如何阻止标准用户更改 BitLocker 密码
如果您想在 Windows 10 / 8 中配置 BitLocker,您必须以管理员身份登录。但是,默认情况下允许标准用户更改 BitLocker 密码。在本教程中,我们将向您展示两种阻止标准用户在 Windows 10 / 8 中更改 BitLocker 密码的方法。
方法 1:通过组策略阻止标准用户更改 BitLocker 密码
- 按 WIN + R 键打开“运行”框。类型gpedit.msc并按 Enter 键。
- 在本地组策略编辑器的左窗格中,导航至:电脑配置\管理模板\Windows 组件\BitLocker 驱动器加密\操作系统驱动器。

更多阅读:如何在 Windows 10 中更改标准用户的 UAC 行为
接下来,双击禁止标准用户更改 PIN 或密码右侧窗格中的策略。
- 选择启用选项,单击申请进而好的。
- 当标准用户尝试更改固定驱动器上的 BitLocker 密码时,UAC 将提示首先输入管理员密码。
方法 2:阻止标准用户通过注册表编辑器更改 BitLocker 密码
- 按 WIN + R 键打开“运行”框。类型注册表编辑器并按 Enter 键。
- 在注册表编辑器的左窗格中,导航到以下项:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE。如果FVE键不存在,右键单击微软键并创建一个名为的子键FVE。 - 虽然FVE选择密钥后,右键单击右侧窗格中的空白区域并创建一个名为的 DWORD(32 位)值禁止标准用户 PIN 码重置,将其值数据设置为1。
- 关闭注册表编辑器。
如果您想允许标准用户更改 BitLocker 密码,只需将 DisallowStandardUserPINReset 的值数据更改为 0 即可。
