Поделиться через


DisableEncryptedDiskProvisioning

DisableEncryptedDiskProvisioning указывает, активирует ли Windows шифрование на пустых дисках, которые поддерживают аппаратное шифрование во время установки.

По умолчанию Windows активирует диски, поддерживающие аппаратное шифрование, с помощью фиксированного списка управления доступом (ACL), основанного на спецификации Opal Security Subsystem Class (Opal SSC).

Примечание Используйте параметр TCGSecurityActivationDisabled автоматической установки, чтобы включить параметр групповая политика Не шифровать файлы, перемещаемые в зашифрованные папки автоматически после установки и запуска Windows. Для неподготовленных eDrive этот параметр указывает, следует ли активировать безопасность в eDrive во время подготовки.

Значения

true

Указывает, что Windows не активирует шифрование на пустых дисках, даже если эти диски поддерживают аппаратное шифрование.

false

Указывает, что Windows активирует шифрование на пустых дисках, поддерживающих аппаратное шифрование. Это значение по умолчанию.

Допустимые проходы конфигурации

windowsPE

Родительская иерархия

microsoft-windows-setup- | DiskConfiguration | DisableEncryptedDiskProvisioning

Применение

Список выпусков и архитектур Windows, поддерживаемых этим компонентом, см. в разделе microsoft-windows-setup-.

Пример применения предложения XML

В следующих выходных данных XML для DisableEncryptedDiskProvisioning параметра показано, как указать, что Windows не активирует шифрование на пустых дисках, даже если эти диски поддерживают аппаратное шифрование.

<DisableEncryptedDiskProvisioning>true</DisableEncryptedDiskProvisioning>

DiskConfiguration

TCGSecurityActivationDisabled