Να απαιτείται επιπλέον έλεγχος ταυτότητας κατά την εκκίνηση (Windows Server 2008 και Windows Vista)

Αυτή η ρύθμιση πολιτικής σάς επιτρέπει να ελέγχετε αν ο οδηγός εγκατάστασης κρυπτογράφησης μονάδων δίσκου BitLocker θα έχει τη δυνατότητα να ορίσει πρόσθετη μέθοδο ελέγχου ταυτότητας που θα είναι απαραίτητη κάθε φορά που πραγματοποιείται εκκίνηση του υπολογιστή. Αυτή η ρύθμιση πολιτικής εφαρμόζεται όταν ενεργοποιείτε το BitLocker.

Σημείωση: Αυτή η πολιτική εφαρμόζεται μόνο σε υπολογιστές με Windows Server 2008 ή Windows Vista.

Σε έναν υπολογιστή με συμβατή μονάδα αξιόπιστης πλατφόρμας (TPM), μπορούν να χρησιμοποιηθούν δύο μέθοδοι ελέγχου ταυτότητας κατά την εκκίνηση για πρόσθετη προστασία των κρυπτογραφημένων δεδομένων. Κατά την εκκίνηση του υπολογιστή, μπορεί να ζητηθεί από τους χρήστες να εισαγάγουν μια μονάδα flash USB που να περιέχει κλειδί εκκίνησης. Μπορεί επίσης να ζητηθεί από τους χρήστες να εισαγάγουν έναν προσωπικό αναγνωριστικό αριθμό (PIN) εκκίνησης με 4 έως 20 ψηφία.

Σε υπολογιστές χωρίς συμβατή TPM, είναι απαραίτητη μια μονάδα flash USB με κλειδί εκκίνησης. Χωρίς TPM, τα δεδομένα που έχουν κρυπτογραφηθεί με BitLocker προστατεύονται αποκλειστικά από το υλικό του κλειδιού που υπάρχει σε αυτήν τη μονάδα flash USB.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, ο οδηγός θα εμφανίσει τη σελίδα για να επιτρέψει στο χρήστη να ρυθμίσει τις παραμέτρους των επιλογών εκκίνησης για προχωρημένους για BitLocker. Μπορείτε να ορίσετε περαιτέρω επιλογές ρύθμισης παραμέτρων για υπολογιστές με ή χωρίς TPM.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, ο οδηγός εγκατάστασης BitLocker θα εμφανίσει τα βασικά βήματα που θα επιτρέψουν στους χρήστες να ενεργοποιήσουν το BitLocker σε υπολογιστές με TPM. Σε αυτόν το βασικό οδηγό, δεν είναι δυνατή η ρύθμιση των παραμέτρων πρόσθετου κλειδιού εκκίνησης ή PIN εκκίνησης.

Υποστηρίζεται σε: Windows Server 2008 και Windows Vista

Να επιτρέπεται το BitLocker χωρίς συμβατή TPM (απαιτεί κωδικό πρόσβασης ή κλειδί εκκίνησης σε μονάδα flash USB)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableNonTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Ρυθμίσεις για υπολογιστές με TPM:

Ρύθμιση παραμέτρων κλειδιού εκκίνησης TPM:


  1. Να επιτρέπεται κλειδί εκκίνησης με TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value2
  2. Να απαιτείται κλειδί εκκίνησης με TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value1
  3. Να μην επιτρέπεται κλειδί εκκίνησης με TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value0

Ρύθμιση παραμέτρων PIN εκκίνησης TPM:


  1. Να επιτρέπεται PIN εκκίνησης με TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value2
  2. Να απαιτείται PIN εκκίνησης με TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value1
  3. Να μην επιτρέπεται PIN εκκίνησης με TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value0

Σημαντικό: Αν απαιτείται κλειδί εκκίνησης, δεν πρέπει να επιτρέπεται η χρήση PIN εκκίνησης.

Εάν απαιτείται PIN εκκίνησης, δεν πρέπει να επιτρέπεται η χρήση κλειδιού εκκίνησης. Διαφορετικά, παρουσιάζεται σφάλμα πολιτικής.

Σημείωση: Μην επιτρέπετε ταυτόχρονα στις επιλογές του PIN εκκίνησης και του κλειδιού εκκίνησης να κρύβουν τη σελίδα "Για προχωρημένους" σε έναν υπολογιστή με TPM.


volumeencryption.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)