A hardveralapú titkosítás használatának konfigurálása rögzített adatmeghajtók esetében

Ezen házirend-beállítás segítségével kezelheti a hardveralapú titkosítás BitLocker általi használatát a rögzített adatmeghajtókon, és megadhatja, hogy az mely titkosítási algoritmusokat használhatja a hardveralapú titkosításhoz. A hardveralapú titkosítás használata javíthatja azon meghajtóműveletek hatékonyságát, amelyek során a rendszer gyakran ír és olvas adatokat a meghajtóról.

Ha engedélyezi ezt a házirend-beállítást, további beállításokat adhat meg, amelyek segítségével megadhatja, hogy a hardveralapú titkosítás helyett a BitLocker szoftveralapú titkosítását használják a hardveralapú titkosítást nem támogató számítógépek, és azt, hogy kívánja-e korlátozni a hardveralapú titkosításhoz használt titkosítási algoritmusokat és titkosító csomagokat.

Ha letiltja ezt a házirend-beállítást, a BitLocker nem lesz képes a hardveralapú titkosítás használatára operációsrendszer-meghajtók esetében, a BitLocker szoftveralapú titkosítását pedig csak akkor használja alapértelmezés szerint a rendszer, ha a meghajtó titkosított.

Ha nem konfigurálja ezt a házirend-beállítást, a BitLocker a hardveralapú titkosítást használja a meghajtóhoz beállított titkosítási algoritmussal. Ha a hardveralapú titkosítás nem érhető el, a rendszer a BitLocker szoftveralapú titkosítását használja helyette.

Megjegyzés: „A meghajtótitkosítási módszer és a titkosítási erősség kiválasztása" házirend-beállítás nem vonatkozik a hardveralapú titkosításra. A hardveralapú titkosítás által használt titkosítási algoritmus beállítása a meghajtó particionálásakor történik. A BitLocker alapértelmezés szerint a meghajtón konfigurált algoritmus használatával titkosítja a meghajtót. „A hardveralapú titkosításhoz engedélyezett titkosítási algoritmusok és titkosító csomagok korlátozása" beállítás lehetővé teszi, hogy korlátozza a BitLocker számára a hardvertitkosításhoz rendelkezésre álló titkosítási algoritmusokat. Ha nem érhető el a meghajtóhoz beállított algoritmus, a BitLocker letiltja a hardveralapú titkosítás használatát.
A titkosítási algoritmusokat az objektumazonosítók (OID) határozzák meg. Például:
- AES 128 CBC-módban OID: 2.16.840.1.101.3.4.1.2
- AES 256 CBC-módban OID: 2.16.840.1.101.3.4.1.42

Támogatott a következőn: Legalább Windows Server 2012 vagy Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVHardwareEncryption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

A BitLocker szoftveralapú titkosításának használata, amikor a hardveres titkosítás nem érhető el
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVAllowSoftwareEncryptionFailover
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
A hardveralapú titkosításhoz engedélyezett titkosítási algoritmusok és titkosító csomagok korlátozása
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRestrictHardwareEncryptionAlgorithms
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
A titkosítási algoritmusok és titkosító csomagok korlátozása a következőkre:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVAllowedHardwareEncryptionAlgorithms
Value TypeREG_EXPAND_SZ
Default Value2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42

volumeencryption.admx

Felügyeleti sablonok (számítógépek)

Felügyeleti sablonok (felhasználók)