Wymagaj dodatkowego uwierzytelniania przy uruchamianiu

To ustawienie zasad umożliwia określenie, czy funkcja BitLocker będzie wymagać dodatkowego uwierzytelniania przy każdym uruchomieniu komputera i czy funkcja BitLocker ma być używana wraz z modułem TPM, czy bez niego. Jest ono stosowane po włączeniu funkcji BitLocker.

Uwaga: przy uruchamianiu może być wymagana tylko jedna dodatkowa opcja uwierzytelniania. W przeciwnym razie wystąpi błąd zasad.

Aby używać funkcji BitLocker na komputerze bez modułu TPM, należy zaznaczyć pole wyboru „Zezwalaj na używanie funkcji BitLocker bez zgodnego modułu TPM". W tym trybie do uruchomienia potrzebne jest hasło lub dysk USB. W przypadku korzystania z klucza uruchomienia informacje klucza służące do szyfrowania dysku są przechowywane na dysku USB — tworząc klucz USB. Gdy klucz USB zostanie włożony do portu USB, nastąpi uwierzytelnienie dostępu do dysku i dysk stanie się dostępny. Jeśli klucz USB zostanie utracony, będzie niedostępny lub użytkownik zapomni hasła, w celu uzyskania dostępu do dysku trzeba będzie użyć jednej z opcji odzyskiwania funkcji BitLocker.

Na komputerze ze zgodnym modułem TPM przy uruchamianiu można używać czterech typów metod uwierzytelniania, aby zapewnić dodatkową ochronę szyfrowanych danych. Podczas uruchamiania komputera do uwierzytelnienia można użyć tylko modułu TPM lub wymagać dodatkowo włożenia dysku flash USB zawierającego klucz uruchomienia, wprowadzenia osobistego numeru identyfikacyjnego (PIN) składającego się z od 4 do 20 cyfr albo wykonania wszystkich tych czynności.

Jeśli to ustawienie zasad zostanie włączone, użytkownicy będą mogli konfigurować zaawansowane opcje uruchamiania w Kreatorze instalacji funkcji BitLocker.

Jeśli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, użytkownicy będą mogli konfigurować tylko podstawowe opcje na komputerach z modułem TPM.

Uwaga: aby wymagać użycia numeru PIN uruchomienia i dysku flash USB, należy skonfigurować ustawienia funkcji BitLocker przy użyciu narzędzia wiersza polecenia manage-bde, a nie Kreatora instalacji szyfrowania dysków funkcją BitLocker.

Obsługiwane na: System Windows Server 2008 R2 lub nowszy albo system Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Zezwalaj na używanie funkcji BitLocker bez zgodnego modułu TPM (wymaga hasła lub klucza uruchomienia na dysku flash USB)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Ustawienia dla komputerów z modułem TPM:

Konfiguruj uruchomienie modułu TPM:


  1. Zezwalaj na używanie modułu TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. Wymagaj używania modułu TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. Nie zezwalaj na używanie modułu TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

Konfiguruj numer PIN uruchomienia modułu TPM:


  1. Zezwalaj na używanie numeru PIN uruchomienia z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. Wymagaj startowego kodu PIN z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. Nie zezwalaj na używanie numeru PIN uruchomienia z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

Konfiguruj klucz uruchomienia modułu TPM:


  1. Zezwalaj na używanie klucza uruchomienia z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. Wymagaj klucza startowego z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. Nie zezwalaj na używanie klucza uruchomienia z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

Konfiguruj klucz i numer PIN uruchomienia modułu TPM:


  1. Zezwalaj na używanie klucza i numeru PIN uruchomienia z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. Wymagaj używania klucza i numeru PIN uruchomienia z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. Nie zezwalaj na używanie klucza i numeru PIN uruchomienia z modułem TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)