Stratégies de chiffrement Sujet parent

Le tableau suivant explique les stratégies qui régissent comment le chiffrement est géré sur les périphériques File Encryption.

Description des stratégies de chiffrement de File Encryption

Nom de la stratégie
Description
Plage des valeurs et valeurs par défaut
Autoriser la suppression sécurisée
Spécifie si l'utilisateur est autorisé à supprimer des fichiers.
Oui/Non
Par défaut : Oui
Désactiver lecteur optique
Accès aux lecteurs CD ou DVD désactivé.
Oui/Non
Par défaut : Non
Clé de chiffrement utilisée
  • Clé utilisateur : choisit une clé unique pour l'utilisateur.
  • Clé de groupe : choisit une clé unique pour le groupe afin que tous les utilisateurs du groupe aient également accès aux fichiers.
  • Clé de l'entreprise : choisit une clé unique pour l'entreprise afin que tous les utilisateurs de l'entreprise aient également accès aux fichiers.
Clé d'utilisateur, Clé de groupe, Clé de l'entreprise
Par défaut : Clé de groupe
Méthode de chiffrement autorisée
Choisit les méthodes de File Encryptions autorisées :
  • Clé utilisateur
  • Clé de groupe
  • Mot de passe créé par l'utilisateur
  • Certificats numériques
Clé unique de l'utilisateur, Clé unique de groupe, Chiffrement par mot de passe statique, Chiffrement par certificat
Par défaut : Tout
Chiffrer entièrement le périphérique
Spécifiez si tous les fichiers/dossiers du support amovible sont chiffrés.
Oui/Non
Par défaut : Non
Autorise les périphériques USB
Spécifie les périphériques USB autorisés
N'importe lequel, KeyArmor
Par défaut : Tous
Désactiver lecteur USB
Désactiver le périphérique USB lorsqu'il n'est pas connecté, Toujours le désactiver et Ne jamais le désactiver.
Toujours, Déconnecté, Jamais
Par défaut : Déconnecté
Dossiers à chiffrer sur le support amovible
La lettre du lecteur est donnée et la valeur de la stratégie correspond à un périphérique de support amovible valide. Tout dossier non existant est créé. Si aucune lettre de lecteur n'est donnée, tous les périphériques amovibles attachés au périphérique lors de la connexion utiliseront les valeurs de la stratégie.
1 à 255 caractères
Par défaut : N/A
Spécifier les dossiers à chiffrer
Répertorie les dossiers qui vont être chiffrés sur le disque dur. Tout dossier non existant est créé. Une lettre de lecteur de disque dur valide doit être fournie. Une valeur de stratégie valide est : C:\EncryptedFolder.
1 à 255 caractères
Par défaut : %DESKTOP%\Encrypted Files