Pehme

Kuidas konfigureerida BitLockeri draivi krüptimist opsüsteemis Windows 10

Proovige Meie Instrumenti Probleemide Kõrvaldamiseks





Viimati värskendatud 17. aprill 2022 Windows 10 bitlockeri draivi krüptimine 0

BitLockeri draivi krüptimine on täisketta krüptimise funktsioon, mis krüpteerib kogu draivi. Kui arvuti käivitub, laadib Windowsi alglaadur süsteemi reserveeritud partitsioonist ja alglaadur küsib teilt avamismeetodit. Microsoft lisas selle funktsiooni Windowsi valitud väljaannetele (Windows pro ja standardväljaannetes) Alates Windows Vistast. See on kaasas ka Windows 10 arvutites. See funktsioon on loodud andmete kaitsmiseks, pakkudes kogu köidete krüptimist. Krüpteerimine on meetod, mis muudab loetava teabe volitamata kasutajatele tundmatuks. Windows 10 sisaldab erinevat tüüpi krüpteerimistehnoloogiaid, krüptivat failisüsteemi (EFS) ja BitLockeri draivikrüpteerimist. Kui krüpteerite oma teabe, jääb see kasutatavaks isegi siis, kui jagate seda teiste kasutajatega. Näiteks: kui saadate sõbrale krüptitud Wordi dokumendi, peab ta selle esmalt dekrüpteerima.

Märge: BitLocker pole saadaval Windows Home'i ja riigi väljaannetes. See funktsioon hõlmas ainult Microsoft Windowsi professionaalset, Ultimate- ja Enterprise'i väljaannet.



Praegu saate kasutada kahte tüüpi BitLockeri krüptimist

  1. BitLockeri draivi krüptimine See on täisketta krüptimise funktsioon, mis krüpteerib kogu draivi. Kui arvuti käivitub, laadib Windowsi alglaadur süsteemi reserveeritud partitsioonist ja alglaadur küsib teilt avamismeetodit.
  2. BitLocker To Go: Väliseid draive, nagu USB-mälupulgad ja välised kõvakettad, saab krüpteerida rakendusega BitLocker To Go. Kui ühendate draivi arvutiga, küsitakse teilt avamismeetodit. Kui kellelgi pole avamismeetodit, ei pääse ta draivil olevatele failidele juurde.

BitLockeri funktsiooni konfigureerimise eelkontrollimine

  • BitLockeri draivikrüptimine on saadaval ainult opsüsteemides Windows 10 Pro ja Windows 10 Enterprise.
  • Teie arvuti BIOS peab käivitamise ajal toetama TPM- või USB-seadmeid. Kui see nii ei ole, peate enne BitLockeri seadistamist kontrollima oma arvutitootja tugiveebisaiti, et hankida BIOS-i jaoks uusim püsivara värskendus.
  • Kogu kõvaketta krüptimise protsess ei ole keeruline, kuid see on aeganõudev. Sõltuvalt andmemahust ja draivi suurusest võib see võtta väga kaua aega.
  • Veenduge, et arvuti oleks kogu protsessi vältel ühendatud katkematu toiteallikaga.

BitLockeri draivi krüptimise konfigureerimine opsüsteemis Windows 10

BitLockeri draivi krüptimise funktsiooni lubamiseks ja konfigureerimiseks opsüsteemis Windows 10. Esmalt klõpsake nuppu Start menüü otsing ja tippige juhtpaneel. Siin juhtpaneelil klõpsake nuppu Süsteem ja turvalisus. Siin näete valikut BitLockeri draivi krüptimine Klõpsake sellel. See avab BitLockeri draivi krüptimise akna.



avage Bitlocker Drive Encryption

Siin klõpsake operatsioonisüsteemi draivi jaoks nuppu Lülita BitLocker Bellow sisse. Kui arvutil, milles BitLockeri lubate, pole usaldusväärse platvormi moodulit (TPM), näete teadet



See seade ei saa kasutada usaldusväärse platvormi moodulit. teie administraator peab määrama Lubage BitLocker ilma ühilduva TPM-ita suvand nõutavas OS-i köite poliitikas Täiendav autentimine käivitamisel.

