此 TechNet 博客指出:
Cryptographic Operators: FIPS 140-2 定义了“Crypto Officer”角色,该角色由 Windows 中的 Cryptographic Operators 组代表,首次在 Windows Vista SP1 中引入。
System cryptography: Use FIPS compliant algorithms for encryption, hashing, and signing
在本地或组策略对象中配置“ ”安全设置时,默认情况下,只有 Cryptographic Operators 组或 Administrators 组的成员可以配置下一代加密 (CNG) 设置。具体来说,密码操作员可以编辑高级安全 Windows 防火墙 (WFAS) 的 IPsec 策略中的密码设置。
我执行了以下操作:
System cryptography: Use FIPS compliant algorithms for encryption, hashing, and signing
在本地安全策略中启用“ ”安全设置。它可以在Security Settings -> Local Policies -> Security Options
钥匙下找到。Cryptographic Operators
组中。我注意到,如果没有首先成为Network Configuration Operators
. 然后,我注意到该组的任何成员都可以访问 WFAS,并在 …