Questa impostazione consente di specificare se richiedere l'autenticazione aggiuntiva per BitLocker a ogni avvio del computer ...

Questa impostazione consente di specificare se richiedere l'autenticazione aggiuntiva per BitLocker a ogni avvio del computer e se utilizzare o meno BitLocker con un TPM (Trusted Platform Module). Questa impostazione viene applicata quando si abilita BitLocker.

Nota: è possibile richiedere all'avvio una sola opzione di autenticazione aggiuntiva; in caso contrario si verificherà un errore dei criteri.

Se si desidera utilizzare BitLocker in un computer privo di TPM, selezionare la casella di controllo "Consenti BitLocker senza un TPM compatibile". In questo caso, per l'avvio sarà richiesta un'unità USB e le informazioni sulla chiave utilizzate per crittografare l'unità saranno archiviate nell'unità USB, creando così una chiave USB. Quando si inserirà la chiave USB, l'accesso all'unità verrà autenticato e l'unità sarà accessibile. In caso di smarrimento o indisponibilità della chiave USB, per accedere all'unità sarà necessario utilizzare una delle opzioni di ripristino di BitLocker.

Per fornire protezione aggiuntiva ai dati crittografati in un computer dotato di un TPM compatibile, è possibile utilizzare all'avvio quattro tipi di autenticazione differenti. All'avvio del computer, è possibile utilizzare solo il TPM per l'autenticazione o richiedere anche l'inserimento di un'unità memoria flash USB contenente una chiave di avvio, l'immissione di un PIN costituito da almeno 4 e non più di 20 cifre o entrambi i metodi.

Se si abilita questa impostazione, gli utenti potranno configurare opzioni di avvio avanzate nella configurazione guidata BitLocker.

Se si disabilita o non si configura questa impostazione, gli utenti potranno configurare solo le opzioni di base nei computer dotati di un TPM.

Nota: se si desidera imporre l'utilizzo di un PIN e di un'unità memoria flash USB all'avvio, sarà necessario configurare le impostazioni di BitLocker mediante lo strumento da riga di comando manage-bde anziché tramite la configurazione guidata Crittografia unità BitLocker.