このポリシー設定では 標準ユーザー全体でトラステッド プラットフォーム モジュール (TPM) の認証を試行できる最大回数を管理できます 標準ユーザーのロックアウト時間 で指定した期間内にすべての標準ユーザーによる認証の失敗回数の合計がこの値に達すると ...

このポリシー設定では、標準ユーザー全体でトラステッド プラットフォーム モジュール (TPM) の認証を試行できる最大回数を管理できます。 [標準ユーザーのロックアウト時間] で指定した期間内にすべての標準ユーザーによる認証の失敗回数の合計がこの値に達すると、すべての標準ユーザーが認証が必要なコマンドをトラステッド プラットフォーム モジュール (TPM) に送信できなくなります。

この設定により、TPM ハードウェアがロックアウト モードになることによって、標準ユーザーによる認証が必要なコマンドの TPM への送信が低速になるのを防ぐことができます。 

標準ユーザーが TPM にコマンドを送信し、認証に失敗したことを示すエラー応答を受け取るたびに、認証の失敗としてカウントされます。 その期間よりも前に発生した認証の失敗は無視されます。

しきい値は、各標準ユーザーに対して 2 つ適用されます。 どちらかのしきい値を超えると、その標準ユーザーは認証が必要なコマンドを TPM に送信できなくなります。 

[標準ユーザーごとのロックアウトしきい値] の値は、各標準ユーザーが認証を試行できる最大回数です。ユーザーによる認証の失敗回数がこの値を超えると、そのユーザーは認証が必要なコマンドを TPM に送信できなくなります。 

この値は、標準ユーザー全体で認証を試行できる合計最大回数です。すべての標準ユーザーによる認証の失敗回数の合計がこの値を超えると、すべての標準ユーザーが認証が必要なコマンドを TPM に送信できなくなります。
      
TPM は、認証値が正しくないコマンドを多数受け取ったときにハードウェアをロックアウト モードにすることによって、パスワード推測攻撃から保護するように設計されています。  TPM がロックアウト モードになると、管理者を含むすべてのユーザー、および BitLocker ドライブ暗号化などの Windows のすべての機能に影響します。 TPM で許容される認証の失敗回数やロックアウトされる期間は、TPM の製造元ごとに異なります。 一部の TPM では、過去の認証の失敗に基づいて、以前よりも少ない失敗回数で以前よりも長い期間ロックアウト モードが継続される場合があります。 また、ロックアウト モードを終了するためにシステムの再起動が必要なものや、   十分なクロック サイクルが経過してからでないとロックアウト モードが終了しないものもあります。

TPM 所有者パスワードがあれば、管理者は TPM 管理コンソール (tpm.msc) を使用して、TPM のハードウェア ロックアウト ロジックを完全にリセットできます。 管理者が TPM のハードウェア ロックアウト ロジックをリセットするたびに、標準ユーザーによる以前の TPM 認証の失敗はすべて無視され、TPM をすぐに通常どおり使用できるようになります。

この値を構成しなかった場合、既定値の 9 が使用されます。 

この値が 0 の場合は、標準ユーザーに対して、認証に失敗する可能性があるコマンドの TPM への送信が許可されません。

このポリシー設定では 検出された "追加操作" 状態が "クリア" 状態に移行するまでの時間を分単位で構成します このポリシー設定では 検出された "重大でないエラー" 状態が "クリア" 状態に移行するまでの時間を分単位で構成します このポリシー設定では 検出された "重大なエラー" 状態が "追加操作" 状態または "クリア" 状態に移行するまでの時間を分単位で構成します このポリシー設定では 標準ユーザーが BitLocker ボリュームの既存の PIN を最初に指定できる場合に そのユーザーによる PIN の変更を許可するかどうかを構成できます このポリシー設定は BitLocker を有効にすると適用されます ... このポリシー設定では 標準ユーザー全体でトラステッド プラットフォーム モジュール (TPM) の認証を試行できる最大回数を管理できます 標準ユーザーのロックアウト時間 で指定した期間内にすべての標準ユーザーによる認証の失敗回数の合計がこの値に達すると ... このポリシー設定では 機能の広告バルーン通知をオフにできます このポリシー設定を有効にした場合 機能の広告としてマークされた特定の通知バルーンは表示されません このポリシー設定を無効にした場合 または構成しなかった場合は 機能の広告バルーンが表示されます ... このポリシー設定では 特定の USB デバイスをリダイレクトできないようにします この設定を有効にすると USB デバイスの代替ドライバーを読み込めなくなります この設定を無効にした場合 または構成しなかった場合は USB デバイスの代替ドライバーを読み込めます ... このポリシー設定では 特定のピア名解決プロトコル (PNRP) クラウドの中でノードは名前の解決だけを行うことができ 発行は行えません このポリシー設定では ピア ツー ピア (P2P) シナリオ内でコンピューターにクライアントとしての動作を強制します ... このポリシー設定では 現在のドメインの場所 (コンピューターが企業ネットワークの内部であるか外部であるか) をクライアントで特定するために使用される企業 Web サイトの HTTPS URL を指定します この URL の到達可能性によって ...