Bu ilke ayarı, sabit veri sürücülerindeki BitLocker'ın donanım tabanlı şifrelemesi kullanımını yönetmenizi, donanım tabanlı şifrelemeyle de hangi şifreleme algoritmalarını kullanabileceğini belirtmenizi sağlar. Donanım tabanlı şifrelemenin kullanılması, sürücüde sık okuma ve yazmayı kapsayan sürücü işlemlerinin performansını artırabilir.
Bu ilke ayarını etkinleştirirseniz BitLocker'ın donanım tabanlı şifrelemeyi desteklemeyen bilgisayarlarda donanım tabanlı şifreleme yerine yazılım tabanlı şifrelemenin kullanılıp kullanılmayacağını, donanım tabanlı şifrelemeyle şifreleme algoritmalarını ve şifreleme paketlerini kısıtlamak isteyip istemediğinizi denetleyen ek seçenekler belirtebilirsiniz.
Bu ilke ayarını devre dışı bırakırsanız, BitLocker işletim sistemi sürücülerinde donanım tabanlı şifreleme kullanamaz ve varsayılan olarak sürücü şifrelendiğinde BitLocker yazılım tabanlı şifreleme kullanılır.
Bu ilke ayarını yapılandırmazsanız BitLocker sürücü için ayarlanan şifreleme algoritmasıyla donanım tabanlı şifrelemeyi kullanır. Donanım tabanlı şifreleme kullanılamıyorsa, bunun yerine BitLocker yazılım tabanlı şifrelemesi kullanılır.
Not: "Sürücü şifreleme yöntemini ve anahtar kuvvetini seçin" ilke ayarı donanım tabanlı şifrelemeye uygulanmaz. Donanım tabanlı şifrelemenin kullandığı şifreleme algoritması sürücü bölümlendiğinde ayarlanır. Varsayılan olarak, sürücüyü şifrelemek için BitLocker sürücüde yapılandırılan algoritmayı kullanır. "Donanım tabanlı şifreleme için izin verilen şifreleme algoritmalarını ve şifreleme paketlerini kısıtlayın" seçeneği, BitLocker'ın donanım şifrelemesiyle kullanabileceği şifreleme algoritmalarını kısıtlamanızı sağlar. Sürücü için ayarlanan algoritma yoksa, BitLocker donanım tabanlı şifreleme kullanımını devre dışı bırakır.
Şifreleme algoritmaları nesne tanımlayıcıları (OID) tarafından belirtilir. Örneğin:
- AES 128, CBC modu OID: 2.16.840.1.101.3.4.1.2
- AES 256, CBC modu OID: 2.16.840.1.101.3.4.1.42
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVHardwareEncryption |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVAllowSoftwareEncryptionFailover |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVRestrictHardwareEncryptionAlgorithms |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | FDVAllowedHardwareEncryptionAlgorithms |
Value Type | REG_EXPAND_SZ |
Default Value | 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 |