Valider overholdelse af regler for brug af chipkortcertifikat

Med denne politikindstilling kan du knytte et objekt-id fra et chipkortcertifikat til et BitLocker-beskyttet drev. Denne politikindstilling anvendes, når du aktiverer BitLocker.

Objekt-id'et angives i den udvidede nøgleanvendelse for et certifikat. BitLocker kan identificere, hvilke certifikater der kan bruges til at godkende et brugercertifikat til et BitLocker-beskyttet drev, ved at sammenligne objekt-id'et i certifikatet med det objekt-id, der er defineret af denne politikindstilling.

Standard objekt-id'et er 1.3.6.1.4.1.311.67.1.1

Bemærk! BitLocker kræver ikke, at et certifikat har en attribut for udvidet nøgleanvendelse, men hvis der er konfigureret én for certifikatet, skal den indstilles til et objekt-id, der stemmer overens med det objekt-id, der er konfigureret for BitLocker.

Hvis du aktiverer denne politikindstilling, skal det objekt-id, der er angivet i feltet "Objekt-id", stemme overens med objekt-id'et i chipkortcertifikatet.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, bruges der et standardobjekt-id.

Understøttet på: Mindst Windows Server 2008 R2 eller Windows 7

Objekt-id:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameCertificateOID
Value TypeREG_SZ
Default Value1.3.6.1.4.1.311.67.1.1

volumeencryption.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)