Ota koko levyn BitLocker-salaus käyttöön ilman TPM: tä käyttävissä tietokoneissa (päivitetty)
merkintä: BitLocker-salaus on ei sisältyy Windowsin koti- tai premium-versioihin -Vain Pro tai Enterprise. Myös BitLocker Windows 10 -versiossa 1511 (marraskuun päivitys) sisältää nyt 256-bittisen XTS-AES-salausmoodin, joka tarjoaa ylimääräistä eheystukea parannetulla algoritmilla. Sitä ei kuitenkaan ole saatavana vanhemmissa Windows-versioissa.
Windows BitLocker -laitteistovaatimukset
Jotta BitLocker toimisi, tarvitset tietokoneen, jossa on TPM (Trusted Platform Module). Microsoftin mukaan:
Tietokone, jossa on luotettu alustamoduuli (TPM), jokaon erityinen mikrosiru, joka tukee edistyneitä suojausominaisuuksia. Jos tietokoneesi on valmistettu TPM-version 1.2 tai uudemman kanssa, BitLocker tallentaa avaimensa TPM: ään.
BitLocker-aseman salauksen ottaminen käyttöön käyttöjärjestelmäasemassa edellyttää, että tietokoneesi kiintolevy:
- Vähintään kaksi osiota: järjestelmäosio (joka sisältää tietokoneen käynnistämiseen tarvittavat tiedostot ja sen on oltava vähintään 100 Mt) ja käyttöjärjestelmäosio (joka sisältää Windowsin). Käyttöjärjestelmän osio salataan, mutta järjestelmän osio ei, joten tietokoneesi voi käynnistyä. Jos tietokoneessa ei ole kahta osiota, BitLocker luo ne sinulle. Molemmat osiot on alustettava NTFS-tiedostojärjestelmällä.
- Onko sinulla BIOS (sisäänrakennettu ohjelmisto, joka käynnistyykäyttöjärjestelmä, kun käynnistät tietokoneen), joka on yhteensopiva TPM: n kanssa tai tukee USB-laitteita tietokoneen käynnistyksen aikana. Jos näin ei ole, sinun on päivitettävä BIOS ennen BitLockerin käyttöä.
Jos järjestelmäsi täyttää nämä vaatimukset, saatsinulla ei ole mitään ongelmaa sallia BitLocker paikallisessa asemassa. Mutta tietokoneesi ei ehkä täytä näitä vaatimuksia. Onneksi on olemassa kiertotapa, jos et käytä Windowsin kotiversiota.
Onko tietokoneessani TPM?
Jos haluat selvittää, onko tietokoneellasi TPM, avaa Ohjauspaneeli ja valitse sitten BitLocker-aseman salaus> TPM-hallinta.
Sitten näet, onko järjestelmässäsi TPM. Tässä tapauksessa tietokoneellani ei ole sitä - mutta saattaa olla mahdollista ottaa se käyttöön järjestelmän BIOS-järjestelmässä. Kun käsittelet PC: n BIOS-järjestelmää, kukin järjestelmä vaihtelee, joten sinun on ehkä viitattava valmistajan ohjeisiin. Mutta entä jos sinulla ei ole TPM-käytössä olevaa laitteistoa?
Käytä BitLockeria asemissa, joissa ei ole TPM: tä
Jos et halua käsitellä tietokoneesi BIOS-häiriöitä tai haaskata aikaa sen päivittämiseen, on helppo tapa saada BitLocker toimimaan ilman TPM-yhteensopivaa laitteistoa. Käytä pikanäppäintä Windows Key + R ja tyyppi: gpedit.msc ja paina Enter tai napsauta OK.
Siirry nyt kohtaan Paikallinen tietokonekäytäntö> Tietokonfiguraatio> Hallintamallit> Windows-komponentit> BitLocker-aseman salaus> Käyttöjärjestelmän asemat. Kaksoisnapsauta sitten ”Vaadi lisätodennusta käynnistyksen yhteydessä”.
Valitse seuraavassa näytössä Käytössä ja valitse Asetukset-kohdasta ”Salli BitLocker ilman yhteensopivaa TPM: tä” -valintaruutu ja napsauta OK ja sulje ryhmäkäytäntöeditori.
Ota BitLocker käyttöön
Nyt kun olet huolehtinut siitä, on olemassa pari tapaa ottaa BitLocker käyttöön. Avaa Tietokone työpöydältä, napsauta hiiren kakkospainikkeella paikallista asemaa ja valitse Ota BitLocker käyttöön.
Tai Explorer-nauhasta voit ottaa sen käyttöön Drive-työkaluissa.
Nyt on kysymys vain BitLocker-aseman salaustoiminnon käyttämisestä.
Kun pääset ohjatun toiminnon tähän kohtaan, sinun on päätettävä, haluatko saada salasanan vai käyttää erillistä USB-muistitikkua. Suosittelen salasanan käyttöä, koska flash-asemat menetetään helposti.
Tallennetaan BitLocker-palautusavain
Nyt sinun on tallennettava BitLocker-palautusavainyhdellä tai useammalla tarjoamalla tavalla. Avainta voidaan käyttää, jos unohdat salasanan tai joku menee pieleen järjestelmässäsi. Hieno asia on se, että voit säästää useammalla kuin yhdellä tavalla, myös Microsoft-tiliisi.
Toinen hieno asia, jonka voit tehdä BitLockerilla, on salata vain käytetty levytila, mikä nopeuttaa prosessia uusissa tietokoneissa ja asemissa.
Kun olet suorittanut ohjatun toiminnon, sinun on käynnistettävä tietokone uudelleen.
Käynnistettäessäsi sinun on annettava BitLockerille asettamasi salasana. Ja sinun on aina kirjoitettava se, kun salaus on valmis, jotta pääset levylle.
Kirjaudu tietokoneellesi ja näet, että Windows onpaikallisen levyn salaaminen. Aikaa kuluu järjestelmästä riippuen, mutta sinun ei tarvitse pitää sitä silmällä ... useimmissa tapauksissa se vie useita tunteja. Anna sen käydä yön yli tai koko päivän, kun olet töissä.
Jätä kommentti