이 정책 설정을 사용하면 권한 부여를 필요로 하는 TPM(신뢰할 수 있는 플랫폼 모듈) 명령에 대한 표준 사용자 권한 부여 실패 수 계산 기간(분)을 관리할 수 있습니다. 이 기간 동안 권한 부여에 실패한 TPM 명령 ...

이 정책 설정을 사용하면 권한 부여를 필요로 하는 TPM(신뢰할 수 있는 플랫폼 모듈) 명령에 대한 표준 사용자 권한 부여 실패 수 계산 기간(분)을 관리할 수 있습니다.  이 기간 동안 권한 부여에 실패한 TPM 명령 수가 임계값과 같으면 표준 사용자는 TPM에 대한 권한 부여가 필요한 명령을 보낼 수 없게 됩니다.  

관리자는 이 설정을 사용하여 표준 사용자가 TPM에 대한 권한 부여를 필요로 하는 명령을 보내는 속도가 느려서 TPM 하드웨어가 잠금 모드로 전환되는 것을 방지할 수 있습니다.  

표준 사용자가 명령을 TPM으로 보내고 권한 부여 실패가 발생했음을 나타내는 오류 응답을 받을 때마다 권한 부여 실패가 발생합니다.  이 기간 이전에 발생한 권한 부여 실패는 무시됩니다.

각 표준 사용자마다 두 개 임계값이 적용됩니다.  한 임계값이라도 초과할 경우 표준 사용자는 권한 부여가 필요한 TPM으로 명령을 보낼 수 없게 됩니다.  

표준 사용자 개별 잠금 임계값은 사용자가 TPM에 대한 권한 부여를 필요로 하는 명령을 보내지 못하도록 제한하기 전에 각 표준 사용자에게 발생할 수 있는 최대 권한 부여 실패 수입니다.  

표준 사용자 전체 잠금 임계값은 TPM에 대한 권한 부여가 필요한 명령을 보낼 수 없도록 모든 표준 사용자를 제한하기 전에 모든 표준 사용자에게 허용되는 최대 권한 부여 실패 수입니다. 
      
TPM은 잘못된 권한 부여 값이 지정된 명령을 너무 많이 받을 경우 하드웨어 잠금 모드로 전환됨으로써 암호 추측 공격으로부터 자체적으로 보호됩니다.   TPM이 잠금 모드로 전환되면 잠금 상태가 관리자를 비롯한 모든 사용자와 BitLocker 드라이브 암호화와 같은 Windows 기능에 전체적으로 적용됩니다.  TPM에서 허용하는 권한 부여 실패 수와 잠금 상태 유지 시간은 TPM 제조업체에 따라 다릅니다.  일부 TPM에서는 이전 실패 수에 따라 권한 실패 수가 더 적은 더 긴 연속 기간 동안 잠금 모드로 전환될 수 있습니다.  일부 TPM의 경우 시스템을 다시 시작해야만 잠금 모드가 해제됩니다.    그 밖의 TPM의 경우에는 시스템에서 충분한 클록 주기가 경과되고 나면 잠금 모드가 종료됩니다.

TPM 소유자 암호를 가진 관리자는 TPM 관리 콘솔(tpm.msc)을 사용하여 TPM의 하드웨어 잠금 논리를 완전히 초기화할 수 있습니다.   관리자가 TPM의 하드웨어 잠금 논리를 초기화할 때마다 이전 표준 사용자 TPM 권한 부여 실패 수가 모두 무시됩니다. 따라서 표준 사용자가 TPM을 즉시 다시 정상적으로 사용할 수 있습니다.

이 값을 구성하지 않으면 기본값 480분(8시간)이 사용됩니다.  
이 정책 설정을 사용하면 경험적 접근을 구성할 수 있습니다. 검색되는 의심스러운 항목은 엔진 클라이언트에 보고하기 직전에 제거됩니다. 경험적 접근을 끄면 새로운 위협에 플래그를 지정하는 기능이 줄어듭니다. 경험적 접근을 ... 이 정책 설정을 사용하면 고정 데이터 드라이브에 대한 BitLocker의 하드웨어 기반 암호화 사용을 관리하고 하드웨어 기반 암호화와 함께 사용할 수 있는 암호화 알고리즘을 지정할 수 있습니다. 하드웨어 기반 암호화를 ... 이 정책 설정을 사용하면 관리자가 그룹 정책을 적용 및 업데이트하기 위해 직접 액세스 연결을 빠른 네트워크 연결로 정의할 수 있습니다. 그룹 정책이 직접 액세스 연결의 대역폭 속도를 검색하는 경우 검색에서 대역폭 속도 ... 이 정책 설정을 사용하면 관리자는 오프라인으로 사용할 수 있게 설정된 파일에 특정 파일 형식을 저장하지 못하게 할 수 있습니다. 이 정책 설정을 사용하면 사용자는 지정된 파일 확장명의 파일을 오프라인으로 사용할 수 있게 ... 이 정책 설정을 사용하면 권한 부여를 필요로 하는 TPM(신뢰할 수 있는 플랫폼 모듈) 명령에 대한 표준 사용자 권한 부여 실패 수 계산 기간(분)을 관리할 수 있습니다. 이 기간 동안 권한 부여에 실패한 TPM 명령 ... 이 정책 설정을 사용하면 권한이 있는 설치를 하는 동안 사용자가 설치 파일을 검색할 수 있습니다. 이 정책 설정을 사용하면 "다음 기능 사용" 대화 상자의 찾아보기 단추가 활성화됩니다. 따라서 사용자는 설치 프로그램이 ... 이 정책 설정을 사용하면 권한이 있는 설치를 하는 동안 이동식 미디어에서 프로그램을 설치할 수 있습니다. 이 정책 설정을 사용하면 설치 프로그램이 향상된 시스템 권한으로 실행되는 동안에도 모든 사용자는 플로피 디스크 ... 이 정책 설정을 사용하면 그룹 정책 스냅인에 항상 로컬 ADM 파일을 사용할 수 있습니다. 기본적으로 GPO(그룹 정책 개체)를 편집하면 ADM 파일은 해당 GPO로부터 그룹 정책 개체 편집기 스냅인으로 로드됩니다. ... 이 정책 설정을 사용하면 기록 기반 예측 입력을 해제할 수 있습니다. 이 정책 설정을 사용하면 기록 기반 예측 입력이 사용되지 않습니다. 이 정책 설정을 사용하지 않거나 구성하지 않으면 기본적으로 기록 기반 예측 입력이 ...