Ρύθμιση παραμέτρων χρήσης κωδικών πρόσβασης για μονάδες δίσκου λειτουργικού συστήματος

Αυτή η ρύθμιση πολιτικής προσδιορίζει τους περιορισμούς για τους κωδικούς πρόσβασης που χρησιμοποιούνται για το ξεκλείδωμα μονάδων δίσκου λειτουργικού συστήματος με προστασία BitLocker. Αν δεν επιτρέπονται τύποι προστασίας μη TPM σε μονάδες δίσκου λειτουργικού συστήματος, μπορείτε να παρέχετε έναν κωδικό πρόσβασης, να επιβάλλετε τις προϋποθέσεις πολυπλοκότητας στον κωδικό πρόσβασης και να ορίσετε ένα ελάχιστο μήκος για τον κωδικό πρόσβασης. Για να ισχύει η ρύθμιση της προϋπόθεσης πολυπλοκότητας, πρέπει να είναι ενεργοποιημένη και η ρύθμιση πολιτικής ομάδας "Οι κωδικοί πρόσβασης πρέπει να πληρούν τις προϋποθέσεις πολυπλοκότητας", η οποία βρίσκεται στη διαδρομή Ρυθμίσεις παραμέτρων υπολογιστή\Ρυθμίσεις των Windows\Ρυθμίσεις ασφαλείας\Πολιτικές λογαριασμού\Πολιτική κωδικού πρόσβασης\.

Σημείωση: Αυτές οι ρυθμίσεις επιβάλλονται όταν το BitLocker ενεργοποιηθεί και όχι κατά το ξεκλείδωμα ενός τόμου. Το BitLocker θα επιτρέπει το ξεκλείδωμα μιας μονάδας δίσκου, χρησιμοποιώντας οποιονδήποτε τύπο προστασίας είναι διαθέσιμος στη μονάδα δίσκου.

Εάν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, οι χρήστες θα μπορούν να ρυθμίσουν έναν κωδικό πρόσβασης που ικανοποιεί τις απαιτήσεις που ορίσατε. Για να επιβάλλονται οι προϋποθέσεις πολυπλοκότητας για τον κωδικό πρόσβασης, επιλέξτε τη ρύθμιση "Να απαιτείται πολυπλοκότητα".

Όταν η ρύθμιση έχει οριστεί ως "Να απαιτείται πολυπλοκότητα", είναι απαραίτητη μια σύνδεση σε έναν ελεγκτή τομέα όταν το BitLocker έχει ρυθμιστεί για επικύρωση της πολυπλοκότητας του κωδικού πρόσβασης. Όταν η ρύθμιση έχει οριστεί ως "Να απαιτείται πολυπλοκότητα", θα επιχειρείται σύνδεση σε έναν ελεγκτή τομέα, προκειμένου να ελεγχθεί εάν η πολυπλοκότητα συμφωνεί με του κανόνες που ορίζονται από την πολιτική, ωστόσο, αν δεν εντοπιστούν ελεγκτές τομέα, ο κωδικός πρόσβασης θα γίνει αποδεκτός ανεξάρτητα από την πραγματική πολυπλοκότητα του κωδικού πρόσβασης και η μονάδα δίσκου θα κρυπτογραφηθεί χρησιμοποιώντας τον κωδικό πρόσβασης ως προστασία. Όταν η ρύθμιση έχει οριστεί ως "Να μην απαιτείται πολυπλοκότητα", δεν θα πραγματοποιείται επικύρωση της πολυπλοκότητας του κωδικού πρόσβασης.

Οι κωδικοί πρόσβασης πρέπει να έχουν ελάχιστο μήκος 8 χαρακτήρων. Για να αυξήσετε το ελάχιστο μήκος του κωδικού πρόσβασης, πληκτρολογήστε τον επιθυμητό αριθμό χαρακτήρων στο πλαίσιο "Ελάχιστο μήκος κωδικού πρόσβασης".

Αν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, θα ισχύει το προεπιλεγμένο μήκος των 8 χαρακτήρων στους κωδικούς πρόσβασης για τις μονάδες δίσκου λειτουργικού συστήματος και δεν θα ελέγχεται η πολυπλοκότητά τους.

Σημείωση: Οι κωδικοί πρόσβασης δεν μπορούν να χρησιμοποιηθούν εάν η συμβατότητα με FIPS είναι ενεργοποιημένη. Η ρύθμιση πολιτικής "Κρυπτογράφηση συστήματος: Χρήση αλγορίθμων συμβατών με FIPS για κρυπτογράφηση, κατακερματισμό και υπογραφή" στη διαδρομή Ρυθμίσεις παραμέτρων υπολογιστή\Ρυθμίσεις των Windows\Ρυθμίσεις ασφαλείας\Τοπικές πολιτικές\Επιλογές ασφαλείας, καθορίζει εάν θα ενεργοποιηθεί η συμβατότητα με FIPS.

Υποστηρίζεται σε: Τουλάχιστον Windows Server 2012 ή Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Ρύθμιση παραμέτρων πολυπλοκότητας κωδικού πρόσβασης για μονάδες δίσκου λειτουργικού συστήματος:


  1. Να επιτρέπεται η πολυπλοκότητα κωδικών πρόσβασης
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Να μην επιτρέπεται η πολυπλοκότητα κωδικών πρόσβασης
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Να απαιτείται πολυπλοκότητα κωδικών πρόσβασης
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Ελάχιστο μήκος κωδικού πρόσβασης για μονάδα δίσκου λειτουργικού συστήματος:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value255

Σημείωση: Πρέπει να ενεργοποιήσετε τη ρύθμιση πολιτικής "Οι κωδικοί πρόσβασης πρέπει να πληρούν τις προϋποθέσεις πολυπλοκότητας", ώστε να ισχύει η ρύθμιση της πολυπλοκότητας κωδικού πρόσβασης.

Να απαιτείται η αποκλειστική χρήση κωδικών πρόσβασης ASCII για αφαιρούμενες μονάδες δίσκου λειτουργικού συστήματος
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseASCIIOnly
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

volumeencryption.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)