Použít vylepšený profil ověřování konfiguračních dat spouštění

Toto nastavení zásad umožňuje zvolit konkrétní nastavení konfiguračních dat spouštění, které má být ověřeno během ověřování platformy.

Pokud toto nastavení zásad povolíte, budete moci přidat další nastavení, odebrat výchozí nastavení nebo oboje.

Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, počítač se vrátí k profilu konfiguračních dat spouštění podobnému výchozímu profilu konfiguračních dat spouštění, jaký používá systém Windows 7.

Pokud toto nastavení zásad zakážete nebo nenakonfigurujete, počítač ověří výchozí nastavení profilu konfiguračních dat spouštění.

Poznámka: Pokud nástroj BitLocker pro ověřování integrity platformy a konfiguračních dat spouštění používá zabezpečené spouštění, jak je definováno zásadou skupiny Povolit zabezpečené spouštění systému pro ověření integrity, je zásada skupiny Použít vylepšený profil ověřování konfiguračních dat spouštění ignorována.

Nastavení, které řídí ladění spouštění systému (0x16000010), bude vždy ověřováno, a pokud bude zadáno do uvedených polí, nebude mít žádný účinek.

Podporováno na: Minimálně Windows Server 2012, Windows 8 nebo Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSUseEnhancedBcdProfile
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Ověřit následující dodatečná nastavení konfiguračních dat spouštění:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalSecurityCriticalSettings
Value TypeREG_MULTI_SZ
Default Value

Vyloučit následující dodatečná nastavení konfiguračních dat spouštění:



Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSBcdAdditionalExcludedSettings
Value TypeREG_MULTI_SZ
Default Value

volumeencryption.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)