DisableEncryptedDiskProvisioning

DisableEncryptedDiskProvisioning은 Windows에서 설치 중에 하드웨어 기반 암호화가 가능한 빈 드라이브에서 암호화를 활성화하는지 여부를 지정합니다.

기본적으로 Windows에서 Opal SSC(Opal Security Subsystem Class) 사양을 기반으로 하는 고정 ACL(액세스 제어 목록)을 사용하여 하드웨어 기반 암호화가 가능한 드라이브를 활성화합니다.

참고TCGSecurityActivationDisabled 무인 설정을 사용하여 그룹 정책 설정을 활성화합니다. Windows가 설치되고 시작된 후 암호화된 폴더로 이동된 파일을 자동으로 암호화하지 마세요. 이 설정은 프로비전되지 않은 eDrive의 경우 프로비전하는 동안 보안을 활성화해야 하는지 여부를 지정합니다.

true

Windows에서 드라이브가 하드웨어 기반 암호화를 수행할 수 있는 경우에도 빈 드라이브에서 암호화를 활성화하지 않도록 지정합니다.

false

Windows에서 드라이브가 하드웨어 기반 암호화가 가능한 빈 드라이브에서 암호화를 활성화하도록 지정합니다. 기본값입니다.

유효한 구성 패스

windowsPE

부모 계층

microsoft-windows-setup- | DiskConfiguration | DisableEncryptedDiskProvisioning

적용 대상

이 구성 요소가 지원하는 Windows 버전 및 아키텍처 목록은 microsoft-windows-setup-을 참조하세요.

XML 예

DisableEncryptedDiskProvisioning 설정에 대한 다음 XML 출력은 해당 드라이브가 하드웨어 기반 암호화를 수행할 수 있더라도 Windows가 빈 드라이브에서 암호화를 활성화하지 않도록 지정하는 방법을 보여 줍니다.

<DisableEncryptedDiskProvisioning>true</DisableEncryptedDiskProvisioning>

DiskConfiguration

TCGSecurityActivationDisabled