Extra authenticatie vereisen bij opstarten

Met deze beleidsinstelling kunt u opgeven of BitLocker extra verificatie vereist bij het opstarten van de computer en of u BitLocker gebruikt met of zonder een TPM (Trusted Platform Module). Deze beleidsinstelling wordt toegepast wanneer u BitLocker inschakelt.

Opmerking: er kan maar één van de extra verificatiemethoden verplicht worden gesteld bij het opstarten, anders treedt er een beleidsfout op.

Als u BitLocker wilt gebruiken op een computer zonder een TPM, schakelt u het selectievakje BitLocker zonder compatibele TPM-hardware toestaan in. In deze module is een wachtwoord of een USB-drive vereist voor opstarten. Bij gebruik van een opstartsleutel worden de sleutelgegevens gebruikt voor het versleutelen van het station die op het USB-station, waarbij een USB-sleutel wordt gecreëerd. Wanneer de USB-sleutel wordt geplaatst, wordt de toegang tot het station geverifieerd en is het station toegankelijk. Als de USB-sleutel wordt verloren of niet beschikbaar is, of als u het wachtwoord heeft vergeten, moet u een van de herstelopties voor BitLocker gebruiken voor toegang tot het station.

Op een computer met een compatibele TPM (Trusted Platform Module) kunnen bij het opstarten vier verificatiemethoden worden gebruikt om extra beveiliging voor versleutelde gegevens te bieden. Tijdens het opstarten van de computer kan alleen de TPM worden gebruikt voor verificatie, maar het kan ook nodig zijn een USB-flashstation met een opstartsleutel te plaatsen, een opstartpincode van minimaal 4 en maximaal 20 cijfers in te voeren, of beide.

Als u deze beleidsinstelling inschakelt, kunnen gebruikers geavanceerde opstartopties configureren in de wizard Setup van BitLocker.

Als u deze beleidsinstelling uitschakelt of niet configureert, kunnen gebruikers alleen basisinstellingen configureren op computers met een TPM.

Opmerking: als u wilt dat gebruikers een opstartpincode en een USB-flashstation gebruiken, moet u de instellingen van BitLocker configureren via het opdrachtregelprogramma manage-bde in plaats van de wizard Setup.

Ondersteund op: Minimaal Windows Server 2008 R2 of Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

BitLocker zonder een compatibele TPM toestaan (vereist een wachtwoord of een opstartsleutel op een USB-flashstation)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Instellingen voor computers met TPM-hardware:

Opstarten met TPM configureren:


  1. TPM toestaan
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. TPM vereisen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. TPM niet toestaan
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

TPM-opstartpincode configureren:


  1. Opstartpincode met TPM toestaan
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. Opstartpincode met TPM vereisen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. Opstartpincode met TPM niet toestaan
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

TPM-opstartsleutel configureren:


  1. Opstartsleutel met TPM toestaan
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. Opstartsleutel met TPM vereisen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. Opstartsleutel met TPM niet toestaan
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

Opstartsleutel en opstartpincode TPM configureren:


  1. Opstartsleutel en pincode toestaan met TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. Opstartsleutel en pincode vereisen met TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. Opstartsleutel en pincode niet toestaan met TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)