Du kan bruge denne politikindstilling til at gennemtvinge eller ignorere computerens standardliste over blokerede TPM-kommandoer (Trusted Platform Module).
Hvis du aktiverer denne politikindstilling, ignoreres computerens standardliste over blokerede TPM-kommandoer, og kun de TPM-kommandoer, der er angivet af gruppepolitikken eller på den lokale liste, blokeres.
Standardlisten over blokerede TPM-kommandoer er forudkonfigureret af Windows. Du kan få vist standardlisten ved at køre tpm.msc, navigere til sektionen Kommandostyring og gøre kolonnen På standardlisten over blokerede synlig. Den lokale liste over blokerede TPM-kommandoer konfigureres uden for gruppepolitikken ved at køre tpm.msc eller via scripting gennem Win32_Tpm-grænsefladen. Se den relaterede politikindstilling, hvis du vil konfigurere gruppepolitiklisten over blokerede TPM-kommandoer.
Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, blokeres TPM-kommandoerne på standardlisten sammen med kommandoer i gruppepolitikken og de lokale lister over blokerede TPM-kommandoer.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM\BlockedCommands |
Value Name | IgnoreDefaultList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |