Diese Richtlinieneinstellung gibt die Einschränkungen für Kennwörter an, die zum Entsperren BitLocker-geschützter Betriebssystemlaufwerke ...

Diese Richtlinieneinstellung gibt die Einschränkungen für Kennwörter an, die zum Entsperren BitLocker-geschützter Betriebssystemlaufwerke verwendet werden. Wenn für Betriebssystemlaufwerke Nicht-TPM-Schutzvorrichtungen zulässig sind, können Sie ein Kennwort bereitstellen, Komplexitätsvoraussetzungen für das Kennwort erzwingen und eine Mindestlänge für das Kennwort konfigurieren. Damit die Einstellung für die Komplexitätsvoraussetzungen wirksam wird, muss zusätzlich die Gruppenrichtlinieneinstellung "Kennwort muss Komplexitätsvoraussetzungen entsprechen" unter "Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Kontorichtlinien\Kennwortrichtlinie\" aktiviert werden.

Hinweis: Diese Einstellungen werden beim Einschalten von BitLocker erzwungen, nicht beim Entsperren eines Datenträgers. BitLocker unterstützt das Entsperren eines Laufwerks mit allen auf dem Laufwerk verfügbaren Schutzvorrichtungen.

Wenn Sie diese Richtlinieneinstellung aktivieren, können Benutzer ein Kennwort konfigurieren, das die von Ihnen definierten Voraussetzungen erfüllt. Um Komplexitätsvoraussetzungen für das Kennwort durchzusetzen, wählen Sie "Kennwortkomplexität anfordern".

Bei der Einstellung "Kennwortkomplexität anfordern" ist eine Verbindung mit einem Domänencontroller erforderlich, wenn die Komplexität des Kennworts von BitLocker überprüft werden soll. Bei der Einstellung "Kennwortkomplexität zulassen" wird versucht, eine Verbindung mit einem Domänencontroller herzustellen, um zu überprüfen, ob die Komplexität den durch die Richtlinie vorgegebenen Regeln entspricht. Wenn jedoch keine Domänencontroller gefunden werden, wird das Kennwort unabhängig von der tatsächlichen Kennwortkomplexität trotzdem akzeptiert und das Laufwerk unter Verwendung dieses Kennworts als Schutzvorrichtung verschlüsselt. Bei "Kennwortkomplexität nicht zulassen" wird die Kennwortkomplexität nicht überprüft.

Kennwörter müssen mindestens acht Zeichen lang sein. Um eine größere Mindestlänge für das Kennwort zu konfigurieren, geben Sie die gewünschte Anzahl von Zeichen in das Feld "Minimale Kennwortlänge" ein.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, gilt die Standardlängenbeschränkung von 8 Zeichen für Kennwörter für Betriebssystemlaufwerke, und es erfolgen keine Komplexitätsprüfungen.

Hinweis: Bei aktivierter FIPS-Kompatibilität können keine Kennwörter verwendet werden. Die Richtlinieneinstellung "Systemkryptografie: FIPS-konformen Algorithmus für Verschlüsselung, Hashing und Signatur verwenden" unter "Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Sicherheitsoptionen" gibt an, ob die FIPS-Kompatibilität aktiviert ist.