inschakelt.
Opmerking: er kan maar één van de extra verificatiemethoden verplicht worden gesteld bij het opstarten, anders treedt er een beleidsfout op.
Als u BitLocker wilt gebruiken op een computer zonder een TPM, schakelt u het selectievakje BitLocker zonder compatibele TPM-hardware toestaan in. In deze module is een wachtwoord of een USB-drive vereist voor opstarten. Bij gebruik van een opstartsleutel worden de sleutelgegevens gebruikt voor het versleutelen van het station die op het USB-station, waarbij een USB-sleutel wordt gecreëerd. Wanneer de USB-sleutel wordt geplaatst, wordt de toegang tot het station geverifieerd en is het station toegankelijk. Als de USB-sleutel wordt verloren of niet beschikbaar is, of als u het wachtwoord heeft vergeten, moet u een van de herstelopties voor BitLocker gebruiken voor toegang tot het station.
Op een computer met een compatibele TPM (Trusted Platform Module) kunnen bij het opstarten vier verificatiemethoden worden gebruikt om extra beveiliging voor versleutelde gegevens te bieden. Tijdens het opstarten van de computer kan alleen de TPM worden gebruikt voor verificatie, maar het kan ook nodig zijn een USB-flashstation met een opstartsleutel te plaatsen, een opstartpincode van minimaal 4 en maximaal 20 cijfers in te voeren, of beide.
Als u deze beleidsinstelling inschakelt, kunnen gebruikers geavanceerde opstartopties configureren in de wizard Setup van BitLocker.
Als u deze beleidsinstelling uitschakelt of niet configureert, kunnen gebruikers alleen basisinstellingen configureren op computers met een TPM.
Opmerking: als u wilt dat gebruikers een opstartpincode en een USB-flashstation gebruiken, moet u de instellingen van BitLocker configureren via het opdrachtregelprogramma manage-bde in plaats van de wizard Setup.
Ondersteund op: Minimaal Windows Server 2008 R2 of Windows 7
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
volumeencryption.admx