此策略设置指定用于解锁受 BitLocker 保护的操作系统驱动器的密码限制。如果允许在操作系统驱动器上使用非 TPM 保护程序,则可以配置密码、对密码强制执行复杂性要求以及为密码配置最小长度。要使复杂性要求设置发挥作用,还必须启用位于"计算机配置\Windows 设置\安全设置\帐户策略\密码策略"下的组策略设置"密码必须符合复杂性要求"。
注意: 这些设置在打开 BitLocker 时强制执行,而在解除卷锁定时不强制执行。BitLocker 将允许使用驱动器上可用的任何保护器来解除驱动器锁定。
如果启用此策略设置,则用户可以配置符合设定要求的密码。若要对密码强制执行复杂性要求,请选中"需要复杂性"。
如果设置为"需要复杂性",则在启用 BitLocker 时需要域控制器连接来验证密码复杂性。如果设置为"允许复杂性",则将尝试连接域控制器来验证复杂性是否符合策略设置的规则。但如果找不到域控制器,则无论实际的密码复杂性如何,系统都会接受该密码,并将该密码用作保护器对驱动器进行加密。如果设置为"不允许复杂性",则不会执行密码复杂性验证。
密码必须至少包含 8 个字符。若要配置更大的密码最小长度,请在"最短密码长度"框中输入合适的字符数。
如果禁用或未配置此策略设置,则将 8 个字符的默认长度限制应用于操作系统驱动器密码,并将不进行复杂性检查。
注意: 如果启用了 FIPS 兼容,则不能使用密码。位于"计算机配置\Windows 设置\安全设置\本地策略\安全选项"中的"系统加密: 使用 FIPS 兼容的算法来加密、哈希和签名"策略设置指定是否启用 FIPS 兼容。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphrase |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseComplexity |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseComplexity |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseComplexity |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseLength |
Value Type | REG_DWORD |
Default Value | 8 |
Min Value | 8 |
Max Value | 255 |
注意: 要使密码复杂性设置生效,必须启用"密码必须符合复杂性要求"策略设置。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\FVE |
Value Name | OSPassphraseASCIIOnly |
Value Type | REG_DWORD |
Default Value | 0 |
True Value | 1 |
False Value | 0 |