如何阻止标准用户更改 BitLocker 密码

Jacki

如果您想在 Windows 10 / 8 中配置 BitLocker,您必须以管理员身份登录。但是,默认情况下允许标准用户更改 BitLocker 密码。在本教程中,我们将向您展示两种阻止标准用户在 Windows 10 / 8 中更改 BitLocker 密码的方法。

方法 1:通过组策略阻止标准用户更改 BitLocker 密码

  1. 按 WIN + R 键打开“运行”框。类型gpedit.msc并按 Enter 键。

  2. 在本地组策略编辑器的左窗格中,导航至:电脑配置\管理模板\Windows 组件\BitLocker 驱动器加密\操作系统驱动器

    更多阅读:如何在 Windows 10 中更改标准用户的 UAC 行为

    接下来,双击禁止标准用户更改 PIN 或密码右侧窗格中的策略。

  3. 选择启用选项,单击申请进而好的

  4. 当标准用户尝试更改固定驱动器上的 BitLocker 密码时,UAC 将提示首先输入管理员密码。

方法 2:阻止标准用户通过注册表编辑器更改 BitLocker 密码

  1. 按 WIN + R 键打开“运行”框。类型注册表编辑器并按 Enter 键。

  2. 在注册表编辑器的左窗格中,导航到以下项:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE。如果FVE键不存在,右键单击微软键并创建一个名为的子键FVE
  3. 虽然FVE选择密钥后,右键单击右侧窗格中的空白区域并创建一个名为的 DWORD(32 位)值禁止标准用户 PIN 码重置,将其值数据设置为1。

  4. 关闭注册表编辑器。

如果您想允许标准用户更改 BitLocker 密码,只需将 DisallowStandardUserPINReset 的值数据更改为 0 即可。