| Richtlinie | Einstellung | Kommentar |
| Erweiterte PINs für Systemstart zulassen | Aktiviert | |
| Festlegen, wie BitLocker-geschützte Betriebssystemlaufwerke wiederhergestellt werden können | Aktiviert | |
| Datenwiederherstellungs-Agents zulassen | Aktiviert |
| Speichern von BitLocker-Wiederherstellungsinformationen durch Benutzer konfigurieren: | | 48-stelliges Wiederherstellungskennwort zulassen |
| 256-Bit-Wiederherstellungsschlüssel zulassen |
| Wiederherstellungsoptionen aus BitLocker-Setup-Assistenten unterdrücken | Deaktiviert |
| BitLocker-Wiederherstellungsinformationen für Betriebssystemlaufwerke in AD DS speichern | Aktiviert |
| Speicherung von BitLocker-Wiederherstellungsinformationen in AD DS konfigurieren: | Wiederherstellungskennwörter und Schlüsselpakete speichern |
| BitLocker erst aktivieren, nachdem Wiederherstellungsinformationen für Betriebssystemlaufwerke in AD DS gespeichert wurden | Deaktiviert |
|
| Richtlinie | Einstellung | Kommentar |
| Laufwerkverschlüsselungstyp auf Betriebssystemlaufwerken erzwingen | Aktiviert | |
| Verschlüsselungstyp auswählen: | |
|
| Richtlinie | Einstellung | Kommentar |
| Minimale PIN-Länge für Systemstart konfigurieren | Aktiviert | |
| Mindestanzahl von Zeichen: | 10 |
|
| Richtlinie | Einstellung | Kommentar |
| Verwendung der hardwarebasierten Verschlüsselung für Betriebssystemlaufwerke konfigurieren | Aktiviert | |
| Softwarebasierte Verschlüsselung von BitLocker verwenden, wenn keine hardwarebasierte Verschlüsselung verfügbar ist | Aktiviert |
| Zulässige Verschlüsselungsalgorithmen und Verschlüsselungssammlungen für die hardwarebasierte Verschlüsselung einschränken | Deaktiviert |
| Verschlüsselungsalgorithmen oder Verschlüsselungssammlungen wie folgt einschränken: | 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 |
|
| Richtlinie | Einstellung | Kommentar |
| Verwendung von Kennwörtern für Betriebssystemlaufwerke konfigurieren | Aktiviert | |
| Kennwortkomplexität für Betriebssystemlaufwerke konfigurieren: | Kennwortkomplexität anfordern |
| Minimale Kennwortlänge für Betriebssystemlaufwerk: | 10 |
| Hinweis: Sie müssen die Richtlinieneinstellung "Kennwort muss Komplexitätsvoraussetzungen entsprechen" aktivieren, damit die Einstellung für die Kennwortkomplexität wirksam wird. | | Nur ASCII-Kennwörter für Betriebssystem-Wechseldatenträger anfordern | Deaktiviert |
|
| Richtlinie | Einstellung | Kommentar |
| Zusätzliche Authentifizierung beim Start anfordern | Aktiviert | |
| BitLocker ohne kompatibles TPM zulassen (hierfür ist ein Kennwort oder ein USB-Flashlaufwerk mit Systemstartschlüssel erforderlich) | Aktiviert |
| Einstellungen für Computer mit einem TPM: | | TPM-Start konfigurieren: | TPM zulassen |
| TPM-Systemstart-PIN konfigurieren: | Systemstart-PIN bei TPM zulassen |
| TPM-Systemstartschlüssel konfigurieren: | Systemstartschlüssel bei TPM zulassen |
| TPM-Systemstartschlüssel und -PIN konfigurieren: | Systemstartschlüssel und PIN bei TPM zulassen |
| |