Başlangıçta ek kimlik denetimi gerektirir (Windows Server 2008 ve Windows Vista)

Bu ilke ayarı, BitLocker Sürücü Şifrelemesi kurulum sihirbazının bilgisayar her başlatıldığında gerekli olan ek bir kimlik doğrulaması yöntemini kurup kuramayacağını belirlemenizi sağlar. Bu ilke ayarı BitLocker'ı açtığınızda uygulanır.

Not: Bu ilke yalnızca Windows Server 2008 veya Windows Vista çalıştıran bilgisayarlar için geçerlidir.

Uyumlu bir Güvenilir Platform Modülü (TPM) bulunan bir bilgisayarda, şifrelenmiş veriler için ek koruma sağlamak üzere iki tür başlangıç kimlik doğrulaması çalıştırılabilir. Bilgisayar başlatıldığında, kullanıcıların başlangıç anahtarı içeren bir USB flash sürücü takmaları gerekebilir. Kullanıcıların 4 - 20 basamaklı bir başlangıç kişisel kimlik numarası (PIN) girmeleri de gerekebilir.

Uyumlu bir TPM bulunmayan bilgisayarlarda başlangıç anahtarı içeren bir USB flash sürücü gerekir. TPM olmadan, BitLocker kullanılarak şifrelenmiş veriler yalnızca bu USB flash sürücüdeki anahtar tarafından korunur.

Bu ilke ayarını etkinleştirirseniz sihirbaz, kullanıcının BitLocker gelişmiş başlangıç seçeneklerini ayarlamasına izin veren sayfayı gösterir. TPM uyumlu olan ve olmayan bilgisayarlar için ayar seçeneklerini daha kapsamlı olarak yapılandırabilirsiniz.

Bu ilke ayarını devre dışı bırakırsanız ya da yapılandırmazsanız BitLocker kurulum sihirbazı kullanıcıların TPM uyumlu bilgisayarlarda BitLocker'ı açmalarını sağlayan temel adımları görüntüler. Bu temel sihirbazda, ek bir başlangıç anahtarı veya başlangıç PIN değeri yapılandırılamaz.

Destek yeri: Windows Server 2008 ve Windows Vista

Uyumlu bir TPM olmadan BitLocker'a izin ver (parola veya USB flash sürücüde başlangıç anahtarı gerekir)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableNonTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

TPM uyumlu bilgisayarlar için ayarlar:

TPM başlangıç anahtarını yapılandır:


  1. TPM ile başlangıç anahtarına izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value2
  2. TPM ile başlangıç anahtarı iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value1
  3. TPM ile başlangıç anahtarına izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePartialEncryptionKey
    Value TypeREG_DWORD
    Value0

TPM başlangıç PIN'i öğesini yapılandır:


  1. TPM ile başlangıç PIN'ine izin ver
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value2
  2. TPM ile başlangıç PIN'i iste
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value1
  3. TPM ile başlangıç PIN'ine izin verme
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUsePIN
    Value TypeREG_DWORD
    Value0

Önemli: Başlatma anahtarı isterseniz, başlatma PIN'ine izin vermemeniz gerekir.

Başlatma PIN'i isterseniz, başlatma anahtarına izin vermemeniz gerekir. Aksi halde, ilke hatası oluşur.

Not: TPM'si olan bir bilgisayarda gelişmiş sayfayı gizlemek için PIN ve başlatma anahtarı seçeneklerinin her ikisine birden izin vermeyin.


volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)