このポリシー設定では、BitLocker で保護されているオペレーティング システム ドライブのロックを解除するときに使用するパスワードの制約を指定します。オペレーティング システム ドライブで TPM 以外の保護機能を使用できる場合、パスワードを設定したり、パスワードに複雑さの要件を強制したり、パスワードの長さの最小値を構成したりできます。複雑さの要件の設定を有効にするには、"コンピューターの構成\Windows の設定\セキュリティの設定\アカウント ポリシー\パスワードのポリシー" にある [複雑さの要件を満たす必要があるパスワード] グループ ポリシー設定も有効にする必要があります。 注: これらの設定は、ボリュームのロックを解除するときではなく、BitLocker を有効にするときに強制されます。BitLocker では、ドライブで使用可能ないずれかの保護機能を使用してドライブのロックを解除できます。 このポリシー設定を有効にした場合、ユーザーは定義された要件を満たすパスワードを構成できます。パスワードの複雑さの要件を強制するには、[複雑さを要求する] を選択します。 [複雑さを要求する] に設定すると、BitLocker が有効な場合に、パスワードの複雑さを検証するためにドメイン コントローラーへの接続が必須になります。[複雑さを許可する] に設定すると、ポリシーで設定された複雑さの規則を満たすかどうかを検証するためにドメイン コントローラーへの接続が試行されますが、ドメイン コントローラーが見つからなかった場合でも、実際のパスワードの複雑さにかかわらずそのパスワードが受け入れられ、そのパスワードを保護機能として使用してドライブが暗号化されます。[複雑さを許可しない] に設定すると、パスワードの複雑さの検証は行われません。 パスワードは 8 文字以上にする必要があります。パスワードの長さの最小値を大きくするには、[パスワードの長さ] ボックスに文字数を入力します。 このポリシー設定を無効にした場合、または構成しなかった場合は、オペレーティング システム ドライブのパスワードの長さの制約は既定の 8 文字になり、複雑さのチェックは行われません。 注: FIPS 準拠が有効な場合はパスワードは使用できません。FIPS 準拠を有効にするかどうかは、"コンピューターの構成\Windows の設定\セキュリティの設定\ローカル ポリシー\セキュリティ オプション" にある [システム暗号化: 暗号化、ハッシュ、署名のための FIPS 準拠アルゴリズムを使う] ポリシー設定で指定されます。
このポリシー設定では ActiveX コントロールをページに読み込んでも安全かどうかを調べるために Internet Explorer がマルウェア対策プログラムを実行するかどうかを決定します このポリシー設定を有効にすると Internet ...
このポリシー設定では ActiveX コントロールをページに読み込んでも安全かどうかを調べるために Internet Explorer がマルウェア対策プログラムを実行するかどうかを決定します このポリシー設定を有効にすると Internet ...
このポリシー設定では ActiveX コントロールをユーザーごとにインストールできないようにできます このポリシー設定を有効にすると ActiveX コントロールはユーザーごとにインストールできなくなります このポリシー設定を無効にするか構成しないと ...
このポリシー設定では Administrators グループのメンバーに対して 他のポリシーの設定に関係なく 任意のデバイスのドライバーのインストールおよび更新を許可するかどうかを指定できます このポリシー設定を有効にした場合 Administrators ...
このポリシー設定では BitLocker で保護されているオペレーティング システム ドライブのロックを解除するときに使用するパスワードの制約を指定します オペレーティング システム ドライブで TPM 以外の保護機能を使用できる場合 パスワードを設定したり ...
このポリシー設定では Bitlocker で保護されているリムーバブル データ ドライブのロックを解除するときにパスワードを要求するかどうかを指定します パスワードを使用する場合は パスワードを必須にしたり 複雑さの要件を強制したり 長さの最小値を構成したりすることができます ...
このポリシー設定では BitLocker で保護されている固定データ ドライブのロックを解除するときにパスワードを要求するかどうかを指定します パスワードを使用する場合は パスワードを必須にしたり パスワードに複雑さの要件を強制したり パスワードの長さの最小値を構成したりできます ...
このポリシー設定では BitLocker で拡張スタートアップ PIN を使用するかどうかを構成できます 拡張スタートアップ PIN では 大文字と小文字 記号 数字 空白などの文字を使用できます このポリシー設定は BitLocker を有効にすると適用されます ...
このポリシー設定では BitLocker によるオペレーティング システム ドライブに対するハードウェア ベースの暗号化の使用を管理し ハードウェア ベースの暗号化で使用できる暗号化アルゴリズムを指定できます ハードウェア ベースの暗号化を使用すると ...