加密策略实施设置

此设置允许你配置用户可延迟其操作系统驱动器遵循 MBAM 策略的天数。此宽限期过期后,用户将无法推迟必需的操作或请求豁免该操作。

宽限期从首次检测到操作系统不相容时开始。不管每个用户何时登录,此宽限期对于同一计算机的所有用户均相同。如果将宽限期指定为 0,则会强制在操作系统驱动器上立即开始加密过程。

如果宽限期过期并且操作系统驱动器仍不相容,则不会向用户呈现用于推迟所需操作或请求豁免的选项。如果加密过程要求用户输入,则会出现一个对话框,用户将无法关闭该对话框,直至其提供所需的信息为止。进一步的通知(例如错误消息或加密状态)没有同样的限制。

如果将宽限期指定为 0,则会立即在操作系统驱动器上强制实施该策略。


Supported on: 至少为 Windows 7
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameUseOsEnforcePolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

为操作系统驱动器配置不相容宽限期天数:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\FVE\MDOPBitLockerManagement
Value NameOsEnforcePolicyPeriod
Value TypeREG_DWORD
Default Value0
Min Value0
Max Value730

bitlockermanagement.admx

Administrative Templates (Computers)

Administrative Templates (Users)