このポリシー設定を使用すると コンピューターのトラステッド プラットフォーム モジュール (TPM) セキュリティ ハードウェアが BitLocker の暗号化キーをセキュリティで保護する方法を構成できます コンピューターに互換性のある TPM ...

このポリシー設定を使用すると、コンピューターのトラステッド プラットフォーム モジュール (TPM) セキュリティ ハードウェアが BitLocker の暗号化キーをセキュリティで保護する方法を構成できます。コンピューターに互換性のある TPM が装備されていない場合、または BitLocker の TPM 保護が既に有効になっている場合は、このポリシー設定は適用されません。

BitLocker を有効にする前にこのポリシー設定を有効にすると、BitLocker の暗号化オペレーティング システム ドライブへのアクセスのロックを解除する前に TPM が検証するブート コンポーネントを構成できます。BitLocker の保護が有効になっている間にこれらのコンポーネントのいずれかが変更された場合、TPM は、ドライブのロックを解除するための暗号化キーを解放せず、代わりにコンピューターは BitLocker 回復コンソールを表示し、ドライブのロックを解除するための回復パスワードまたは回復キーの指定を要求します。

このポリシー設定を無効にするか、または構成しない場合、TPM では、既定のプラットフォーム検証プロファイルか、セットアップ スクリプトで指定されたプラットフォーム検証プロファイルを使用します。プラットフォーム検証プロファイルは、0 ~ 23 の範囲のプラットフォーム構成レジスタ (PCR) のインデックス セットで構成されます。既定のプラットフォーム検証プロファイルは、コアの信頼性測定のルート (CRTM)、BIOS、およびプラットフォーム拡張 (PCR 0)、オプション ROM  コード (PCR 2)、マスター ブート レコード (MBR) コード (PCR 4)、NTFS ブート セクター (PCR 8)、NTFS ブート ブロック (PCR 9)、ブート マネージャー (PCR 10)、および BitLocker アクセス コントロール (PCR 11) に対する変更から暗号化キーを保護します。拡張ファームウェア インターフェイス (EFI) を使用するコンピューターの PCR 設定の記述は、標準 BIOS を使用するコンピューター用に記述された PCR 設定とは異なります。EFI と標準 BIOS の両方の PCR 設定の完全な一覧については、Microsoft TechNet の『BitLocker Drive Encryption Deployment Guide』を参照してください。

警告: 既定のプラットフォーム検証プロファイルを変更すると、コンピューターのセキュリティと管理性に影響します。プラットフォームの (悪意があるまたは認可された) 変更に対する BitLocker の感度は、PCR が含まれているか含まれていないかに応じて、それぞれ高くなったり低くなったりします。
このポリシー設定を使用すると エクスプローラーのプレビュー ウィンドウでこのゾーンの項目をプレビューしたりカスタムの縮小表示を表示したりできるかどうかを管理できます このポリシーは通常 検索コネクタを使用 (これにより エクスプローラーからリモート ... このポリシー設定を使用すると クライアントの通常使うプリンターを RD セッション ホスト サーバーのセッションで通常使うプリンターとして自動的に設定するかどうかを指定できます 既定では リモート デスクトップ サービスによりクライアントの通常使うプリンターが ... このポリシー設定を使用すると コンピューターで使用可能な IEEE 1667 サイロ (IEEE (Institute of Electrical and Electronics Engineers, Inc.) 1667 仕様に準拠したサイロ) ... このポリシー設定を使用すると コンピューターで使用可能な拡張記憶装置の製造元および製品 ID 別リストを構成できます このポリシー設定は 証明書認証サイロをサポートする拡張記憶装置にのみ適用されます このポリシー設定を有効にした場合は このポリシーで指定された製造元および製品 ... このポリシー設定を使用すると コンピューターのトラステッド プラットフォーム モジュール (TPM) セキュリティ ハードウェアが BitLocker の暗号化キーをセキュリティで保護する方法を構成できます コンピューターに互換性のある TPM ... このポリシー設定を使用すると コンピューターの構成 基本設定 コントロール パネルの設定 の順に選択すると表示される コントロール パネルの設定 の項目および GPMC の グループ ポリシー管理エディター ウィンドウに一覧表示されるすべての基本設定拡張の使用を許可または禁止できます ... このポリシー設定を使用すると コンピューターを起動するたびに BitLocker で追加の認証を要求するかどうか および BitLocker をトラステッド プラットフォーム モジュール (TPM) と併用するかどうかを構成できます このポリシー設定は ... このポリシー設定を使用すると サポートされているコード ページに属する OCR (光学式文字認識) 言語を選択することができます このポリシー設定を有効にした場合は TIFF ファイルのインデックスを作成する際に 選択した OCR 言語を使用して ... このポリシー設定を使用すると サービス 基本設定拡張のイベント ログ機能によって記録された詳細情報のレベルを構成し サービス 拡張に対するトレースを有効にすることができます ログおよびトレースは トラブルシューティング用の診断情報を提供します ...