Başlangıçta ek kimlik doğrulama iste

Bu ilke ayarı, bilgisayar başladığında BitLocker'ın ek kimlik doğrulaması isteyip istemeyeceğini ve BitLocker'ın Güvenilir Platform Modülü (TPM) ile mi yoksa bu modül olmadan mı kullanılacağını yapılandırmanıza izin verir. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.

Not: Başlangıçta ek kimlik doğrulama seçeneklerinden yalnızca biri istenebilir, aksi halde ilke hatası oluşur.

BitLocker'ı bir bilgisayarda TPM olmadan kullanmak isterseniz, "Uyumlu bir TPM olmadan BitLocker'a izin ver" onay kutusunu işaretleyin. Bu modda, başlangıç için bir parola veya USB aygıtı gerekir. Başlangıç anahtarı kullanıldığında, sürücü şifresini çözmek için kullanılan anahtar bilgileri, bir USB anahtarı oluşturarak USB sürücüsünde saklanır. USB anahtarı takıldığında, sürücüye erişimde kimlik doğrulaması yapılır ve sürücüye erişilebilir. USB anahtarı kaybedilir, kullanılamaz duruma gelir veya parolayı unutursanız, sürücüye erişmek için BitLocker kurtarma seçeneklerinden birini kullanmanız gerekir.

Uyumlu bir TPM'si olan bir bilgisayarda, şifrelenmiş verilere ek koruma sağlamak için başlangıçta dört tür kimlik doğrulama yöntemi kullanılabilir. Bilgisayar başladığında kimlik doğrulama için yalnız TPM'yi kullanabilir veya başlatma anahtarı içeren bir USB flash sürücüsünün takılmasını, 4-20 rakamlık bir kişisel kimlik numarası (PIN) girilmesini veya bunların ikisini birden isteyebilir.

Bu ilke ayarını etkinleştirirseniz kullanıcılar gelişmiş başlatma seçeneklerini BitLocker kurulum sihirbazında yapılandırabilir.

Bu ilke ayarını devre dışı bırakır veya yapılandırmazsanız kullanıcılar bir TPM'si olan bilgisayarlarda yalnızca temel seçenekleri yapılandırabilir.

Not: Başlatma PIN'i veya USB flash sürücüsü kullanılmasını istemeyi düşünüyorsanız, BitLocker ayarlarını BitLocker Sürücü Şifrelemesi kurulum sihirbazı yerine manage-bde komut satırı aracını kullanarak yapılandırmanız gerekir.

Destek yeri: En az Windows Server 2008 R2 veya Windows 7

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Uyumlu bir TPM olmadan BitLocker'a izin ver (parola veya USB flash sürücüde başlangıç anahtarı gerekir)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

TPM uyumlu bilgisayarlar için ayarlar:

TPM başlatmayı yapılandır:


  1. TPM'ye izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. TPM iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. TPM'ye izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

TPM başlangıç PIN'i öğesini yapılandır:


  1. TPM ile başlangıç PIN'ine izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. TPM ile başlangıç PIN'i iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. TPM ile başlangıç PIN'ine izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

TPM başlangıç anahtarını yapılandır:


  1. TPM ile başlangıç anahtarına izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. TPM ile başlangıç anahtarı iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. TPM ile başlangıç anahtarına izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

TPM başlatma anahtarını ve PIN'i yapılandır:


  1. TPM ile başlatma anahtarı ve PIN'e izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. TPM ile başlatma anahtarı ve PIN iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. TPM ile başlatma anahtarı ve PIN'e izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)