Этот параметр политики позволяет указать, можно ли использовать смарт-карты для проверки подлинности доступа пользователей к съемным носителям с данными, защищенными с помощью BitLocker на компьютере.
Если вы включите этот параметр, то сможете использовать смарт-карты для проверки подлинности доступа пользователя к диску. Вы можете сделать проверку подлинности с использованием смарт-карт обязательной, установив флажок «Требовать использования смарт-карт для съемных носителей с данными».
Примечание. Эти параметры применяются при включении BitLocker, а не при разблокировке диска. BitLocker разрешает разблокировку диска с любыми предохранителями, доступными на диске.
Если вы отключите этот параметр политики, пользователи не смогут использовать смарт-карты для проверки подлинности доступа к съемным носителям, защищенным с помощью BitLocker.
Если вы не настроите этот параметр политики, смарт-карты можно будет использовать для проверки подлинности доступа пользователей к съемным носителям, защищенным с помощью BitLocker.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVAllowUserCert |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | RDVEnforceUserCert |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |