Tämän käytäntöasetuksen avulla voit pakottaa käyttöön tai ohittaa tietokoneen TPM (Trusted Platform Module) -turvapiirin estettävien komentojen oletusluettelon.
Jos otat tämän käytäntöasetuksen käyttöön, Windows ohittaa tietokoneen estettävien TPM-komentojen oletusluettelon ja estää vain ryhmäkäytännössä tai paikallisessa luettelossa määritetyt komennot.
Estettävien TPM-komentojen oletusluettelo on määritetty Windowsissa etukäteen. Jos haluat tarkastella oletusluetteloa, käynnistä Tpm.msc, siirry sen Komentojen hallinta -osaan ja tee Oletusestoluettelossa-sarake näkyväksi. Estettävien TPM-komentojen paikallinen luettelo määritetään ryhmäkäytännön ulkopuolella suorittamalla Tpm.msc-sovellus tai Win32_Tpm-liittymän komentosarjojen avulla. Katso myös estettävien TPM-komentojen ryhmäkäytäntöluettelon määrityksen käytäntöasetusta.
Jos poistat tämän käytäntöasetuksen käytöstä tai et määritä sitä, Windows estää ryhmäkäytäntöluettelossa ja paikallisissa luetteloissa määritettyjen estettävien TPM-komentojen lisäksi myös oletusluettelossa määritetyt TPM-komennot.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM\BlockedCommands |
Value Name | IgnoreDefaultList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |