Этот параметр политики позволяет указать, может ли мастер установки шифрования диска BitLocker настроить дополнительный метод проверки подлинности, использование которого будет обязательно при каждом включении компьютера. Этот параметр политики применяется при включении BitLocker.
Примечание. Эта политика применима только к компьютерам под управлением Windows Server 2008 или Windows Vista.
При запуске на компьютере, на котором имеется совместимый доверенный платформенный модуль, можно использовать два метода проверки подлинности, призванные обеспечить дополнительную защиту зашифрованных данных. Либо при запуске компьютера пользователь должен вставить USB-устройство флэш-памяти, на котором хранится ключ запуска. Либо он должен ввести ПИН-код запуска, содержащий от 4 до 20 цифр.
USB-устройство флэш-памяти с ключом запуска необходимо на компьютерах, не оснащенных совместимым доверенным платформенным модулем. Без доверенного платформенного модуля данные, зашифрованные с помощью BitLocker, защищены только материалом ключа на этом USB-устройстве флэш-памяти.
Если вы включите этот параметр политики, мастер будет отображать страницу, дающую пользователю возможность настроить дополнительные параметры запуска для BitLocker. Вы можете продолжить настройку параметров для компьютеров с доверенным платформенным модулем или без него.
Если вы выключите или не настроите этот параметр политики, то мастер установки BitLocker будет отображать только основные шаги, позволяющие пользователям включить BitLocker на компьютерах с доверенным платформенным модулем. В этом основном мастере невозможно настроить дополнительный ключ или ПИН-код запуска.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableNonTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Параметры для компьютеров с доверенным платформенным модулем.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePartialEncryptionKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UsePIN |
Value Type | REG_DWORD |
Value | 0 |
Внимание! Если вы требуете ключ запуска, следует запретить использование ПИН-кода запуска.
Если вы требуете ПИН-код запуска, следует запретить использование ключа запуска. В противном случае возникнет ошибка политики.
Примечание. Запретите одновременное использование ПИН-кода и ключа запуска, чтобы скрыть вкладку «Дополнительно» на компьютере с доверенным платформенным модулем.