Questa impostazione dei criteri consente di imporre o ignorare l'elenco predefinito dei comandi TPM (Trusted Platform Module) bloccati del computer.
Se si abilita questa impostazione dei criteri, Windows ignorerà l'elenco predefinito di comandi TPM bloccati e bloccherà soltanto i comandi TPM specificati da Criteri di gruppo o l'elenco locale.
L'elenco predefinito di comandi TPM bloccati è preconfigurato da Windows. Per visualizzare l'elenco predefinito, eseguire "tpm.msc", passare alla sezione "Gestione comandi" e visualizzare la colonna "Nell'elenco di blocco predefinito". Questo elenco locale di comandi TPM bloccati viene configurato all'esterno di Criteri di gruppo eseguendo "tpm.msc" o tramite script sull'interfaccia Win32_Tpm. Per configurare l'elenco di Criteri di gruppo di comandi TPM bloccati, vedere l'impostazione dei criteri correlata.
Se si disabilita o non si configura questa impostazione dei criteri, Windows bloccherà i comandi TPM nell'elenco predefinito, oltre ai comandi in Criteri di gruppo e negli elenchi locali di comandi TPM bloccati.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\TPM\BlockedCommands |
Value Name | IgnoreDefaultList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |