Configurar el uso de cifrado basado en hardware para unidades de datos extraíbles

Esta configuración de directiva le permite administrar el uso por parte de BitLocker de cifrado basado en hardware en unidades de datos extraíbles y especificar qué algoritmos de cifrado puede usar para cifrado basado en hardware. El uso de cifrado basado en hardware puede mejorar el rendimiento de las operaciones de unidades que involucran la lectura o escritura frecuente de datos en la unidad.

Si habilita esta configuración de directiva, puede especificar opciones adicionales que controlen si se usará cifrado basado en software de BitLocker en lugar del cifrado basado en hardware en equipos que no son compatibles con cifrado basado en hardware, y definir si desea limitar los algoritmos de cifrado y los conjuntos de cifrado usados con el cifrado basado en hardware.

Si deshabilita esta configuración de directiva, BitLocker no puede usar cifrado basado en hardware con unidades de sistema operativo, y se usará cifrado basado en software de BitLocker en forma predeterminada al cifrar la unidad.

Si no establece esta configuración de directiva, BitLocker usará cifrado basado en hardware con el algoritmo de cifrado establecido para la unidad. Si no está disponible el cifrado basado en hardware, se usará cifrado basado en software de BitLocker en su lugar.

Nota: la configuración de directiva "Elegir método de cifrado e intensidad de cifrado de unidad" no se aplica al cifrado basado en hardware. El algoritmo de cifrado que usa el cifrado basado en hardware se define al particionar la unidad. En forma predeterminada, BitLocker usa el algoritmo configurado en la unidad para cifrarla. La opción "Limitar los algoritmos de cifrado y conjuntos de cifrado permitidos para cifrado basado en hardware" le permite limitar los algoritmos de cifrado que BitLocker puede usar con cifrado por hardware. Si el algoritmo definido para la unidad no está disponible, BitLocker deshabilita el uso de cifrado basado en hardware
Los algoritmos de cifrado se especifican por identificadores de objetos (OID). Por ejemplo:
- AES 128 en OID modo CBC: 2.16.840.1.101.3.4.1.2
- AES 256 en OID modo CBC: 2.16.840.1.101.3.4.1.42

Compatible con: Al menos Windows 8

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVHardwareEncryption
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Usar cifrado basado en software de BitLocker cuando el cifrado por hardware no se encuentra disponible
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVAllowSoftwareEncryptionFailover
Value TypeREG_DWORD
Default Value1
True Value1
False Value0
Limitar los algoritmos de cifrado y conjuntos de cifrado permitidos para cifrado basado en hardware
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVRestrictHardwareEncryptionAlgorithms
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Limitar los algoritmos de criptografía o conjuntos de cifrado a:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameRDVAllowedHardwareEncryptionAlgorithms
Value TypeREG_EXPAND_SZ
Default Value2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42

volumeencryption.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)