Konfigurer brugen af hardwarebaseret kryptering for flytbare datadrev

Med denne politikindstilling kan du administrere BitLockers anvendelse af hardwarebaseret kryptering på flytbare datadrev og angive, hvilke krypteringsalgoritmer BitLocker kan bruge ved hardwarebaseret kryptering. Brug af hardwarebaseret kryptering kan forbedre ydeevnen for drevhandlinger, der involverer hyppig læsning eller skrivning af data på drevet.

Hvis du aktiverer denne politikindstilling, kan du angive yderligere indstillinger, der styrer, om softwarebaseret BitLocker-kryptering bruges i stedet for hardwarebaseret kryptering på computere, der ikke understøtter hardwarebaseret kryptering, og om du vil begrænse de krypteringsalgoritmer og krypteringsprogrammer, der bruges ved hardwarebaseret kryptering.

Hvis du deaktiverer denne politikindstilling, kan BitLocker ikke bruge hardwarebaseret kryptering på operativsystemdrev, og softwarebaseret BitLocker-kryptering bruges som standard, når drevet krypteres.

Hvis du undlader at konfigurere politikindstillingen, bruger BitLocker hardwarebaseret kryptering med krypteringsalgoritmen angivet for drevet. Hvis hardwarebaseret kryptering ikke er tilgængelig, bruges softwarebaseret BitLocker-kryptering i stedet for.

Bemærk! Politikindstillingen "Vælg drevkrypteringsmetode og -krypteringsgrad" gælder ikke for hardwarebaseret kryptering. Den krypteringsalgoritme, der bruges ved hardwarebaseret kryptering, angives, når drevet partitioneres. Som standard bruger BitLocker den algoritme, der er konfigureret på drevet, til at kryptere drevet. Med indstillingen "Begræns krypteringsalgoritmer og krypteringsprogrammer, der er tilladt ved hardwarebaseret kryptering" kan du begrænse de krypteringsalgoritmer, som BitLocker kan bruge ved hardwarekryptering. Hvis den algoritme, der er angivet for drevet, ikke er tilgængelig, deaktiverer BitLocker brugen af hardwarebaseret kryptering.
Krypteringsalgoritmer angives af objekt-id'er. Eksempel:
- Objekt-id for AES 128 i CBC-tilstand: 2.16.840.1.101.3.4.1.2
- Objekt-id for AES 256 i CBC-tilstand: 2.16.840.1.101.3.4.1.42

Understøttet på: Mindst Windows Server 2012 eller Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVHardwareEncryption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Brug softwarebaseret BitLocker-kryptering, når hardwarekryptering ikke er tilgængelig
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVAllowSoftwareEncryptionFailover
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Begræns krypteringsalgoritmer og krypteringsprogrammer, der er tilladt ved hardwarebaseret kryptering
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVRestrictHardwareEncryptionAlgorithms
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Begræns krypteringsalgoritmer og krypteringsprogrammer til følgende:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVAllowedHardwareEncryptionAlgorithms
Value TypeREG_EXPAND_SZ
Default Value2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42

volumeencryption.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)