этот вопрос уже есть ответ здесь:
Я пытаюсь собрать сценарий для работы, который позволяет BitLocker без совместимого доверенного платформенного модуля.
Параметр Configuration Administrative Templates Windows Components Bit Locker Drive Encryption Operating System Drives and Require additional authentication at startup
под gpedit.
Он просто должен быть включен. Я использовал Process Monitor, чтобы посмотреть, какие настройки реестра изменяются при ручном включении, которое на моем HKCUSoftwareMicrosoftWindowsCurrentVersionGroup Policy Objects{5C0CD1B3-C6CC-448-AFA7-B69059CFF648}MachineSOFTWAREPoliciesMicrosoftFVE EnableBDEWithNoTPM
данные изменены на 1
.
сначала я подумал, что мне просто как-то нужно компенсировать уникальный идентификатор в фигурных скобках, но после просмотра на другой машине Windows 8.1 Pro и "объекты групповой политики" даже не в реестре.
Так что у меня нет идей. Кто-нибудь знает как это можно сделать с помощью скрипта?