Sabit veri sürücüleri için donanım tabanlı şifreleme kullanımını yapılandırın

Bu ilke ayarı, sabit veri sürücülerindeki BitLocker'ın donanım tabanlı şifrelemesi kullanımını yönetmenizi, donanım tabanlı şifrelemeyle de hangi şifreleme algoritmalarını kullanabileceğini belirtmenizi sağlar. Donanım tabanlı şifrelemenin kullanılması, sürücüde sık okuma ve yazmayı kapsayan sürücü işlemlerinin performansını artırabilir.

Bu ilke ayarını etkinleştirirseniz BitLocker'ın donanım tabanlı şifrelemeyi desteklemeyen bilgisayarlarda donanım tabanlı şifreleme yerine yazılım tabanlı şifrelemenin kullanılıp kullanılmayacağını, donanım tabanlı şifrelemeyle şifreleme algoritmalarını ve şifreleme paketlerini kısıtlamak isteyip istemediğinizi denetleyen ek seçenekler belirtebilirsiniz.

Bu ilke ayarını devre dışı bırakırsanız, BitLocker işletim sistemi sürücülerinde donanım tabanlı şifreleme kullanamaz ve varsayılan olarak sürücü şifrelendiğinde BitLocker yazılım tabanlı şifreleme kullanılır.

Bu ilke ayarını yapılandırmazsanız BitLocker sürücü için ayarlanan şifreleme algoritmasıyla donanım tabanlı şifrelemeyi kullanır. Donanım tabanlı şifreleme kullanılamıyorsa, bunun yerine BitLocker yazılım tabanlı şifrelemesi kullanılır.

Not: "Sürücü şifreleme yöntemini ve anahtar kuvvetini seçin" ilke ayarı donanım tabanlı şifrelemeye uygulanmaz. Donanım tabanlı şifrelemenin kullandığı şifreleme algoritması sürücü bölümlendiğinde ayarlanır. Varsayılan olarak, sürücüyü şifrelemek için BitLocker sürücüde yapılandırılan algoritmayı kullanır. "Donanım tabanlı şifreleme için izin verilen şifreleme algoritmalarını ve şifreleme paketlerini kısıtlayın" seçeneği, BitLocker'ın donanım şifrelemesiyle kullanabileceği şifreleme algoritmalarını kısıtlamanızı sağlar. Sürücü için ayarlanan algoritma yoksa, BitLocker donanım tabanlı şifreleme kullanımını devre dışı bırakır.
Şifreleme algoritmaları nesne tanımlayıcıları (OID) tarafından belirtilir. Örneğin:
- AES 128, CBC modu OID: 2.16.840.1.101.3.4.1.2
- AES 256, CBC modu OID: 2.16.840.1.101.3.4.1.42

Destek yeri: En az Windows Server 2012 veya Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVHardwareEncryption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Donanım şifrelemesi olmadığında BitLocker yazılım şifrelemesini kullan
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVAllowSoftwareEncryptionFailover
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Donanım tabanlı şifreleme için izin verilen şifreleme algoritmalarını ve şifreleme paketlerini kısıtlayın
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVRestrictHardwareEncryptionAlgorithms
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Şifreleme algoritmalarını ve şifre paketlerini şunlarla sınırlayın:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameFDVAllowedHardwareEncryptionAlgorithms
Value TypeREG_EXPAND_SZ
Default Value2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42

volumeencryption.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)