Administración de directivas de grupo
body { font-size:68%;font-family:MS Shell Dlg; margin:0px,0px,0px,0px; border: 1px solid #666666; background:#F6F6F6; width:100%; word-break:normal; word-wrap:break-word; } .head { font-weight:bold; font-size:160%; font-family:MS Shell Dlg; width:100%; color:#6587DC; background:#E3EAF9; border:1px solid #5582D2; padding-left:8px; height:24px; } .path { margin-left: 10px; margin-top: 10px; margin-bottom:5px;width:100%; } .info { padding-left:10px;width:100%; } table { font-size:100%; width:100%; border:1px solid #999999; } th { border-bottom:1px solid #999999; text-align:left; padding-left:10px; height:24px; } td { background:#FFFFFF; padding-left:10px; padding-bottom:10px; padding-top:10px; } .btn { width:100%; text-align:right; margin-top:16px; } .hdr { font-weight:bold; border:1px solid #999999; text-align:left; padding-top: 4px; padding-left:10px; height:24px; margin-bottom:-1px; width:100%; } .bdy { width:100%; height:182px; display:block; overflow:scroll; z-index:2; background:#FFFFFF; padding-left:10px; padding-bottom:10px; padding-top:10px; border:1px solid #999999; } button { width:6.9em; height:2.1em; font-size:100%; font-family:MS Shell Dlg; margin-right:15px; } @media print { .bdy { display:block; overflow:visible; } button { display:none; } .head { color:#000000; background:#FFFFFF; border:1px solid #000000; } }
Ruta de configuración:
Explicación
No hay ninguna explicación disponible para esta configuración.
Compatible con:
No disponible
CCN-STIC-899A ENS incremental portátiles alto Bitlocker
Datos recopilados el: 11/05/2017 9:29:02
General
Detalles
Dominiodominio3.local
PropietarioDOMINIO3\Admins. del dominio
Creado11/05/2017 9:25:50
Modificado11/05/2017 9:28:34
Revisiones de usuario1 (AD), 1 (SYSVOL)
Revisiones de equipo1 (AD), 1 (SYSVOL)
Id. único{E4937A3D-00BD-43DA-99BE-1F3439747F5D}
Estado de GPOHabilitado
Vínculos
UbicaciónAplicadoEstado de vínculoRuta
Ninguno

Esta lista solo incluye vínculos en el dominio del GPO.
Filtrado de seguridad
La configuración en este GPO solo se puede aplicar a los grupos, usuarios y equipos siguientes:
Nombre
DOMINIO3\ENS clientes Windows 10 Bitlocker
Delegación
Estos grupos y usuarios tienen los permisos especificados para este GPO
NombrePermisos válidosHeredado
DOMINIO3\Administradores de empresasEditar configuración, eliminar, modificar seguridadNo
DOMINIO3\Admins. del dominioEditar configuración, eliminar, modificar seguridadNo
DOMINIO3\ENS clientes Windows 10 BitlockerLectura (de Filtrado de seguridad)No
NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERSLecturaNo
NT AUTHORITY\SYSTEMEditar configuración, eliminar, modificar seguridadNo
Configuración del equipo (habilitada)
Directivas
Configuración de Windows
Configuración de seguridad
Servicios del sistema
bdesvc (Modo de inicio: Automático)
Permisos
TipoNombrePermiso
PermitirNT AUTHORITY\Usuarios autentificadosConsultar plantilla, Estado de la consulta, Enumerar dependientes, Iniciar, Interrogar, Permisos de lectura
PermitirNT AUTHORITY\SYSTEMIniciar, detener y poner en pausa
PermitirNT AUTHORITY\SYSTEMConsultar plantilla, Cambiar plantilla, Estado de la consulta, Enumerar dependientes, Interrogar, Cambiar permisos, Tomar posesión
PermitirBUILTIN\AdministradoresIniciar, detener y poner en pausa
PermitirBUILTIN\AdministradoresConsultar plantilla, Cambiar plantilla, Estado de la consulta, Enumerar dependientes, Interrogar, Cambiar permisos, Tomar posesión
PermitirBUILTIN\UsuariosConsultar plantilla, Estado de la consulta, Enumerar dependientes, Iniciar, Interrogar, Permisos de lectura
Auditoría
TipoNombreAcceso
ErroresTodosControl total
tbs (Modo de inicio: Manual)
Permisos
TipoNombrePermiso
PermitirNT AUTHORITY\SYSTEMLeer
PermitirNT AUTHORITY\SYSTEMIniciar, Detener, Poner en pausa y continuar
PermitirNT AUTHORITY\SERVICIO LOCALLeer
PermitirNT AUTHORITY\SERVICIO LOCALIniciar
PermitirNT AUTHORITY\Servicio de redLeer
PermitirNT AUTHORITY\Servicio de redIniciar
PermitirBUILTIN\AdministradoresControl total
PermitirNT AUTHORITY\INTERACTIVELeer
PermitirNT AUTHORITY\SERVICIOLeer
Auditoría
TipoNombreAcceso
ErroresTodosControl total
Plantillas administrativas
Definiciones de directiva (archivos ADMX) recuperadas del equipo local.
