Essa configuração de diretiva permite configurar se autenticação adicional será exigida ou não pelo BitLocker sempre que ...

Essa configuração de diretiva permite configurar se autenticação adicional será exigida ou não pelo BitLocker sempre que o computador iniciar e se você está usando o BitLocker com ou sem um TPM. Essa configuração de diretiva é aplicada ao ativar o BitLocker.

Observação: somente uma das opções adicionais de autenticação pode ser exigida na inicialização, do contrário, ocorrerá um erro de diretiva.

Se você quiser usar o BitLocker em um computador sem um TPM, marque a caixa de seleção "Permitir BitLocker sem um TPM compatível". Nesse modo, uma unidade USB será exigida para inicialização e as informações de chave usadas para criptografar a unidade serão armazenadas na unidade USB, criando uma chave USB. Quando a chave USB for inserida, o acesso à unidade será autenticado e a unidade ficará acessível. Se a chave USB for perdida ou não estiver disponível, você precisará usar uma das opções de recuperação do BitLocker para acessar a unidade.

Em um computador com um TPM compatível, quatro tipos de métodos de autenticação podem ser usados na inicialização para oferecer proteção adicional de dados criptografados. Quando o computador é iniciado, poderá usar apenas o TPM para autenticação ou também poderá exigir a inserção de uma unidade flash USB contendo uma chave de inicialização, a entrada de um PIN de 4 a 20 dígitos ou ambas.

Se você habilitar essa configuração de diretiva, os usuários poderão configurar opções avançadas de inicialização no Assistente para Instalação do BitLocker.

Se você desabilitar ou não definir essa configuração de diretiva, os usuários poderão configurar apenas as opções básicas nos computadores com um TPM.

Observação: se você quiser exigir o uso de um PIN de inicialização e uma unidade flash USB, será preciso definir as configurações de BitLocker usando a ferramenta de linha de comando manage-bde em vez do Assistente para Instalação da Criptografia de Unidade de Disco BitLocker.