Questa impostazione dei criteri specifica i limiti per le password utilizzate per sbloccare le unità del sistema operativo ...

Questa impostazione dei criteri specifica i limiti per le password utilizzate per sbloccare le unità del sistema operativo protette da BitLocker. Se nelle unità del sistema operativo sono consentite protezioni non TPM, sarà possibile effettuare il provisioning di una password, imporne i requisiti di complessità e specificarne una lunghezza minima. Perché l'impostazione dei requisiti di complessità abbia effetto, è necessario che anche l'impostazione dei Criteri di gruppo "Le password devono essere conformi ai requisiti di complessità" in Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri account\Criteri password\ sia abilitata.

Nota: queste impostazioni vengono applicate quando si attiva BitLocker, non quando si sblocca un volume. BitLocker consentirà lo sblocco dell'unità mediante qualsiasi protezione disponibile sull'unità stessa.

Se si abilita questa impostazione dei criteri, gli utenti potranno configurare una password che soddisfi i requisiti definiti. Per imporre i requisiti di complessità della password, selezionare "Richiedi complessità della password".

Se si seleziona "Richiedi complessità della password", sarà necessaria una connessione a un controller di dominio per consentire a BitLocker l'eventuale convalida della complessità della password. Se si seleziona "Consenti complessità della password", verrà tentata la connessione a un controller di dominio per verificare se la complessità soddisfa le regole impostate nel criterio. Se non vengono trovati controller di dominio, la password verrà comunque accettata indipendentemente dalla complessità effettiva e l'unità verrà crittografata utilizzando tale password come protezione. Se si seleziona "Non consentire complessità della password", la complessità della password non verrà verificata.

Le password devono contenere almeno 8 caratteri. Per configurare una lunghezza minima superiore per la password, immettere il numero di caratteri desiderato nella casella "Lunghezza minima password".

Se si disabilita o non si configura questa impostazione dei criteri, verrà applicato il limite di lunghezza predefinito di 8 caratteri per le password delle unità del sistema operativo e non verrà eseguita alcuna verifica della complessità.

Nota: non è possibile utilizzare le password se è abilitata la conformità FIPS. L'impostazione dei criteri "Crittografia di sistema: utilizza algoritmi FIPS compatibili per crittografia, hash e firma" in Configurazione computer\Impostazioni di Windows\Impostazioni sicurezza\Criteri locali\Opzioni di sicurezza specifica se la conformità FIPS è abilitata.