BitLockeri draivi krüptimine on täisketta krüptimise funktsioon, mis krüpteerib kogu draivi. Kui arvuti käivitub, laadib Windowsi alglaadur süsteemi reserveeritud partitsioonist ja alglaadur küsib teilt avamismeetodit. Microsoft lisas selle funktsiooni Windowsi valitud väljaannetele (Windows pro ja standardväljaannetes) Alates Windows Vistast. See on kaasas ka Windows 10 arvutites. See funktsioon on loodud andmete kaitsmiseks, pakkudes kogu köidete krüptimist. Krüpteerimine on meetod, mis muudab loetava teabe volitamata kasutajatele tundmatuks. Windows 10 sisaldab erinevat tüüpi krüpteerimistehnoloogiaid, krüptivat failisüsteemi (EFS) ja BitLockeri draivikrüpteerimist. Kui krüpteerite oma teabe, jääb see kasutatavaks isegi siis, kui jagate seda teiste kasutajatega. Näiteks: kui saadate sõbrale krüptitud Wordi dokumendi, peab ta selle esmalt dekrüpteerima.
Märge: BitLocker pole saadaval Windows Home'i ja riigi väljaannetes. See funktsioon hõlmas ainult Microsoft Windowsi professionaalset, Ultimate- ja Enterprise'i väljaannet.
Praegu saate kasutada kahte tüüpi BitLockeri krüptimist
- BitLockeri draivi krüptimine See on täisketta krüptimise funktsioon, mis krüpteerib kogu draivi. Kui arvuti käivitub, laadib Windowsi alglaadur süsteemi reserveeritud partitsioonist ja alglaadur küsib teilt avamismeetodit.
- BitLocker To Go: Väliseid draive, nagu USB-mälupulgad ja välised kõvakettad, saab krüpteerida rakendusega BitLocker To Go. Kui ühendate draivi arvutiga, küsitakse teilt avamismeetodit. Kui kellelgi pole avamismeetodit, ei pääse ta draivil olevatele failidele juurde.
BitLockeri funktsiooni konfigureerimise eelkontrollimine
- BitLockeri draivikrüptimine on saadaval ainult opsüsteemides Windows 10 Pro ja Windows 10 Enterprise.
- Teie arvuti BIOS peab käivitamise ajal toetama TPM- või USB-seadmeid. Kui see nii ei ole, peate enne BitLockeri seadistamist kontrollima oma arvutitootja tugiveebisaiti, et hankida BIOS-i jaoks uusim püsivara värskendus.
- Kogu kõvaketta krüptimise protsess ei ole keeruline, kuid see on aeganõudev. Sõltuvalt andmemahust ja draivi suurusest võib see võtta väga kaua aega.
- Veenduge, et arvuti oleks kogu protsessi vältel ühendatud katkematu toiteallikaga.
BitLockeri draivi krüptimise konfigureerimine opsüsteemis Windows 10
BitLockeri draivi krüptimise funktsiooni lubamiseks ja konfigureerimiseks opsüsteemis Windows 10. Esmalt klõpsake nuppu Start menüü otsing ja tippige juhtpaneel. Siin juhtpaneelil klõpsake nuppu Süsteem ja turvalisus. Siin näete valikut BitLockeri draivi krüptimine Klõpsake sellel. See avab BitLockeri draivi krüptimise akna.
Siin klõpsake operatsioonisüsteemi draivi jaoks nuppu Lülita BitLocker Bellow sisse. Kui arvutil, milles BitLockeri lubate, pole usaldusväärse platvormi moodulit (TPM), näete teadet
See seade ei saa kasutada usaldusväärse platvormi moodulit. teie administraator peab määrama Lubage BitLocker ilma ühilduva TPM-ita suvand nõutavas OS-i köite poliitikas Täiendav autentimine käivitamisel.
BitLockeri draivikrüpteerimiseks on operatsioonisüsteemi draivi kaitsmiseks tavaliselt vaja TPM-i (usaldusväärse platvormi moodul) arvutit. See on arvutisse sisseehitatud mikrokiip, mis on paigaldatud emaplaadile. BitLocker saab krüpteerimisvõtmeid siia salvestada, mis on turvalisem kui nende lihtsalt arvuti andmedraivi salvestamine. TPM annab krüpteerimisvõtmed alles pärast arvuti oleku kontrollimist. Ründaja ei saa lihtsalt teie arvuti kõvaketast välja rebida ega krüptitud ketta kujutist luua ja seda teises arvutis dekrüpteerida.
BitLockeri konfigureerimine ilma TPM-kiibita
Muudate Windows 10 rühmapoliitika redaktoris sätet, et kasutada BitLockeri ketta krüptimist paroolidega. Ja veast mööda See seade ei saa kasutada usaldusväärse platvormi moodulit.
- Seda tüüpi ülesanded gpedit Windows 10 tegumiriba otsingus ja valige Redigeeri rühmapoliitikat.
- Windows 10-s avaneb rühmapoliitika redaktor, liikuge järgmisele
- Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > BitLockeri draivikrüptimine > Operatsioonisüsteemi draivid.
