Volledige BitLocker-codering van de schijf inschakelen op pc's zonder TPM (bijgewerkt)

BitLocker zonder TPM
BitLocker werd voor het eerst geïntroduceerd in Windows VistaUltimate en Enterprise-edities als coderingsbeveiligingsfunctie voor uw lokale en draagbare schijven met BitLocker to Go. Als u de gegevens op uw lokale schijf veilig wilt bewaren, raad ik u aan deze in te schakelen - vooral op laptops. Hier is hoe het in te schakelen.

Opmerking: BitLocker-codering is niet opgenomen in Home- of Premium-versies van Windows -Alleen Pro of Enterprise. BitLocker in Windows 10 versie 1511 (update van november) bevat nu ook de 256-bit XTS-AES-coderingsmodus die extra integriteitsondersteuning biedt met een verbeterd algoritme. Het is echter niet beschikbaar in oudere versies van Windows.

Hardwarevereisten voor Windows BitLocker

Om BitLocker te laten werken, hebt u een pc met een Trusted Platform Module (TPM) nodig. Volgens Microsoft:

Een pc met een Trusted Platform Module (TPM), dieis een speciale microchip die geavanceerde beveiligingsfuncties ondersteunt. Als uw pc is vervaardigd met TPM versie 1.2 of hoger, slaat BitLocker de sleutel op in de TPM.

Om BitLocker Drive Encryption op de schijf van het besturingssysteem in te schakelen, moet de harde schijf van uw pc:

  • Heeft ten minste twee partities: een systeempartitie (die de bestanden bevat die nodig zijn om uw pc te starten en minimaal 100 MB moeten zijn) en een besturingssysteempartitie (die Windows bevat). De partitie van het besturingssysteem wordt gecodeerd, maar de systeempartitie niet, zodat uw pc kan starten. Als uw pc geen twee partities heeft, maakt BitLocker ze voor u. Beide partities moeten worden geformatteerd met het NTFS-bestandssysteem.
  • Heb een BIOS (de ingebouwde software die starthet besturingssysteem wanneer u uw pc inschakelt) dat compatibel is met TPM of USB-apparaten ondersteunt tijdens het opstarten van de pc. Als dit niet het geval is, moet u het BIOS bijwerken voordat u BitLocker gebruikt.

Als uw systeem aan die vereisten voldoet, doet u datheb geen probleem BitLocker in te schakelen op uw lokale schijf. Maar uw computer voldoet mogelijk niet aan deze vereisten. Gelukkig is er een oplossing, op voorwaarde dat je geen Home-versie van Windows gebruikt.

Heeft mijn pc TBM?

Als u wilt weten of uw pc een TPM heeft, opent u het Configuratiescherm en selecteert u BitLocker Drive Encryption> TPM Administration.

TBM-beheer

Vervolgens ziet u of uw systeem TPM heeft. In dit geval heeft mijn computer het niet, maar het kan mogelijk zijn om het in te schakelen in het BIOS van uw systeem. Bij het BIOS van een pc varieert elk systeem, dus u moet mogelijk de documentatie van de fabrikant raadplegen. Maar wat als je geen hardware hebt die geschikt is voor TPM?

TPM niet ingeschakeld

Gebruik BitLocker op schijven zonder TPM

Als u niet wilt werken met het BIOS van uw computer of tijd wilt verspillen met het bijwerken ervan, is er een eenvoudige manier om BitLocker te laten werken zonder hardware waarop TPM is ingeschakeld. Gebruik de sneltoets Windows-toets + R en type: gpedit.msc en druk op Enter of klik op OK.

gpedit

Navigeer nu naar Lokaal computerbeleid> Computerconfiguratie> Beheersjablonen> Windows-componenten> BitLocker-schijfversleuteling> Besturingssystemen. Dubbelklik vervolgens op "Extra verificatie vereist bij opstarten".

Editor voor lokaal groepsbeleid

Selecteer in het volgende scherm Ingeschakeld en schakel onder Opties het selectievakje "BitLocker toestaan ​​zonder een compatibele TPM" in en klik op OK en sluit de Groepsbeleid-editor.

sta bitlocker zonder tpm toe

Zet de Bitlocker aan

Nu dat is geregeld, zijn er een aantal manieren om BitLocker in te schakelen. Open Computer vanaf het bureaublad, klik met de rechtermuisknop op uw lokale schijf en selecteer BitLocker inschakelen.

Schakel Bitlocker met de rechtermuisknop in

Of vanuit het Explorer-lint kunt u het inschakelen onder Drive Tools.

BitLocker File Explorer-lint

Nu is het gewoon een kwestie van werken via de BitLocker Drive Encryption Wizard.

zet de Bitlocker aan

Wanneer u dit punt van de wizard bereikt, moet u beslissen of u een wachtwoord wilt hebben of een afzonderlijke USB-stick wilt gebruiken. Ik raad aan een wachtwoord te gebruiken, omdat flashdrives gemakkelijk verloren gaan.

usb of pw

BitLocker-herstelsleutel opslaan

Nu moet u uw BitLocker-herstelsleutel opslaanop een of meer van de aangeboden manieren. De sleutel kan worden gebruikt als u het wachtwoord bent vergeten of als er iets misgaat met uw systeem. Het leuke is dat u hiermee op meer dan één manier kunt opslaan, inclusief naar uw Microsoft-account.

Belangrijk! Als je het verliest, heb je pech voor het ontgrendelenuw schijf dus zorg ervoor dat u deze op een veilige locatie of beter nog meerdere locaties opslaat. Persoonlijk maak ik een bestand en sla het op mijn thuisserver en een externe harde schijf op, en ik sla het ook op in mijn Microsoft-account.

Bewaar back-upsleutel

Een ander cool ding dat je met BitLocker kunt doen, is alleen de gebruikte schijfruimte coderen, waardoor het proces veel sneller verloopt op nieuwe pc's en schijven.

sneller coderen

Nadat u de wizard hebt voltooid, moet u uw computer opnieuw opstarten.

Start opnieuw om te coderen

Na het opnieuw opstarten moet u het wachtwoord invoeren dat u hebt ingesteld voor BitLocker. En u moet het altijd typen nadat de codering is voltooid om toegang te krijgen tot uw schijf.

Voer BitLocker-wachtwoord in

Log in op uw computer en u zult zien dat Windows iscodering van uw lokale schijf. De hoeveelheid tijd die het kost, verschilt per systeem, maar u hoeft het niet in de gaten te houden ... het zal in de meeste gevallen enkele uren duren. Laat het 's nachts of de hele dag draaien terwijl u op het werk bent.

coderingsvoortgang

0

Vergelijkbare artikelen

laat een reactie achter