Aktivera Full Disk BitLocker-kryptering på datorer utan TPM (uppdaterad)

BitLocker utan TPM
BitLocker introducerades först i Windows VistaUltimate- och Enterprise-utgåvor som en krypteringssäkerhetsfunktion för dina lokala och bärbara enheter med BitLocker to Go. Om du ser allvar med att hålla informationen på din lokala enhet säker, rekommenderar jag att du aktiverar dem - särskilt på bärbara datorer. Så här aktiverar du det.

Notera: BitLocker-kryptering är inte ingår i Home- eller Premium-versionerna av Windows -Endast Pro eller Enterprise. BitLocker i Windows 10 version 1511 (November Update) inkluderar nu 256-bitars XTS-AES-krypteringsläget som ger ytterligare integritetsstöd med en förbättrad algoritm. Det är dock inte tillgängligt i äldre versioner av Windows.

Windows BitLocker hårdvarukrav

För att BitLocker ska fungera behöver du en dator med en Trusted Platform Module (TPM). Enligt Microsoft:

En PC med en Trusted Platform Module (TPM), vilkenär ett speciellt mikrochip som stöder avancerade säkerhetsfunktioner. Om din PC tillverkades med TPM version 1.2 eller senare, kommer BitLocker att lagra dess nyckel i TPM.

För att aktivera BitLocker Drive Encryption på operativsystemenheten måste din dators hårddisk:

  • Har minst två partitioner: en systempartition (som innehåller de filer som behövs för att starta din dator och måste vara minst 100 MB) och en operativsystempartition (som innehåller Windows). Operativsystempartitionen kommer att krypteras men systempartitionen kommer inte, så din dator kan starta. Om din PC inte har två partitioner skapar BitLocker dem åt dig. Båda partitionerna måste formateras med NTFS-filsystemet.
  • Har en BIOS (den inbyggda programvaran som startaroperativsystemet när du slår på din dator) som är kompatibel med TPM eller som stöder USB-enheter vid datorstart. Om detta inte är fallet måste du uppdatera BIOS innan du använder BitLocker.

Om ditt system uppfyller dessa krav kommer du att göra dethar inga problem att aktivera BitLocker på din lokala enhet. Men din dator kanske inte uppfyller dessa krav. Lyckligtvis finns det en lösning under förutsättning att du inte kör en hemversion av Windows.

Har min PC TPM?

För att ta reda på om din PC har en TPM öppnar du Kontrollpanelen och väljer sedan BitLocker Drive Encryption> TPM Administration.

TPM Administration

Då ser du om ditt system har TPM. I det här fallet har min dator det inte - men det kan vara möjligt att aktivera den i ditt systems BIOS. När du hanterar en PC: s BIOS varierar varje system, så du kan behöva hänvisa till tillverkarens dokumentation. Men vad händer om du inte har TPM-aktiverad hårdvara?

TPM ej aktiverad

Använd BitLocker på enheter utan TPM

Om du inte vill ta itu med din dators BIOS eller slösa bort tid på att uppdatera det finns det ett enkelt sätt att få BitLocker att fungera utan TPM-aktiverad hårdvara. Använd kortkommandot Windows Key + R och typ: gpedit.msc och tryck på Enter eller klicka på OK.

gpedit

Navigera nu till Lokal datorpolitik> Datorkonfiguration> Administrativa mallar> Windows-komponenter> BitLocker-enhetskryptering> Operativsystemenheter. Dubbelklicka sedan på "Kräv ytterligare autentisering vid start".

Lokal grupppolicyredigerare

På nästa skärm väljer du Aktiverad, och markera rutan “Tillåt BitLocker utan kompatibel TPM” under Alternativ och klicka på OK och stäng av Group Policy Editor.

tillåt bitlocker utan tpm

Slå på BitLocker

Nu när du har tagit hand om det finns det några sätt att aktivera BitLocker. Öppna Dator från skrivbordet, högerklicka på din lokala enhet och välj Aktivera BitLocker.

Slå på högerklick på Bitlocker

Eller från Explorer Ribbon kan du slå på den under Drive Tools.

BitLocker File Explorer-band

Nu handlar det bara om att arbeta genom BitLocker Drive Encryption Wizard.

slå på BitLocker

När du kommer till denna punkt i guiden måste du bestämma om du vill ha ett lösenord eller använda en separat USB-flashenhet. Jag rekommenderar att du använder ett lösenord eftersom flash-enheter lätt går förlorade.

usb eller pw

Spara BitLocker-återställningsnyckel

Nu måste du spara din BitLocker-återställningsnyckelpå ett eller flera av de sätt som erbjuds. Nyckeln kan användas om du glömmer lösenordet eller om något går fel med ditt system. Det coola är att du kan spara på mer än ett sätt, inklusive till ditt Microsoft-konto.

Viktig! Om du tappar det, har du turen att låsa uppdin enhet så se till att du sparar den på en säker plats eller ännu bättre på flera platser. Personligen skapar jag en fil och sparar den på min hemserver och en extern hårddisk och sparar den också på mitt Microsoft-konto.

Spara reservnyckel

En annan cool sak du kan göra med BitLocker är att kryptera bara det använda diskutrymmet, vilket gör processen mycket snabbare på nya datorer och enheter.

snabbare kryptering

När du har slutfört guiden måste du starta om datorn.

Starta om för att kryptera

Vid omstart måste du ange lösenordet du har angett för BitLocker. Och du måste alltid skriva in den efter att krypteringen är klar för att komma åt din disk.

Ange BitLocker-lösenord

Logga in på din dator så ser du att Windows är detkryptera din lokala disk. Den tid det tar kommer att variera för varje system, men du behöver inte hålla ett öga på det ... det kommer att ta flera timmar i de flesta fall. Låt den köra över natten eller hela dagen medan du är på jobbet.

kryptering framsteg

0

Liknande artiklar

Lämna en kommentar