Ota koko levyn BitLocker-salaus käyttöön ilman TPM: tä käyttävissä tietokoneissa (päivitetty)

BitLocker ilman TPM: tä
BitLocker esiteltiin ensimmäisen kerran Windows VistassaUltimate- ja Enterprise-versiot salaussuojausominaisuutena paikallisille ja kannettaville asemillesi BitLocker to Go -sovelluksella. Jos haluat tosissasi pitää paikallisen aseman tiedot turvassa, suosittelen sen ottamista käyttöön - etenkin kannettavissa tietokoneissa. Näin se otetaan käyttöön.

merkintä: BitLocker-salaus on ei sisältyy Windowsin koti- tai premium-versioihin -Vain Pro tai Enterprise. Myös BitLocker Windows 10 -versiossa 1511 (marraskuun päivitys) sisältää nyt 256-bittisen XTS-AES-salausmoodin, joka tarjoaa ylimääräistä eheystukea parannetulla algoritmilla. Sitä ei kuitenkaan ole saatavana vanhemmissa Windows-versioissa.

Windows BitLocker -laitteistovaatimukset

Jotta BitLocker toimisi, tarvitset tietokoneen, jossa on TPM (Trusted Platform Module). Microsoftin mukaan:

Tietokone, jossa on luotettu alustamoduuli (TPM), jokaon erityinen mikrosiru, joka tukee edistyneitä suojausominaisuuksia. Jos tietokoneesi on valmistettu TPM-version 1.2 tai uudemman kanssa, BitLocker tallentaa avaimensa TPM: ään.

BitLocker-aseman salauksen ottaminen käyttöön käyttöjärjestelmäasemassa edellyttää, että tietokoneesi kiintolevy:

  • Vähintään kaksi osiota: järjestelmäosio (joka sisältää tietokoneen käynnistämiseen tarvittavat tiedostot ja sen on oltava vähintään 100 Mt) ja käyttöjärjestelmäosio (joka sisältää Windowsin). Käyttöjärjestelmän osio salataan, mutta järjestelmän osio ei, joten tietokoneesi voi käynnistyä. Jos tietokoneessa ei ole kahta osiota, BitLocker luo ne sinulle. Molemmat osiot on alustettava NTFS-tiedostojärjestelmällä.
  • Onko sinulla BIOS (sisäänrakennettu ohjelmisto, joka käynnistyykäyttöjärjestelmä, kun käynnistät tietokoneen), joka on yhteensopiva TPM: n kanssa tai tukee USB-laitteita tietokoneen käynnistyksen aikana. Jos näin ei ole, sinun on päivitettävä BIOS ennen BitLockerin käyttöä.

Jos järjestelmäsi täyttää nämä vaatimukset, saatsinulla ei ole mitään ongelmaa sallia BitLocker paikallisessa asemassa. Mutta tietokoneesi ei ehkä täytä näitä vaatimuksia. Onneksi on olemassa kiertotapa, jos et käytä Windowsin kotiversiota.

Onko tietokoneessani TPM?

Jos haluat selvittää, onko tietokoneellasi TPM, avaa Ohjauspaneeli ja valitse sitten BitLocker-aseman salaus> TPM-hallinta.

TPM-hallinto

Sitten näet, onko järjestelmässäsi TPM. Tässä tapauksessa tietokoneellani ei ole sitä - mutta saattaa olla mahdollista ottaa se käyttöön järjestelmän BIOS-järjestelmässä. Kun käsittelet PC: n BIOS-järjestelmää, kukin järjestelmä vaihtelee, joten sinun on ehkä viitattava valmistajan ohjeisiin. Mutta entä jos sinulla ei ole TPM-käytössä olevaa laitteistoa?

TPM ei ole käytössä

Käytä BitLockeria asemissa, joissa ei ole TPM: tä

Jos et halua käsitellä tietokoneesi BIOS-häiriöitä tai haaskata aikaa sen päivittämiseen, on helppo tapa saada BitLocker toimimaan ilman TPM-yhteensopivaa laitteistoa. Käytä pikanäppäintä Windows Key + R ja tyyppi: gpedit.msc ja paina Enter tai napsauta OK.

gpedit

Siirry nyt kohtaan Paikallinen tietokonekäytäntö> Tietokonfiguraatio> Hallintamallit> Windows-komponentit> BitLocker-aseman salaus> Käyttöjärjestelmän asemat. Kaksoisnapsauta sitten ”Vaadi lisätodennusta käynnistyksen yhteydessä”.

Paikallinen ryhmäkäytäntöeditori

Valitse seuraavassa näytössä Käytössä ja valitse Asetukset-kohdasta ”Salli BitLocker ilman yhteensopivaa TPM: tä” -valintaruutu ja napsauta OK ja sulje ryhmäkäytäntöeditori.

salli bitlocker ilman tpm

Ota BitLocker käyttöön

Nyt kun olet huolehtinut siitä, on olemassa pari tapaa ottaa BitLocker käyttöön. Avaa Tietokone työpöydältä, napsauta hiiren kakkospainikkeella paikallista asemaa ja valitse Ota BitLocker käyttöön.

Käynnistä Bitlockerin hiiren oikea napsautus

Tai Explorer-nauhasta voit ottaa sen käyttöön Drive-työkaluissa.

BitLocker File Explorer -nauha

Nyt on kysymys vain BitLocker-aseman salaustoiminnon käyttämisestä.

kytke BitLocker päälle

Kun pääset ohjatun toiminnon tähän kohtaan, sinun on päätettävä, haluatko saada salasanan vai käyttää erillistä USB-muistitikkua. Suosittelen salasanan käyttöä, koska flash-asemat menetetään helposti.

usb tai pw

Tallennetaan BitLocker-palautusavain

Nyt sinun on tallennettava BitLocker-palautusavainyhdellä tai useammalla tarjoamalla tavalla. Avainta voidaan käyttää, jos unohdat salasanan tai joku menee pieleen järjestelmässäsi. Hieno asia on se, että voit säästää useammalla kuin yhdellä tavalla, myös Microsoft-tiliisi.

Tärkeä! Jos kadotat sen, sinulla ei ole onnea avaamiseenasemaasi, joten muista tallentaa se turvalliseen sijaintiin tai parempaan silti useisiin paikkoihin. Henkilökohtaisesti luon tiedoston ja tallenn sen kotipalvelimelleni ja ulkoiseen kiintolevylle, ja tallennan sen myös Microsoft-tiliini.

Tallenna varmuuskopioavain

Toinen hieno asia, jonka voit tehdä BitLockerilla, on salata vain käytetty levytila, mikä nopeuttaa prosessia uusissa tietokoneissa ja asemissa.

nopeampi salaus

Kun olet suorittanut ohjatun toiminnon, sinun on käynnistettävä tietokone uudelleen.

Käynnistä uudelleen salaus

Käynnistettäessäsi sinun on annettava BitLockerille asettamasi salasana. Ja sinun on aina kirjoitettava se, kun salaus on valmis, jotta pääset levylle.

Anna BitLocker-salasana

Kirjaudu tietokoneellesi ja näet, että Windows onpaikallisen levyn salaaminen. Aikaa kuluu järjestelmästä riippuen, mutta sinun ei tarvitse pitää sitä silmällä ... useimmissa tapauksissa se vie useita tunteja. Anna sen käydä yön yli tai koko päivän, kun olet töissä.

salaus edistyy

0

Samankaltaisia ​​artikkeleita

Jätä kommentti