このポリシー設定を使用すると トラステッド プラットフォーム モジュール (TPM) 所有者情報の Active Directory ドメイン サービス (AD DS) バックアップを管理できます TPM 所有者情報には TPM 所有者パスワードの暗号化ハッシュが含まれています ...

このポリシー設定を使用すると、トラステッド プラットフォーム モジュール (TPM) 所有者情報の Active Directory ドメイン サービス (AD DS) バックアップを管理できます。 

TPM 所有者情報には、TPM 所有者パスワードの暗号化ハッシュが含まれています。特定の TPM コマンドは TPM 所有者のみが実行できます。このハッシュによって、TPM でこれらのコマンドを実行できるようになります。 

このポリシー設定を有効にした場合、Windows で TPM 所有者パスワードを設定または変更すると、TPM 所有者情報は通知なしに自動的に AD DS にバックアップされます。 

[AD DS への TPM バックアップが必要] オプションを選択すると、コンピューターがドメインに接続されておらず AD DS バックアップが完了しない場合は、TPM 所有者パスワードを設定または変更できません。既定ではこのオプションが選択され、TPM 所有者情報を確実に利用できます。このオプションを選択しない場合は、AD DS バックアップは試行されますが、ネットワーク エラーまたは他のバックアップ エラーが発生しても TPM 管理に影響しません。バックアップは自動的に再試行されず、TPM 所有者情報は BitLocker セットアップ中に AD DS に格納されない可能性があります。

このポリシー設定を無効にした場合、または構成しなかった場合、TPM 所有者情報は AD DS にバックアップされません。 

注: AD DS バックアップを完了するには、最初にドメイン上で適切なスキーマ拡張機能とアクセス制御設定をセットアップする必要があります。TPM の Active Directory ドメイン サービスのセットアップの詳細については、オンライン ドキュメントを参照してください。

注: 最初に所有者を設定しなければ、TPM を使用して BitLocker ドライブ暗号化や他のアプリケーションで、拡張されたセキュリティ機能を利用できません。所有者パスワードが設定された TPM の所有権を取得するには、"tpm.msc" を実行して "TPM を初期化する" ための操作を選択します。

注: TPM 所有者情報がなかったり利用できない場合は、ローカル コンピューターで "tpm.msc" を実行することにより、制限された TMP 管理が可能になります。
このポリシー設定を使用すると データ ソース 基本設定拡張のイベント ログ機能によって記録された詳細情報のレベルを構成し データ ソース 拡張に対するトレースを有効にすることができます ログおよびトレースは トラブルシューティング用の診断情報を提供します ... このポリシー設定を使用すると データ ソース 基本設定拡張の使用を許可または禁止できます 基本設定拡張が禁止されている場合は GPMC の グループ ポリシー管理エディター ウィンドウに基本設定拡張は表示されません このポリシー設定を有効にすると ... このポリシー設定を使用すると データ ソース 基本設定拡張の基本設定項目が更新されたときに構成できます このポリシー設定を有効にすると データ ソース 基本設定項目の処理オプションを構成できます このポリシー設定を無効にする場合 または構成しない場合は ... このポリシー設定を使用すると トラステッド プラットフォーム モジュール (TPM) のスタートアップ PIN の最小の長さを構成できます このポリシー設定は BitLocker を有効にしている場合に適用されます スタートアップ PIN の長さの許容範囲は ... このポリシー設定を使用すると トラステッド プラットフォーム モジュール (TPM) 所有者情報の Active Directory ドメイン サービス (AD DS) バックアップを管理できます TPM 所有者情報には TPM 所有者パスワードの暗号化ハッシュが含まれています ... このポリシー設定を使用すると ドライブ マップ 基本設定拡張のイベント ログ機能によって記録された詳細情報のレベルを構成し ドライブ マップ 拡張に対するトレースを有効にすることができます ログおよびトレースは トラブルシューティング用の診断情報を提供します ... このポリシー設定を使用すると ドライブ マップ 基本設定拡張の使用を許可または禁止できます 基本設定拡張が禁止されている場合は GPMC の グループ ポリシー管理エディター ウィンドウに基本設定拡張は表示されません このポリシー設定を有効にすると ... このポリシー設定を使用すると ドライブ マップ 基本設定拡張の基本設定項目が更新されたときに構成できます このポリシー設定を有効にすると ドライブ マップ 基本設定項目の処理オプションを構成できます このポリシー設定を無効にする場合 または構成しない場合は ... このポリシー設定を使用すると ネットワーク オプション 基本設定拡張のイベント ログ機能によって記録された詳細情報のレベルを構成し ネットワーク オプション 拡張に対するトレースを有効にすることができます ログおよびトレースは トラブルシューティング用の診断情報を提供します ...