Richtlinie | Einstellung | Kommentar |
Erweiterte PINs für Systemstart zulassen | Aktiviert | |
Festlegen, wie BitLocker-geschützte Betriebssystemlaufwerke wiederhergestellt werden können | Aktiviert | |
Datenwiederherstellungs-Agents zulassen | Aktiviert |
Speichern von BitLocker-Wiederherstellungsinformationen durch Benutzer konfigurieren: | | 48-stelliges Wiederherstellungskennwort zulassen |
| 256-Bit-Wiederherstellungsschlüssel zulassen |
Wiederherstellungsoptionen aus BitLocker-Setup-Assistenten unterdrücken | Deaktiviert |
BitLocker-Wiederherstellungsinformationen für Betriebssystemlaufwerke in AD DS speichern | Aktiviert |
Speicherung von BitLocker-Wiederherstellungsinformationen in AD DS konfigurieren: | Wiederherstellungskennwörter und Schlüsselpakete speichern |
BitLocker erst aktivieren, nachdem Wiederherstellungsinformationen für Betriebssystemlaufwerke in AD DS gespeichert wurden | Deaktiviert |
|
Richtlinie | Einstellung | Kommentar |
Laufwerkverschlüsselungstyp auf Betriebssystemlaufwerken erzwingen | Aktiviert | |
Verschlüsselungstyp auswählen: | |
|
Richtlinie | Einstellung | Kommentar |
Minimale PIN-Länge für Systemstart konfigurieren | Aktiviert | |
Mindestanzahl von Zeichen: | 10 |
|
Richtlinie | Einstellung | Kommentar |
Verwendung der hardwarebasierten Verschlüsselung für Betriebssystemlaufwerke konfigurieren | Aktiviert | |
Softwarebasierte Verschlüsselung von BitLocker verwenden, wenn keine hardwarebasierte Verschlüsselung verfügbar ist | Aktiviert |
Zulässige Verschlüsselungsalgorithmen und Verschlüsselungssammlungen für die hardwarebasierte Verschlüsselung einschränken | Deaktiviert |
Verschlüsselungsalgorithmen oder Verschlüsselungssammlungen wie folgt einschränken: | 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 |
|
Richtlinie | Einstellung | Kommentar |
Verwendung von Kennwörtern für Betriebssystemlaufwerke konfigurieren | Aktiviert | |
Kennwortkomplexität für Betriebssystemlaufwerke konfigurieren: | Kennwortkomplexität anfordern |
Minimale Kennwortlänge für Betriebssystemlaufwerk: | 10 |
Hinweis: Sie müssen die Richtlinieneinstellung "Kennwort muss Komplexitätsvoraussetzungen entsprechen" aktivieren, damit die Einstellung für die Kennwortkomplexität wirksam wird. | Nur ASCII-Kennwörter für Betriebssystem-Wechseldatenträger anfordern | Deaktiviert |
|
Richtlinie | Einstellung | Kommentar |
Zusätzliche Authentifizierung beim Start anfordern | Aktiviert | |
BitLocker ohne kompatibles TPM zulassen (hierfür ist ein Kennwort oder ein USB-Flashlaufwerk mit Systemstartschlüssel erforderlich) | Aktiviert |
Einstellungen für Computer mit einem TPM: | TPM-Start konfigurieren: | TPM zulassen |
TPM-Systemstart-PIN konfigurieren: | Systemstart-PIN bei TPM zulassen |
TPM-Systemstartschlüssel konfigurieren: | Systemstartschlüssel bei TPM zulassen |
TPM-Systemstartschlüssel und -PIN konfigurieren: | Systemstartschlüssel und PIN bei TPM zulassen |
| |