
ErklärungRichtlinieneinstellung
■
TPM + PIN: Der Schlüssel für die Anmeldung wird auf dem
TPM-Chip gespeichert und zusätzlich wird eine PIN zur
Anmeldung benötigt. Einstellungen für die PIN werden unter
PIN und Kennwort vorgenommen.
■
USB-Stick: Der Schlüssel für die Anmeldung wird auf einem
USB-Stick gespeichert.
■
TPM + USB Memory Stick: Der Schlüssel für die Anmeldung
wird auf dem TPM-Chip und auf einem USB-Stick
gespeichert. Die Anmeldung kann dann entweder mit
TPM-Chip oder USB-Stick erfolgen.
Für den Fall, dass die Anmeldung fehlschlägt, bietet SafeGuard
Enterprise als Fallback-Mechanismus die Anmeldung mit
USB-Stick oder die Ausgabe einer Fehlermeldung an.
Hinweis:
Wird USB-Stick als Anmeldemodus ausgewählt, wird diese
Option nicht angeboten.
BitLocker Anmeldemodus -
Fallback
Ist TPM auf dem Endpoint-Computer vorhanden, so können
Sie festlegen, welche Art von TPM-Plattform Validierungsprofil
verwendet werden soll.
Das TPM-Plattform Validierungsprofil spezifiziert die
Maßnahmen, die zum Schutz der
BitLocker-Verschlüsselungsschlüssel angewendet werden sollen.
TPM Plattform
Validierungsprofil
Ein TPM-Plattform Validierungsprofil besteht aus einer Reihe
von PCR-Indizes (Platform Configuration Register).
Microsoft empfiehlt die Verwendung des Default-Profils für die
Validierung der TPM-Plattform in Windows Vista, das die
folgenden Komponenten absichert:
■
den Verschlüsselungsschlüssel gegen Änderungen am CRTM
(Core Root of Trust of Measurement), BIOS sowie an
Plattformerweiterungen (PCR 0)
■
Option ROM Code (PCR 2)
■
Master Boot Record (MBR) Code (PCR 4)
■
NTFS Boot Sector (PCR 8)
■
NTFS Boot Block (PCR 9)
■
Boot Manager (PCR 10)
■
BitLocker DE Access Control (PCR 11)
Hinweis:
119
Administratorhilfe
Comentarios a estos manuales