配置对固定数据驱动器使用智能卡

使用此策略设置,可以指定能否使用智能卡来验证用户对计算机上受 BitLocker 保护的固定数据驱动器的访问。

如果启用此策略设置,则可以使用智能卡验证用户对驱动器的访问。可以通过选中"需要对固定数据驱动器使用智能卡"复选框来要求使用智能卡进行身份验证。

注意: 这些设置在打开 BitLocker 时执行,而在解除驱动器锁定时不执行。BitLocker 将允许使用驱动器上可用的任何保护器来解除驱动器锁定。

如果禁用此策略设置,则禁止用户使用智能卡来验证他们对受 BitLocker 保护的固定数据驱动器的访问。

如果未配置此策略设置,则可以使用智能卡来验证用户对受 BitLocker 保护的驱动器的访问。

支持的平台: 至少为 Windows 7 或 Windows Server 2008 R2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVAllowUserCert
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

需要对固定数据驱动器使用智能卡
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVEnforceUserCert
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

管理模板(计算机)

管理模板(用户)