オペレーティング システム ドライブに特定の種類のドライブ暗号化を適用する

このポリシー設定では、BitLocker ドライブ暗号化で使用される暗号化の種類を構成できます。このポリシー設定は、BitLocker を有効にすると適用されます。ドライブが既に暗号化されているか、暗号化が進行中の場合は、暗号化の種類を変更しても影響はありません。BitLocker を有効にしたときにドライブ全体が暗号化されるようにするには、完全な暗号化を選択します。BitLocker を有効にしたときにデータの格納に使用されるドライブ領域だけが暗号化されるようにするには、使用領域のみの暗号化を選択します。

このポリシー設定を有効にした場合、このポリシーで定義した暗号化の種類が BitLocker でのドライブの暗号化に使用され、BitLocker セットアップ ウィザードに暗号化の種類のオプションが表示されなくなります。

このポリシー設定を無効にした場合、または構成しなかった場合は、BitLocker を有効にする前に、BitLocker セットアップ ウィザードでユーザーが暗号化の種類を選択できます。

サポートされるバージョン: Windows 8 以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameOSEncryptionType
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

暗号化の種類を選択してください:


  1. ユーザーが選択できるようにする (既定)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSEncryptionType
    Value TypeREG_DWORD
    Value0
  2. 完全な暗号化
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSEncryptionType
    Value TypeREG_DWORD
    Value1
  3. 使用領域のみの暗号化
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameOSEncryptionType
    Value TypeREG_DWORD
    Value2


volumeencryption.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)