Konfigurovat použití hardwarového šifrování pro pevné datové jednotky

Toto nastavení zásad umožňuje spravovat používání hardwarového šifrování na pevných datových jednotkách nástrojem BitLocker a definovat, který šifrovací algoritmus může nástroj BitLocker používat s hardwarovým šifrováním. Používání hardwarového šifrování může zvýšit výkon operací s jednotkami, u kterých je prováděno časté čtení nebo zapisování dat.

Pokud toto nastavení zásad povolíte, můžete určit další možnosti, které řídí, zda je u počítačů, které nepodporují hardwarové šifrování, použito softwarové šifrování nástrojem BitLocker, a zda chcete omezit šifrovací algoritmy a sady šifer používané s hardwarovým šifrováním.

Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, nástroj BitLocker nebude moci s jednotkami operačního systému používat hardwarové šifrování a ve výchozím nastavení bude při šifrování jednotek použito softwarové šifrování nástrojem BitLocker.

Pokud toto nastavení zásad nenakonfigurujete, nástroj BitLocker použije hardwarové šifrování s šifrovacím algoritmem nastaveným pro danou jednotku. Pokud není hardwarové šifrování dostupné, bude místo něj použito softwarové šifrování nástrojem BitLocker.

Poznámka: Nastavení zásad Zvolit metodu šifrování jednotky a sílu šifry se nevztahuje na hardwarové šifrování. Šifrovací algoritmus používaný hardwarovým šifrováním je nastaven při vytváření oddílů na jednotce. Ve výchozím nastavení používá nástroj BitLocker k šifrování jednotky algoritmus nakonfigurovaný na dané jednotce. Možnost Omezit šifrovací algoritmus a sady šifer povolené pro hardwarové šifrování umožňuje omezit šifrovací algoritmy, které nástroj BitLocker může používat s hardwarovým šifrováním. Pokud není sada algoritmů pro jednotku k dispozici, nástroj BitLocker používání hardwarového šifrování zakáže.
Šifrovací algoritmy jsou určeny identifikátory objektu (OID). Například:
- AES 128 v režimu CBC, OID: 2.16.840.1.101.3.4.1.2
- AES 256 v režimu CBC, OID: 2.16.840.1.101.3.4.1.42

Podporováno na: Minimálně systém Windows Server 2012 nebo Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVHardwareEncryption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Použít softwarové šifrování, pokud není dostupné hardwarové šifrování
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVAllowSoftwareEncryptionFailover
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Omezit šifrovací algoritmy a sady šifer povolené pro hardwarové šifrování
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRestrictHardwareEncryptionAlgorithms
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Omezit šifrovací algoritmy nebo sady šifer na následující položky:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVAllowedHardwareEncryptionAlgorithms
Value TypeREG_EXPAND_SZ
Default Value2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42

volumeencryption.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)