Configurar o nível de informações de autorização do proprietário de TPM disponíveis para o sistema operativo

Esta definição de política configura a quantidade de informações de autorização do proprietário de TPM armazenadas no registo do computador local. Dependendo da quantidade de informações de autorização do proprietário de TPM armazenadas localmente, o sistema operativo e as aplicações baseadas em TPM podem executar certas ações do TPM que exigem autorização do proprietário de TPM sem exigir que o utilizador introduza a palavra-passe de proprietário de TPM.

Pode optar por o sistema operativo a armazenar: o valor total de autorização de proprietário de TPM; o blob de delegação administrativa de TPM e o blob de delegação de utilizador de TPM; ou nenhum.

Se ativar esta definição de política, o Windows armazenará a autorização do proprietário de TPM no registo do computador local de acordo com a definição de autenticação de TPM gerida pelo sistema operativo escolhida.

Escolha a definição de autenticação de TPM gerida pelo sistema operativo "Total" para armazenar a autorização de proprietário de TPM total, o blob de delegação administrativa de TPM e o blob de delegação de utilizador de TPM no registo local. Esta definição permite a utilização do TPM sem a necessidade de armazenamento remoto ou externo do valor de autorização do proprietário de TPM. Esta definição é adequada para os cenários que não dependem da impedição da reposição da lógica anti-hammering de TPM ou da alteração do valor de autorização do proprietário de TPM. Algumas aplicações baseadas em TPM podem exigir que esta definição seja alterada antes de poder utilizar funcionalidades que dependem da lógica anti-hammering de TPM.

Escolha a definição de autenticação de TPM gerida pelo sistema operativo "Delegada" para armazenar apenas o blob de delegação administrativa de TPM e o blob de delegação de utilizador de TPM no registo local. Esta definição é adequada para utilização com aplicações baseadas em TPM que dependem da lógica anti-hammering de TPM. Com a utilização desta definição, recomenda-se o armazenamento externo ou remoto do valor de autorização do proprietário de TPM, por exemplo, através da cópia de segurança do valor para os Serviços de Domínio do Active Directory (AD DS).

Escolha a definição de autenticação de TPM gerida pelo sistema operativo "Nenhuma" para efeitos de compatibilidade com sistemas operativos e aplicações anteriores ou para utilização com cenários que exigem que a autorização do proprietário de TPM não seja armazenada localmente. A utilização desta definição poderá originar problemas com algumas aplicações baseadas em TPM.

Se esta definição de política estiver desativada ou não configurada e a definição de política "Ativar a cópia de segurança do TPM para os Serviços de Domínio do Active Directory" também estiver desativada ou não configurada, a predefinição é armazenar a o valor de autorização de TPM total no registo local. Se esta política estiver desativada ou não configurada e a definição de política de grupo "Ativar a cópia de segurança do TPM para os Serviços de Domínio do Active Directory" estiver ativada, apenas os blobs de delegação administrativa e de delegação de utilizador são armazenados no registo local.

Nota: se a definição de autenticação de TPM gerida pelo sistema operativo for alterada de "Total" para "Delegada", o valor de autorização do proprietário de TPM total será gerado novamente e as cópias do valor de autorização do proprietário de TPM original serão inválidas. Se estiver a fazer uma cópia de segurança do valor de autorização do proprietário de TPM para AD DS, será automaticamente feita uma cópia de segurança do novo valor de autorização do proprietário para AD DS quando for alterado.

Suportado em: Pelo menos, Windows Server 2012, Windows 8 ou Windows RT

Nível de autenticação de TPM gerida pelo sistema operativo:


  1. Total
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value4
  2. Delegada
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value2
  3. Nenhuma
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\TPM
    Value NameOSManagedAuthLevel
    Value TypeREG_DWORD
    Value0


tpm.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)