Componentes de Windows/Cifrado de unidad BitLocker
DirectivaConfiguraciónComentario
Elegir método de cifrado e intensidad de cifrado de unidad (Windows 10 [versión 1511] y posteriores)Habilitado
Selecciona el método de cifrado de las unidades del sistema operativo:XTS-AES de 256 bits
Selecciona el método de cifrado de las unidades de datos fijas:XTS-AES de 256 bits
Selecciona el método de cifrado de las unidades de datos extraíbles:AES-CBC de 256 bits
DirectivaConfiguraciónComentario
Elegir método de cifrado e intensidad de cifrado de unidad (Windows 8, Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows 10 [versión 1507]))Habilitado
Seleccione el método de cifrado:AES 256 bits
DirectivaConfiguraciónComentario
Impedir la sobrescritura de memoria al reiniciarDeshabilitado
Componentes de Windows/Cifrado de unidad BitLocker/Unidades de datos extraíbles
DirectivaConfiguraciónComentario
Controlar el uso de BitLocker en unidades extraíblesDeshabilitado
Componentes de Windows/Cifrado de unidad BitLocker/Unidades del sistema operativo
DirectivaConfiguraciónComentario
Configurar el perfil de validación de plataforma de TPM (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)Habilitado
Un perfil de validación de plataforma consiste en un conjunto de índices de PCR (Registro de configuración de la plataforma). Cada índice de PCR se asocia a componentes que se ejecutan cuando se inicia Windows.
Use las casillas para elegir los índices de PCR que se deben incluir en el perfil.
Preste atención cuando cambie esta configuración.
Se recomienda el valor predeterminado de los PCR 0, 2, 4, 8, 9, 10 y 11.
Para que la protección de BitLocker surta efecto, debe incluir el PCR 11.
Consulte la documentación para obtener más información acerca de las ventajas y riesgos de cambiar el perfil predeterminado de validación de plataforma del TPM.
PCR 0: CRTM (Core Root of Trust of Measurement), BIOS y extensiones de la plataformaHabilitado
PCR 1: Configuración y datos de la placa base y la plataformaDeshabilitado
PCR 2: Código ROM de opciónHabilitado
PCR 3: Configuración y datos de ROM de opciónDeshabilitado
PCR 4: Código de registro de arranque maestro (MBR)Habilitado
PCR 5: Tabla de particiones de registro de arranque maestro (MBR)Habilitado
PCR 6: Eventos de activación y transición de estadoDeshabilitado
PCR 7: Específico del fabricante del equipoDeshabilitado
PCR 8: Sector de arranque de NTFSHabilitado
PCR 9: Bloque de arranque de NTFSHabilitado
PCR 10: Administrador de arranqueHabilitado
PCR 11: Control de acceso de BitLockerHabilitado
PCR 12: Reservado para uso futuroDeshabilitado
PCR 13: Reservado para uso futuroDeshabilitado
PCR 14: Reservado para uso futuroDeshabilitado
PCR 15: Reservado para uso futuroDeshabilitado
PCR 16: Reservado para uso futuroDeshabilitado
PCR 17: Reservado para uso futuroDeshabilitado
PCR 18: Reservado para uso futuroDeshabilitado
PCR 19: Reservado para uso futuroDeshabilitado
PCR 20: Reservado para uso futuroDeshabilitado
PCR 21: Reservado para uso futuroDeshabilitado
PCR 22: Reservado para uso futuroDeshabilitado
PCR 23: Reservado para uso futuroDeshabilitado
DirectivaConfiguraciónComentario
Configurar longitud mínima de PIN para el inicioHabilitado
Mínimo de caracteres:8
DirectivaConfiguraciónComentario
Permitir los PIN mejorados para el inicioHabilitado
Requerir autenticación adicional al iniciarHabilitado
Permitir BitLocker sin un TPM compatible (requiere contraseña o clave de inicio en una unidad flash USB)Deshabilitado
Opciones para equipos con un TPM:
Configurar inicio del TPM:No permitir TPM
Configurar PIN de inicio del TPM:Requerir PIN de inicio con TPM
Configurar clave de inicio del TPM:No permitir clave de inicio con TPM
Configurar la clave de inicio y el PIN del TPM:No permitir clave y PIN de inicio con TPM
Configuración del usuario (habilitada)
Configuración no definida.