See seade ei saa kasutada usaldusväärse platvormi moodulit



BitLockeri draivikrüpteerimiseks on operatsioonisüsteemi draivi kaitsmiseks tavaliselt vaja TPM-i (usaldusväärse platvormi moodul) arvutit. See on arvutisse sisseehitatud mikrokiip, mis on paigaldatud emaplaadile. BitLocker saab krüpteerimisvõtmeid siia salvestada, mis on turvalisem kui nende lihtsalt arvuti andmedraivi salvestamine. TPM annab krüpteerimisvõtmed alles pärast arvuti oleku kontrollimist. Ründaja ei saa lihtsalt teie arvuti kõvaketast välja rebida ega krüptitud ketta kujutist luua ja seda teises arvutis dekrüpteerida.

BitLockeri konfigureerimine ilma TPM-kiibita

Muudate Windows 10 rühmapoliitika redaktoris sätet, et kasutada BitLockeri ketta krüptimist paroolidega. Ja veast mööda See seade ei saa kasutada usaldusväärse platvormi moodulit.

  • Seda tüüpi ülesanded gpedit Windows 10 tegumiriba otsingus ja valige Redigeeri rühmapoliitikat.
  • Windows 10-s avaneb rühmapoliitika redaktor, liikuge järgmisele
  • Arvuti konfiguratsioon > Haldusmallid > Windowsi komponendid > BitLockeri draivikrüptimine > Operatsioonisüsteemi draivid.
  • Siin topeltklõpsake Nõua käivitamisel täiendavat autentimist peaaknas.

Pöörake tähelepanu õige valiku valimisele, kuna (Windows Server) jaoks on veel üks sarnane kirje.

Lubage BitLocker ilma ühilduva TPM-ita

Valige vasakus ülanurgas Lubatud ja aktiveerige allpool käsk Luba BitLocker ilma ühilduva TPM-ita (nõuab parooli või USB-mälupulgal käivitusvõtit).
Pärast seda klõpsake muudatuste salvestamiseks nuppu rakendub ja OK. Värskendage grupipoliitikat, et muudatused jõustuksid kohe. selleks vajutage käivitamistüübil Win + R gpupdate / jõud ja vajutage sisestusklahvi.

Värskendage rühmapoliitikat

Jätka pärast TPM-i möödaviigu viga

Tulge nüüd uuesti BitLockeri draivi krüptimise aknasse ja klõpsake BitLockeri draivi krüptimine. Seekord ei esinenud teil ühtegi viga ja häälestusviisard käivitub. Siin, kui teil palutakse valida Kuidas avada draiv käivitamisel, valige suvand Sisesta parool või saate draivi käivitamisel avamiseks kasutada USB-draivi.

Valige, kuidas draiv käivitamisel avada

Siin Kui valite Sisesta parool Iga kord, kui süsteemi käivitate, peate sisestama parooli. Ja kui valite USB-draivi sisestamise iga kord, kui peate süsteemi avamiseks USB-draivi sisestama.

Looge Bitlockeri jaoks parool

Klõpsake suvandit Sisesta parool ja Loo parool. (Valige turvaline parool, mis koosneb suurtest ja väikestest tähemärkidest, numbritest ja erimärkidest. Ärge kasutage sarnast parooli, mida kasutate teiste kontode puhul.) Ja tippige sama parool vahekaardile Sisesta oma parool uuesti, klõpsake nuppu Edasi.

Selle draivi avamiseks looge parool

Järgmisel ekraanil valige, kuidas soovite oma taastevõtme varundada. Saate kasutada oma Microsofti kontot, kui teil see on, salvestada see USB-mälupulgale, salvestada mujale kui kohalikule draivile või printida koopia.

