Kennwortverwendung für Betriebssystemlaufwerke konfigurieren

Mithilfe dieser Richtlinieneinstellung werden die Einschränkungen für die bei der Entsperrung BitLocker-geschützter Betriebssystemlaufwerke verwendeten Kennwörter festgelegt. Wenn andere Schutzvorrichtungen als TPM für Betriebssystemlaufwerke zugelassen sind, können Sie ein Kennwort bereitstellen, Komplexitätsvoraussetzungen dafür erzwingen und eine Mindestlänge konfigurieren. Damit die Einstellung für die Komplexitätsvoraussetzungen wirksam wird, muss zusätzlich die Gruppenrichtlinieneinstellung "Kennwort muss Komplexitätsvoraussetzungen entsprechen" unter "Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Kontorichtlinien\Kennwortrichtlinie\" aktiviert sein.

Hinweis: Diese Einstellungen werden beim Aktivieren von BitLocker erzwungen, nicht beim Entsperren eines Volumes. BitLocker unterstützt das Entsperren eines Laufwerks mit allen auf dem Laufwerk verfügbaren Schutzvorrichtungen.

Wenn Sie diese Richtlinieneinstellung aktivieren, können Benutzer ein Kennwort konfigurieren, das die von Ihnen definierten Voraussetzungen erfüllt. Zum Erzwingen der Komplexitätsvoraussetzungen für das Kennwort wählen Sie "Kennwortkomplexität anfordern".

Bei dieser Einstellung ist eine Verbindung mit einem Domänencontroller erforderlich, wenn die Komplexität des Kennworts von BitLocker überprüft werden soll. Ist "Kennwortkomplexität zulassen" aktiviert, wird versucht, eine Verbindung mit einem Domänencontroller herzustellen, um zu überprüfen, ob die Komplexität den durch die Richtlinie vorgegebenen Regeln entspricht. Wenn jedoch keine Domänencontroller gefunden werden, wird das Kennwort unabhängig von der tatsächlichen Kennwortkomplexität trotzdem akzeptiert und das Laufwerk unter Verwendung dieses Kennworts als Schutzvorrichtung verschlüsselt. Ist "Kennwortkomplexität nicht zulassen" aktiviert, wird die Kennwortkomplexität nicht überprüft.

Kennwörter müssen mindestens acht Zeichen lang sein. Wenn Sie eine größere Mindestlänge konfigurieren möchten, geben Sie die gewünschte Anzahl Zeichen in das Feld "Minimale Kennwortlänge" ein.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Standardlänge von 8 Zeichen für Betriebssystemlaufwerke verwendet, und es erfolgt keine Komplexitätsprüfung.

Hinweis: Bei aktivierter FIPS-Konformität können keine Kennwörter verwendet werden. Die Richtlinieneinstellung "Systemkryptografie: FIPS-konformen Algorithmus für Verschlüsselung, Hashing und Signatur verwenden" unter "Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Sicherheitsoptionen" gibt an, ob die FIPS-Kompatibilität aktiviert ist.

Unterstützt auf: Mindestens Windows 8
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphrase
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kennwortkomplexität für Betriebssystemlaufwerke konfigurieren:


  1. Kennwortkomplexität zulassen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value2
  2. Kennwortkomplexität nicht zulassen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value0
  3. Kennwortkomplexität anfordern
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\FVE
    Value NameOSPassphraseComplexity
    Value TypeREG_DWORD
    Value1

Minimale Kennwortlänge für Betriebssystemlaufwerk:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseLength
Value TypeREG_DWORD
Default Value8
Min Value8
Max Value255

Hinweis: Sie müssen die Richtlinieneinstellung "Kennwort muss Komplexitätsvoraussetzungen entsprechen" aktivieren, damit die Einstellung für die Kennwortkomplexität wirksam wird.

Nur-ASCII-Kennwörter für entnehmbare Betriebssystemlaufwerke erzwingen
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE
Value NameOSPassphraseASCIIOnly
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

bitlockermanagement.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)