Kræv yderligere godkendelse ved start (Windows Server 2008 og Windows Vista)

Ved hjælp af denne politikindstilling kan du styre, om guiden Konfiguration af BitLocker-drevkryptering skal kunne oprette yderligere en godkendelsesmetode, som skal angives, hver gang computeren starter. Denne politikindstilling anvendes, når du aktiverer BitLocker.

Bemærk! Denne politikindstilling gælder kun computere, som kører Windows Server 2008 eller Windows Vista.

På en computer med et kompatibelt TPM-modul (Trusted Platform Module) kan der bruges to godkendelsesmetoder ved start til at beskytte krypterede data yderligere. Når computeren starter, kan brugeren blive bedt om at indsætte et USB-flashdrev, der indeholder en startnøgle. Brugeren skal evt. også angive en startpinkode på mellem 4 og 20 cifre.

Hvis en computer ikke indeholder et kompatibelt TPM-modul, kræves der et USB-flashdrev med en startnøgle. Uden et TPM-modul er BitLocker-krypterede data kun beskyttet af nøglematerialet på USB-flashdrevet.

Hvis du aktiverer politikindstillingen, vises siden i guiden, så brugeren kan konfigurere avancerede startindstillinger for BitLocker. Du kan desuden konfigurere indstillinger for computere med eller uden TPM.

Hvis du deaktiverer eller undlader at konfigurere politikindstillingen, vil konfigurationsguiden til BitLocker vise de grundlæggende trin, der gør det muligt for brugere at aktivere BitLocker på computere med TPM. I denne grundlæggende guide kan der ikke konfigureres en ekstra startnøgle eller en startpinkode.

Understøttet på: Windows Server 2008 og Windows Vista

Tillad BitLocker uden et kompatibelt TPM (kræver en adgangskode eller startnøgle på et USB-flashdrev)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableNonTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Indstillinger for computere med TPM:

Konfigurer TPM-startnøgle:


  1. Tillad startnøgle med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value2
  2. Kræv startnøgle med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value1
  3. Tillad ikke startnøgle med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value0

Konfigurer TPM-startpinkode:


  1. Tillad startpinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value2
  2. Kræv startpinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value1
  3. Tillad ikke startpinkode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value0

Vigtigt! Hvis du kræver brug af startnøglen, må du ikke tillade brug af startpinkoden.

Hvis du kræver brug af startpinkoden, må du ikke tillade brug af startnøglen. Ellers opstår der en fejl i politikken.

Bemærk! Tillad ikke både startpinkode- og startnøgleindstillinger for at skjule den avancerede side på en computer med en TPM.


volumeencryption.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)