Met deze beleidsinstelling kunt u specifieke instellingen kiezen voor opstartconfiguratiegegevens (Boot Configuration Data (BCD)) om te verifiëren bij platformvalidatie.
Als u deze beleidsinstelling inschakelt, kunt u extra instellingen toevoegen, de standaardinstellingen verwijderen, of beide.
Als u deze instelling uitschakelt, zal de computer terugkeren naar een BCD-profiel, dat vergelijkbaar is met het standaardprofiel voor BCD dat wordt gebruikt door Windows 7.
Als u deze instelling niet configureert, zal de computer de standaardinstellingen voor Windows van BCD verifiëren.
Opmerking: wanneer BitLocker Beveiligd opstarten gebruikt voor integriteitsvalidatie van platform- en opstartconfiguratiegegevens (Boot Configuration Data (BCD)), zoals gedefinieerd door het groepsbeleid "Beveiligd opstarten voor integriteitsvalidatie toestaan", wordt het groepsbeleid "Verbeterd validatieprofiel opstartconfiguratiegegevens gebruiken" genegeerd.
De instelling die debugging bij opstarten controleert (0x16000010) wordt altijd geconfigureerd, en is niet van invloed als het wordt opgenomen in de opgegeven velden.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSUseEnhancedBcdProfile |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Controleer de volgende extra BCD-instellingen:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSBcdAdditionalSecurityCriticalSettings |
Value Type | REG_MULTI_SZ |
Default Value |
Sluit de volgende extra BCD-instellingen uit:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSBcdAdditionalExcludedSettings |
Value Type | REG_MULTI_SZ |
Default Value |