Įjungti viso disko „BitLocker“ šifravimą kompiuteriuose be TPM (atnaujinta)
Pastaba: „BitLocker“ šifravimas yra ne įtrauktos į „Windows“ pagrindinę arba „Premium“ versiją -Tik „Pro“ ar „Enterprise“. Be to, „BitLocker“ „Windows 10“ versijoje 1511 (lapkričio atnaujinimas) dabar apima 256 bitų XTS-AES šifravimo režimą, kuris teikia papildomą vientisumo palaikymą su patobulintu algoritmu. Tačiau jis negalimas senesnėse „Windows“ versijose.
„Windows BitLocker“ aparatinės įrangos reikalavimai
Kad „BitLocker“ veiktų, jums reikia kompiuterio su patikimos platformos moduliu (TPM). Anot „Microsoft“:
Kompiuteris su patikimos platformos moduliu (TPM), kurisyra specialus mikroschema, palaikanti pažangias saugos funkcijas. Jei jūsų kompiuteris buvo pagamintas naudojant TPM 1.2 ar naujesnę versiją, „BitLocker“ savo raktą saugos TPM.
Norėdami įjungti „BitLocker“ disko šifravimą operacinės sistemos diske, kompiuterio kietajame diske reikia:
- Turi bent du skaidinius: sistemos skaidinys (kuriame yra ne mažiau kaip 100 MB failų, reikalingų kompiuteriui paleisti) ir operacinės sistemos skaidinys (kuriame yra „Windows“). Operacinės sistemos skaidinys bus užšifruotas, tačiau sistemos skaidinio nebus, todėl jūsų kompiuteris gali būti paleistas. Jei jūsų kompiuteryje nėra dviejų skaidinių, „BitLocker“ juos sukurs jums. Abu skaidiniai turi būti suformatuoti naudojant NTFS failų sistemą.
- Turi BIOS (įmontuotą programinę įrangą, kuri prasidedaoperacinę sistemą, kai įjungiate kompiuterį), suderinamą su TPM arba palaikančią USB įrenginius kompiuterio paleidimo metu. Jei taip nėra, prieš naudodamiesi „BitLocker“ turėsite atnaujinti BIOS.
Jei jūsų sistema atitiks tuos reikalavimus, jūs tai padarysiteneturite problemų įgalindami „BitLocker“ vietiniame diske. Tačiau jūsų kompiuteris gali neatitikti tų reikalavimų. Laimei, jei nenaudojate pagrindinės „Windows“ versijos, tai yra sprendimas.
Ar mano kompiuteryje yra TPM?
Norėdami sužinoti, ar jūsų kompiuteryje yra TPM, atidarykite „Control Panel“, tada pasirinkite „BitLocker“ disko šifravimas> TPM administravimas.
Tada pamatysite, ar jūsų sistemoje yra TPM. Tokiu atveju mano kompiuteryje jo nėra, tačiau gali būti įmanoma įgalinti jį sistemos BIOS. Kai dirbate su asmeninių kompiuterių BIOS, kiekviena sistema skiriasi, todėl gali tekti kreiptis į gamintojo dokumentaciją. O kas, jei neturite TPM įgalintos aparatūros?
Naudokite „BitLocker“ diskuose be TPM
Jei nenorite kovoti su savo kompiuterio BIOS ar švaistyti laiko jo atnaujinimui, yra paprastas būdas priversti „BitLocker“ veikti be TPM įgalintos aparatūros. Naudokite spartųjį klavišą „Windows Key“ + R ir tipas: gpedit.msc ir paspauskite Enter arba spustelėkite Gerai.
Dabar eikite į Vietinio kompiuterio politika> Kompiuterio konfigūracija> Administravimo šablonai> „Windows“ komponentai> „BitLocker“ disko šifravimas> Operacinės sistemos diskai. Tada du kartus spustelėkite „Reikalauti papildomos autentifikacijos paleidžiant“.
Kitame ekrane pasirinkite Įgalinta, o dalyje Parinktys pažymėkite langelį „Leisti„ BitLocker “be suderinamo TPM“ ir spustelėkite Gerai ir uždarykite grupės strategijos rengyklę.
Įjunkite „BitLocker“
Dabar, kai tuo pasirūpinote, yra keli būdai, kaip įgalinti „BitLocker“. Darbalaukyje atidarykite Kompiuteris, dešiniuoju pelės mygtuku spustelėkite vietinį diską ir pasirinkite Įjungti „BitLocker“.
Arba juostelę „Explorer“ galite įjungti naudodami Disko įrankius.
Dabar tereikia dirbti naudojant „BitLocker“ disko šifravimo vedlį.
Kai pasiekiate šį vedlio tašką, turite nuspręsti, ar norite turėti slaptažodį, ar naudoti atskirą USB atmintinę. Aš rekomenduoju naudoti slaptažodį, nes „flash drives“ lengvai prarandami.
„BitLocker“ atkūrimo rakto išsaugojimas
Dabar turite išsaugoti „BitLocker“ atkūrimo raktąvienu ar keliais iš siūlomų būdų. Raktą galima naudoti, jei pamiršite slaptažodį arba jūsų sistemoje kažkas nutinka. Šaunus dalykas yra tai, kad galite sutaupyti daugiau nei vienu būdu, įskaitant „Microsoft“ paskyrą.
Kitas puikus dalykas, kurį galite padaryti naudodamiesi „BitLocker“, yra šifruoti tik naudojamą disko vietą, todėl procesas daug greitesnis naujuose kompiuteriuose ir diskuose.
Baigę vedlį, turėsite iš naujo paleisti kompiuterį.
Paleidę iš naujo, turėsite įvesti slaptažodį, kurį nustatėte „BitLocker“. Ir visada turėsite įvesti, kai šifravimas bus baigtas, kad galėtumėte pasiekti savo diską.
Prisijunkite prie savo kompiuterio ir pamatysite, kad „Windows“ yravietinio disko šifravimas. Laikas, kurio reikia, priklausys nuo kiekvienos sistemos, tačiau jums nereikia jos nuolat stebėti ... dažniausiai tai užtruks kelias valandas. Leiskite jam veikti per naktį arba visą dieną, kol esate darbe.
Palikite komentarą