DisableEncryptedDiskProvisioning

DisableEncryptedDiskProvisioning menentukan apakah Windows mengaktifkan enkripsi pada kandar kosong yang mampu mengenkripsi berbasis perangkat keras selama penginstalan.

Secara default, Windows mengaktifkan drive yang mampu mengenkripsi berbasis perangkat keras dengan menggunakan daftar kontrol akses tetap (ACL) yang didasarkan pada spesifikasi Opal Security Subsystem Class (Opal SSC).

Catatan Gunakan pengaturan tak terawasi TCGSecurityActivationDisabled untuk mengaktifkan pengaturan Kebijakan Grup, Jangan mengenkripsi file yang dipindahkan secara otomatis ke folder terenkripsi, setelah Windows diinstal dan dimulai. Pengaturan menentukan, untuk eDrive yang tidak disediakan, apakah keamanan harus diaktifkan pada eDrive selama provisi.

Nilai

true

Menentukan bahwa Windows tidak mengaktifkan enkripsi pada kandar kosong, meskipun drive tersebut mampu melakukan enkripsi berbasis perangkat keras.

salah

Menentukan bahwa Windows mengaktifkan enkripsi pada kandar kosong yang mampu mengenkripsi berbasis perangkat keras. Ini adalah nilai default.

Kode Konfigurasi yang Valid

windowsPE

Hierarki Induk

microsoft-windows-setup- | DiskConfiguration | DisableEncryptedDiskProvisioning

Berlaku Untuk

Untuk daftar edisi dan arsitektur Windows yang didukung komponen ini, lihat microsoft-windows-setup-.

Contoh XML

Output XML berikut untuk DisableEncryptedDiskProvisioning pengaturan menunjukkan cara menentukan bahwa Windows tidak mengaktifkan enkripsi pada drive kosong, bahkan jika drive tersebut mampu mengenkripsi berbasis perangkat keras.

<DisableEncryptedDiskProvisioning>true</DisableEncryptedDiskProvisioning>

DiskConfiguration

TCGSecurityActivationDisabled