Esta definição de política permite que os utilizadores ativem opções de autenticação que exigem introdução de dados pelo utilizador a partir do ambiente de pré-arranque, mesmo que a plataforma não tenha capacidade de introdução de pré-arranque.
O teclado tátil do Windows (como o utilizado por tablets) não está disponível no ambiente de pré-arranque quando o BitLocker necessita de informações adicionais, tais como um PIN ou Palavra-passe.
Se ativar esta definição de política, os dispositivos terão de possuir um meio alternativo de introdução pré-arranque (como por exemplo um teclado USB ligado).
Se esta política não estiver ativada, o Ambiente de Recuperação do Windows terá de ser ativado nos tablets para suportar a introdução da palavra-passe de recuperação BitLocker. Quando o Ambiente de Recuperação do Windows e esta política não estiverem ativados, não poderá ativar o BitLocker num dispositivo que utilize o teclado tátil do Windows.
Tenha em atenção que se não ativar esta definição de política, as opções da política "Exigir autenticação adicional no arranque" poderão não estar disponíveis nesses dispositivos. Estas opções incluem:
- Configurar o PIN de arranque do TPM: Necessário/Permitido
- Configurar o PIN e a chave de arranque do TPM: Necessário/Permitido
- Configurar a utilização de palavras-passe para unidades de sistema operativo.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSEnablePrebootInputProtectorsOnSlates |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |