このポリシー設定では 信頼されたワイヤード (有線) ローカル エリア ネットワーク (LAN) に接続されてドメインに参加している BitLocker で保護されたコンピューターで TPM が有効なコンピューターに対するネットワーク キー保護機能を作成および使用して ...

このポリシー設定では、信頼されたワイヤード (有線) ローカル エリア ネットワーク (LAN) に接続されてドメインに参加している BitLocker で保護されたコンピューターで、TPM が有効なコンピューターに対するネットワーク キー保護機能を作成および使用して、そのコンピューターの起動時にオペレーティング システム ドライブのロックを自動的に解除できるかどうかを制御します。

このポリシーを有効にした場合、BitLocker ネットワーク ロック解除証明書が構成されたクライアントでネットワーク キー保護機能を作成および使用できます。

コンピューターのロックを解除するためのネットワーク キー保護機能を使用するには、コンピューターと BitLocker ドライブ暗号化ネットワーク ロック解除サーバーの両方でネットワーク ロック解除証明書を用意する必要があります。ネットワーク ロック解除証明書は、ネットワーク キー保護機能を作成するときに、コンピューターのロックを解除するためにサーバーと交換される情報を保護する目的で使用されます。この証明書は、ドメイン コントローラーの [コンピューターの構成\Windows の設定\セキュリティの設定\公開キーのポリシー\BitLocker ドライブ暗号化ネットワーク ロック解除証明書] グループ ポリシー設定を使用して組織のコンピューターに配布できます。このロック解除方法ではコンピューター上の TPM を使用するため、TPM がないコンピューターでは、ネットワーク ロック解除で自動的にロックを解除するためのネットワーク キー保護機能を作成できません。

このポリシー設定を無効にした場合、または構成しなかった場合は、BitLocker クライアントでネットワーク キー保護機能を作成および使用することはできません。

注: 信頼性とセキュリティを高めるために、スタートアップ時にコンピューターがワイヤード (有線) ネットワークやサーバーから切断されている場合に使用できる TPM スタートアップ PIN も構成しておくことをお勧めします。

このポリシー設定では 使用するリモート デスクトップ プロトコル (RDP) 圧縮アルゴリズムを指定できます 既定では サーバーは サーバーのハードウェア構成に基づく RDP 圧縮アルゴリズムを使用します このポリシー設定を有効にした場合は ... このポリシー設定では 保留中のユーザーの簡易切り替えイベントがアクティブになってから切り替えが開始されるまでの時間 (秒) を指定します 既定では ユーザーの簡易切り替えイベントは アクティブになってから 10 秒間経過すると非アクティブになります ... このポリシー設定では 保留中の非アクティブ状態の BITS ジョブが破棄されたと判断されるまでの日数を指定します 既定では BITS は 90 日間待機してから 非アクティブ状態のジョブが破棄されたと判断します 破棄されたと判断されたジョブは ... このポリシー設定では 保護されたイベント ログを構成できます このポリシー設定を有効にした場合 この設定をサポートしているコンポーネントは 指定された証明書を使用して 機密性の高いイベント ログ データをイベント ログに書き込む前に暗号化します ... このポリシー設定では 信頼されたワイヤード (有線) ローカル エリア ネットワーク (LAN) に接続されてドメインに参加している BitLocker で保護されたコンピューターで TPM が有効なコンピューターに対するネットワーク キー保護機能を作成および使用して ... このポリシー設定では 信頼されているヘルプ コンテンツでアクティブ コンテンツのリンクを表示するかどうかを指定します 既定では ヘルプ ビューアーには ShellExecute リンクやガイド付きヘルプのリンクなどのアクティブ要素を持つ信頼されたヘルプ ... このポリシー設定では 信頼済みゾーンのサイトに対する ActiveX コントロールのインストールを制御します このポリシー設定を有効にした場合 このポリシー設定で定義した設定に従って ActiveX コントロールがインストールされます このポリシー設定を無効にした場合 ... このポリシー設定では 修復を完了するためのスケジュールされたフル スキャンの実行時刻の構成について ローカル設定を優先するように構成します これは グループ ポリシーでのみ設定できます この設定を有効にした場合 ローカルの基本設定がグループ ... このポリシー設定では 個々の Web サイトのインデックス付きデータベースおよびアプリケーション キャッシュに対するデータ記憶域制限を設定します このポリシー設定を行うときは キャッシュ制限を MB 単位で指定します このポリシー設定を有効にすると ...