Этот параметр политики позволяет настроить использование паролей для несъемных дисков с данными

Этот параметр политики определяет, требуется ли пароль для разблокировки несъемных дисков с данными, защищенными с помощью Bitlocker. Если вы разрешите использование пароля, можно сделать его обязательным, установить требования к сложности и задать минимальную длину. Для активации параметра требований к сложности следует включить параметр групповой политики «Пароли должны соответствовать требованиям к сложности», размещенный в разделе Конфигурация компьютера\Параметры Windows\Параметры безопасности\Политики учетной записи\Политика паролей\.

Примечание: Эти параметры применяются при включении BitLocker, а не при разблокировке тома. BitLocker разрешает разблокировку диска с любыми предохранителями, доступными на диске.

Если вы включите этот параметр политики, пользователи смогут устанавливать пароль, соответствующий указанным требованиям. Чтобы сделать использование пароля обязательным, выберите пункт «Требовать пароль для несъемных дисков с данными». Чтобы установить требования к сложности пароля, выберите «Требовать сложный пароль».

При выборе этого параметра для проверки сложности пароля необходимо подключение к контроллеру домена, если BitLocker включен. Если задан параметр «Разрешить сложность», выполняется попытка подключения к контроллеру домена для проверки соответствия сложности пароля правилам политики, но, если контроллер домена найти не удалось, пароль все равно принимается независимо от его фактической сложности, а диск можно зашифровать, используя этот пароль в качестве предохранителя. При выборе параметра «Не разрешать сложность» проверка сложности пароля не выполняется.

Длина пароля должна быть минимум 8 символов. Чтобы установить меньшее ограничение минимальной длины пароля, введите нужно число символов в поле «Минимальная длина пароля».

Если вы отключите этот параметр политики, пользователь не сможет использовать пароль.

Если вы не настроите этот параметр политики, используются параметры паролей по умолчанию, в которые не входит требование к сложности, а минимальная длина равна 8 символам.

Примечание: Использование паролей недоступно, если включено соответствие требованиям FIPS. Параметр политики «Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хэширования и подписывания» в разделе Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Параметры безопасности определяет, включено ли соответствие требованиям FIPS.

Поддерживается: Windows 7 и выше

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Требовать пароль для несъемного диска с данными
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVEnforcePassphrase
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Установить сложность пароля для несъемных дисков с данными.


  1. Разрешить сложность пароля
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Не разрешать сложность пароля
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Требовать сложный пароль
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameFDVPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Минимальная длина пароля для несъемного диска с данными.

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameFDVPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value99

Примечание. Чтобы параметр сложности пароля вступил в силу, следует включить параметр политики «Пароль должен отвечать требованиям сложности».


volumeencryption.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)