Varukoopia taastamise võtme valikud

Soovitatav on see USB-mälupulgale salvestada ja printida.

salvestage taastevõti USB-draivi

Kui olete valmis, klõpsake nuppu Edasi. Järgmises aknas Kui tegemist on just karbist välja võetud uue arvutiga, on kohaliku ketta krüptimisel kaks võimalust, kasutage ainult kasutatud kettaruumi krüptimist. Kui see on juba kasutusel, valige teine ​​valik Krüpteeri kogu draiv.

Valige, kui palju oma draivist krüpteerida

Kuna ma seda arvutit juba kasutasin, siis valin teise variandi. Pange tähele, et see võtab veidi aega, eriti kui see on suur draiv. Veenduge, et teie arvuti oleks voolukatkestuse korral UPS-i toitel. Jätkamiseks klõpsake nuppu Edasi. Järgmisel ekraanil valige kahe krüpteerimisvaliku vahel.

  • Uus krüpteerimisrežiim (selle seadme fikseeritud draivide jaoks sobib kõige paremini)
  • Ühilduv režiim (parim draividele, mida saab sellest seadmest teisaldada)

Andmete kadumise vältimiseks märkige kindlasti suvand Käivita BitLockeri süsteemikontroll ja klõpsake nuppu Jätka.

Valmis selle seadme krüpteerimiseks

Bitlockeri draivi krüptimise protsess

kui klõpsate seadistamise lõpetamiseks ja krüptimise alustamiseks käsul Continue Bitlocker, et taaskäivitada Windows 10.

Krüptimine algab pärast arvuti taaskäivitamist

Eemalda Kui arvutis on CD-/DVD-kettaid, salvestage, kui mõni tööaken avaneb, ja klõpsake nuppu Taaskäivita aknad.

Järgmisel käivitamisel küsib BitLocker käivitamisel parooli, mille määrasite BitLockeri konfigureerimisel. Sisestage parool ja vajutage sisestusklahvi.

bitlockeri parooli käivitamine

Pärast Windows 10 sisselogimist märkate, et palju ei juhtu. Encryptioni oleku väljaselgitamiseks topeltklõpsake tegumiribal sümbolil BitLocker.

Draivi krüpteerimisprotsess

Näete praegust olekut, milleks on C: BitLockeri krüptimine 3,1% lõpetatud. See võtab veidi aega, nii et saate jätkata arvuti kasutamist, kui krüptimine toimub taustal. Kui krüptimine on lõppenud, teavitatakse teid sellest.

Kui BitLockeri krüpteerimine on lõppenud, saate oma arvutit tavapäraselt kasutada. Lisaks teie suhtlusele loodud sisu kaitstakse.

BitLockeri haldamine

Kui soovite krüptimise igal ajal peatada, saate seda teha BitLockeri krüptimise juhtpaneeli üksuses. või lihtsalt paremklõpsata krüptitud draivil ja valida BitLockeri haldamine.

hallata bitlockerit

Kui klõpsate sellel, avaneb BitLockeri draivi krüptimise aken, kust leiate allolevad valikud.

    Varundage oma taastevõti:Kui kaotate oma taastevõtme ja olete endiselt oma kontole sisse logitud, saate selle valiku abil luua võtmest uue varukoopiaMuuda salasõna:Saate seda valikut kasutada uue krüpteerimisparooli loomiseks, kuid muudatuse tegemiseks peate siiski sisestama praeguse parooli.Eemalda parool:BitLockerit ei saa kasutada ilma autentimiseta. Parooli saate eemaldada ainult siis, kui konfigureerite uue autentimismeetodi.Lülitage BitLocker välja: Kui te ei vaja enam arvutis krüptimist, pakub BitLocker võimalust kõigi teie failide dekrüpteerimiseks.

Kuid mõistke kindlasti, et pärast BitLockeri väljalülitamist pole teie tundlikud andmed enam kaitstud. Lisaks võib dekrüpteerimise protsess olenevalt draivi suurusest võtta kaua aega, kuid saate siiski oma arvutit kasutada.

hallata bitlockeri lisavalikuid

See on kõik, loodan, et saate Windows 10-s Bitlockeri draivi krüptimise funktsiooni hõlpsalt konfigureerida. Lugege ka: