Krev ekstra godkjenning ved oppstart (Windows Server 2008 og Windows Vista)

Med denne policyinnstillingen kan du angi om installasjonsveiviseren for BitLocker-stasjonskryptering skal kunne konfigurere en ekstra godkjenningsmetode som skal kreves hver gang datamaskinen startes. Denne policyinnstillingen brukes når du aktiverer BitLocker.

Obs! Denne policyen gjelder bare for datamaskiner som kjører Windows Server 2008 eller Windows Vista.

På en datamaskin med en kompatibel TPM-modul (Trusted Platform Module) kan to godkjenningsmetoder brukes ved oppstart for å gi ekstra beskyttelse for krypterte data. Når datamaskinen starter, kan den be brukerne om å sette inn en USB-flash-stasjon som inneholder en oppstartsnøkkel. Den kan også be brukerne om å skrive inn en PIN-oppstartskode på 4–20 sifre.

En USB-flash-stasjon som inneholder en oppstartsnøkkel, kreves på datamaskiner uten en kompatibel TPM-modul. Uten en TPM-modul beskyttes BitLocker-krypterte data bare av nøkkelmaterialet på denne USB-flash-stasjonen.

Hvis du aktiverer denne policyinnstillingen, viser veiviseren den siden som tillater at brukeren konfigurerer avanserte oppstartsalternativer for BitLocker. Du kan også angi policyinnstillingsalternativer for datamaskiner med og uten en TPM-modul.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, viser installasjonsveiviseren for BitLocker grunnleggende trinn som gjør at brukere kan aktivere BitLocker på datamaskiner med en TPM. I denne grunnleggende veiviseren kan det ikke konfigureres noen ekstra oppstartsnøkkel eller PIN-oppstartskode.

Støttes av: Windows Server 2008 og Windows Vista

Tillat BitLocker uten en kompatibel TPM (krever et passord eller en oppstartsnøkkel på en USB-flash-stasjon)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableNonTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

Policyinnstillinger for datamaskiner med en TPM:

Konfigurere TPM-oppstartsnøkkel:


  1. Tillat oppstartsnøkkel med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value2
  2. Krev oppstartsnøkkel med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value1
  3. Ikke tillat oppstartsnøkkel med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value0

Konfigurere PIN-oppstartskode for TPM:


  1. Tillat PIN-oppstartskode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value2
  2. Krev PIN-oppstartskode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value1
  3. Ikke tillat PIN-oppstartskode med TPM
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value0

Viktig! Hvis du krever oppstartsnøkkelen, må du ikke tillate PIN-koden for oppstart.

Hvis du krever PIN-koden for oppstart, må du ikke tillate oppstartsnøkkelen. Hvis ikke oppstår det en policyinnstillingsfeil.

Obs! Du må ikke tillate både PIN-kode for oppstart og oppstartsnøkkel for å skjule den avanserte siden på en datamaskin med en TPM-modul.


volumeencryption.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)