Configurar a utilização de encriptação baseada em hardware para unidades de sistema operativo

Esta definição de política permite gerir a utilização de encriptação baseada em hardware por parte do BitLocker em unidades de sistema operativo, bem como especificar os algoritmos de encriptação que o BitLocker pode utilizar com a encriptação baseada em hardware. A utilização de encriptação baseada em hardware pode melhorar o desempenho de operações de unidade que envolvam a leitura ou escrita frequente de dados na unidade.

Se ativar esta definição de política, poderá especificar opções adicionais para controlar se a encriptação baseada em software BitLocker deve ser utilizada em vez da encriptação baseada em hardware no caso de computadores que não suportem encriptação baseada em hardware, bem como especificar se pretende restringir os algoritmos de encriptação e os conjuntos de cifras utilizados com a encriptação baseada em hardware.

Se desativar esta definição de política, o BitLocker não poderá utilizar encriptação baseada em hardware com unidades de sistema operativo, sendo que a encriptação baseada em software BitLocker será utilizada por predefinição quando a unidade estiver encriptada.

Se não configurar esta definição de política, o BitLocker utilizará a encriptação baseada em hardware com o algoritmo de encriptação definido para a unidade. Se a encriptação baseada em hardware não estiver disponível, será utilizada a encriptação baseada em software BitLocker.

Nota: a definição de política "Escolher método de encriptação da unidade e força de cifra" não é aplicável à encriptação baseada em hardware. O algoritmo de encriptação utilizado pela encriptação baseada em hardware é definido aquando da partição da unidade. Por predefinição, o BitLocker utiliza o algoritmo configurado na unidade para encriptar a unidade. A opção "Restringir algoritmos de encriptação e conjuntos de cifras permitidos para encriptação baseada em hardware" permite-lhe restringir os algoritmos de encriptação que o BitLocker pode utilizar com a encriptação de hardware. Se o algoritmo definido para a unidade não estiver disponível, o BitLocker desativará a utilização de encriptação baseada em hardware.
Os algoritmos de encriptação são especificados por identificadores de objeto (OID). Por exemplo:
- AES 128 em modo CBC, OID: 2.16.840.1.101.3.4.1.2
- AES 256 em modo CBC, OID: 2.16.840.1.101.3.4.1.42

Suportado em: Pelo menos, Windows Server 2012, Windows 8 ou Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSHardwareEncryption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Utilizar encriptação baseada em software BitLocker quando a encriptação de hardware não está disponível
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSAllowSoftwareEncryptionFailover
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Restringir algoritmos de encriptação e conjuntos de cifras permitidos para encriptação baseada em hardware
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSRestrictHardwareEncryptionAlgorithms
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Restringir algoritmos de encriptação ou conjuntos de cifras permitidos aos seguintes:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSAllowedHardwareEncryptionAlgorithms
Value TypeREG_EXPAND_SZ
Default Value2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42

volumeencryption.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)