Questa impostazione dei criteri consente di specificare se richiedere l'autenticazione aggiuntiva per BitLocker a ogni avvio ...

Questa impostazione dei criteri consente di specificare se richiedere l'autenticazione aggiuntiva per BitLocker a ogni avvio del computer e se utilizzare o meno BitLocker con un TPM (Trusted Platform Module). Questa impostazione dei criteri viene applicata quando si abilita BitLocker.

Nota: è possibile richiedere all'avvio una sola opzione di autenticazione aggiuntiva; in caso contrario si verificherà un errore dei criteri.

Se si desidera utilizzare BitLocker in un computer privo di TPM, selezionare la casella di controllo "Consenti BitLocker senza un TPM compatibile". In questa modalità è necessaria una password o un'unità USB per l'avvio. Se si utilizza una chiave di avvio, le informazioni sulla chiave utilizzate per crittografare l'unità saranno archiviate nell'unità USB, creando così una chiave USB. Quando si inserirà la chiave USB, l'accesso all'unità verrà autenticato e l'unità sarà accessibile. In caso di smarrimento o indisponibilità della chiave USB o se si dimentica la password, per accedere all'unità sarà necessario utilizzare una delle opzioni di ripristino di BitLocker.

Per fornire protezione aggiuntiva ai dati crittografati in un computer dotato di un TPM compatibile, è possibile utilizzare all'avvio quattro tipi di autenticazione differenti. All'avvio del computer, è possibile utilizzare solo il TPM per l'autenticazione o richiedere anche l'inserimento di un'unità flash USB contenente una chiave di avvio, l'immissione di un PIN costituito da un minimo di 4 e un massimo di 20 cifre o entrambi i metodi.

Se si abilita questa impostazione dei criteri, gli utenti potranno configurare opzioni di avvio avanzate nella configurazione guidata BitLocker.

Se si disabilita o non si configura questa impostazione dei criteri, gli utenti potranno configurare solo le opzioni di base nei computer dotati di un TPM.

Nota: se si desidera imporre l'utilizzo di un PIN e di un'unità flash USB all'avvio, è necessario configurare le impostazioni di BitLocker mediante lo strumento da riga di comando manage-bde anziché tramite la configurazione guidata Crittografia unità BitLocker.