Essa configuração de política permite configurar se autenticação adicional será exigida ou não pelo BitLocker sempre que ...

Essa configuração de política permite configurar se autenticação adicional será exigida ou não pelo BitLocker sempre que o computador for iniciado e se você está usando o BitLocker com ou sem um TPM. Essa configuração de política é aplicada ao ativar o BitLocker.

Observação: somente uma das opções adicionais de autenticação pode ser exigida na inicialização, do contrário, ocorrerá um erro de política.

Se você quiser usar o BitLocker em um computador sem um TPM, marque a caixa de seleção "Permitir BitLocker sem um TPM compatível". Neste modo, uma senha ou uma unidade USB é necessária para inicialização. Ao usar uma chave de inicialização, as informações da chave utilizadas para criptografar a unidade são armazenadas na unidade USB, criando uma chave USB. Quando a chave USB for inserida, o acesso à unidade será autenticado e a unidade ficará acessível. Se a chave USB for perdida ou estiver indisponível ou se você tiver esquecido a senha, então precisará usar uma das opções de recuperação de BitLocker para acessar a unidade.

Em um computador com um TPM compatível, quatro tipos de métodos de autenticação podem ser usados na inicialização para oferecer proteção adicional de dados criptografados. Quando o computador for iniciado, poderá usar apenas o TPM para autenticação ou também poderá exigir a inserção de uma unidade flash USB contendo uma chave de inicialização, a entrada de um PIN de 4 a 20 dígitos ou ambas.

Se você habilitar essa configuração de política, os usuários poderão configurar opções avançadas de inicialização no Assistente para Instalação do BitLocker.

Se você desabilitar ou não definir essa configuração de política, os usuários poderão configurar apenas as opções básicas nos computadores com um TPM.

Observação: se você quiser exigir o uso de um PIN de inicialização e uma unidade flash USB, será preciso definir as configurações de BitLocker usando a ferramenta de linha de comando manage-bde em vez do Assistente para Instalação da Criptografia de Unidade de Disco BitLocker.