- Siin topeltklõpsake Nõua käivitamisel täiendavat autentimist peaaknas.
Pöörake tähelepanu õige valiku valimisele, kuna (Windows Server) jaoks on veel üks sarnane kirje.
Valige vasakus ülanurgas Lubatud ja aktiveerige allpool käsk Luba BitLocker ilma ühilduva TPM-ita (nõuab parooli või USB-mälupulgal käivitusvõtit).
Pärast seda klõpsake muudatuste salvestamiseks nuppu rakendub ja OK. Värskendage grupipoliitikat, et muudatused jõustuksid kohe. selleks vajutage käivitamistüübil Win + R gpupdate / jõud ja vajutage sisestusklahvi.
Jätka pärast TPM-i möödaviigu viga
Tulge nüüd uuesti BitLockeri draivi krüptimise aknasse ja klõpsake BitLockeri draivi krüptimine. Seekord ei esinenud teil ühtegi viga ja häälestusviisard käivitub. Siin, kui teil palutakse valida Kuidas avada draiv käivitamisel, valige suvand Sisesta parool või saate draivi käivitamisel avamiseks kasutada USB-draivi.
Siin Kui valite Sisesta parool Iga kord, kui süsteemi käivitate, peate sisestama parooli. Ja kui valite USB-draivi sisestamise iga kord, kui peate süsteemi avamiseks USB-draivi sisestama.
Looge Bitlockeri jaoks parool
Klõpsake suvandit Sisesta parool ja Loo parool. (Valige turvaline parool, mis koosneb suurtest ja väikestest tähemärkidest, numbritest ja erimärkidest. Ärge kasutage sarnast parooli, mida kasutate teiste kontode puhul.) Ja tippige sama parool vahekaardile Sisesta oma parool uuesti, klõpsake nuppu Edasi.
Järgmisel ekraanil valige, kuidas soovite oma taastevõtme varundada. Saate kasutada oma Microsofti kontot, kui teil see on, salvestada see USB-mälupulgale, salvestada mujale kui kohalikule draivile või printida koopia.
Soovitatav on see USB-mälupulgale salvestada ja printida.
Kui olete valmis, klõpsake nuppu Edasi. Järgmises aknas Kui tegemist on just karbist välja võetud uue arvutiga, on kohaliku ketta krüptimisel kaks võimalust, kasutage ainult kasutatud kettaruumi krüptimist. Kui see on juba kasutusel, valige teine valik Krüpteeri kogu draiv.
Kuna ma seda arvutit juba kasutasin, siis valin teise variandi. Pange tähele, et see võtab veidi aega, eriti kui see on suur draiv. Veenduge, et teie arvuti oleks voolukatkestuse korral UPS-i toitel. Jätkamiseks klõpsake nuppu Edasi. Järgmisel ekraanil valige kahe krüpteerimisvaliku vahel.
- Uus krüpteerimisrežiim (selle seadme fikseeritud draivide jaoks sobib kõige paremini)
- Ühilduv režiim (parim draividele, mida saab sellest seadmest teisaldada)
Andmete kadumise vältimiseks märkige kindlasti suvand Käivita BitLockeri süsteemikontroll ja klõpsake nuppu Jätka.
Bitlockeri draivi krüptimise protsess
kui klõpsate seadistamise lõpetamiseks ja krüptimise alustamiseks käsul Continue Bitlocker, et taaskäivitada Windows 10.
Eemalda Kui arvutis on CD-/DVD-kettaid, salvestage, kui mõni tööaken avaneb, ja klõpsake nuppu Taaskäivita aknad.
Järgmisel käivitamisel küsib BitLocker käivitamisel parooli, mille määrasite BitLockeri konfigureerimisel. Sisestage parool ja vajutage sisestusklahvi.
Pärast Windows 10 sisselogimist märkate, et palju ei juhtu. Encryptioni oleku väljaselgitamiseks topeltklõpsake tegumiribal sümbolil BitLocker.
Näete praegust olekut, milleks on C: BitLockeri krüptimine 3,1% lõpetatud. See võtab veidi aega, nii et saate jätkata arvuti kasutamist, kui krüptimine toimub taustal. Kui krüptimine on lõppenud, teavitatakse teid sellest.
Kui BitLockeri krüpteerimine on lõppenud, saate oma arvutit tavapäraselt kasutada. Lisaks teie suhtlusele loodud sisu kaitstakse.
BitLockeri haldamine
Kui soovite krüptimise igal ajal peatada, saate seda teha BitLockeri krüptimise juhtpaneeli üksuses. või lihtsalt paremklõpsata krüptitud draivil ja valida BitLockeri haldamine.
Kui klõpsate sellel, avaneb BitLockeri draivi krüptimise aken, kust leiate allolevad valikud.
Kuid mõistke kindlasti, et pärast BitLockeri väljalülitamist pole teie tundlikud andmed enam kaitstud. Lisaks võib dekrüpteerimise protsess olenevalt draivi suurusest võtta kaua aega, kuid saate siiski oma arvutit kasutada.
See on kõik, loodan, et saate Windows 10-s Bitlockeri draivi krüptimise funktsiooni hõlpsalt konfigureerida. Lugege ka: