Sag

Hoe om BitLocker-skyfkodering op te stel op Windows 10

Probeer Ons Instrument Om Probleme Uit Te Skakel





Laas opgedateer 17 April 2022 Windows 10 bitlocker drive enkripsie 0

BitLocker Drive-enkripsie is 'n volledige skyf-enkripsiefunksie wat 'n hele skyf sal enkripteer. Wanneer die rekenaar selflaai, laai die Windows selflaaiprogram vanaf die System Reserved partisie, en die selflaailaaier sal jou vra vir jou ontsluitmetode. Microsoft het hierdie kenmerk bygevoeg op geselekteerde uitgawes van Windows (Op Windows Pro en Std uitgawes) Vanaf Windows Vista Dit is ook ingesluit op Windows 10 rekenaars. Hierdie kenmerk is ontwerp om data te beskerm deur enkripsie vir hele volumes te verskaf. Enkripsie is 'n metode om leesbare inligting onherkenbaar te maak vir ongemagtigde gebruikers. Windows 10 bevat verskillende tipes enkripsietegnologieë, die Encrypting File System (EFS) en BitLocker Drive Encryption. Wanneer jy jou inligting enkripteer, bly dit bruikbaar selfs wanneer jy dit met ander gebruikers deel. Byvoorbeeld: As jy 'n geënkripteerde Word-dokument aan 'n vriend stuur, sal hulle dit eers moet dekripteer.

Let wel: BitLocker is nie beskikbaar op Windows Home en stater-uitgawes nie. Hierdie kenmerk het slegs professionele, Ultimate en Enterprise-uitgawes van Microsoft Windows ingesluit.



Tans is daar twee tipes BitLocker-enkripsie wat u kan gebruik

  1. BitLocker Drive-enkripsie Dit is 'n volledige skyf-enkripsiefunksie wat 'n hele skyf sal enkripteer. Wanneer die rekenaar selflaai, laai die Windows selflaaiprogram vanaf die System Reserved partisie, en die selflaailaaier sal jou vra vir jou ontsluitmetode.
  2. BitLocker om te gaan: Eksterne aandrywers, soos USB-flitsskywe en eksterne hardeskywe, kan met BitLocker To Go geïnkripteer word. Jy sal gevra word vir jou ontsluitmetode wanneer jy die skyf aan jou rekenaar koppel. As iemand nie die ontsluitmetode het nie, kan hulle nie toegang tot die lêers op die skyf kry nie.

Kontroleer vooraf vir die opstel van BitLocker-funksie

  • BitLocker Drive Encryption is slegs beskikbaar op Windows 10 Pro en Windows 10 Enterprise.
  • Jou rekenaar se BIOS moet TPM- of USB-toestelle ondersteun tydens opstart. As dit nie die geval is nie, moet jy jou rekenaarvervaardiger se ondersteuningswebwerf nagaan om die nuutste firmware-opdatering vir jou BIOS te kry voordat jy probeer om BitLocker op te stel.
  • Die proses om 'n hele hardeskyf te enkripteer is nie moeilik nie, maar dit is tydrowend. Afhangende van die hoeveelheid data en grootte van die skyf, kan dit baie lank neem.
  • Maak seker dat jou rekenaar deur die hele proses aan 'n ononderbroke kragtoevoer gekoppel is.

Stel BitLocker-stasie-enkripsie op Windows 10

Om die BitLocker-skyf-enkripsiefunksie te aktiveer en op te stel op Windows 10. Klik eers op Start-kieslys soek en tik beheerpaneel. Klik hier op die beheerpaneel op Stelsel en sekuriteit. Hier sal jy die opsie sien BitLocker Drive-enkripsie Klik daarop. Dit sal die BitLocker Drive Encryption Window oopmaak.



maak Bitlocker Drive Encryption oop

Klik hier Skakel BitLocker Bellow aan na Operating System Drive. As die rekenaar waarop jy BitLocker aktiveer nie 'n Trusted Platform Module (TPM) het nie, sal jy 'n boodskap sien wat sê



Hierdie toestel kan nie 'n Trusted Platform Module gebruik nie. jou administrateur moet die Laat BitLocker toe sonder 'n versoenbare TPM opsie in die vereiste Addisionele verifikasie by opstartbeleid vir OS-volumes.

Hierdie toestel kan nie vertroude platformmodule gebruik nie



BitLocker Drive Encryption vereis gewoonlik 'n rekenaar met 'n TPM ( Trusted Platform Module ) om 'n bedryfstelselaandrywer te beveilig. Dit is 'n mikroskyfie wat in die rekenaar ingebou is, wat op die moederbord geïnstalleer is. BitLocker kan die enkripsiesleutels hier stoor, wat veiliger is as om dit bloot op die rekenaar se datastasie te stoor. Die TPM sal slegs die enkripsiesleutels verskaf nadat die toestand van die rekenaar geverifieer is. 'n Aanvaller kan nie net jou rekenaar se hardeskyf uitruk of 'n beeld van 'n geënkripteerde skyf skep en dit op 'n ander rekenaar dekripteer nie.

Stel BitLocker op sonder TPM-skyfie

U verander 'n instelling in die Windows 10-groepbeleidredigeerder om BitLocker-skyfkodering met wagwoorde te gebruik. En omseil die fout Hierdie toestel kan nie 'n Trusted Platform Module gebruik nie.

  • Om hierdie tipe te doen gpedit in die Windows 10 taakbalk soek en kies Wysig groepbeleid.
  • In die Windows 10, groepbeleidredigeerder maak oop, Navigeer na volgende
  • Rekenaaropstelling > Administratiewe sjablone > Windows-komponente > BitLocker-aandrywing-enkripsie > Bedryfstelsel-aandrywers.
  • Hier dubbelklik op Vereis bykomende stawing by opstart in die hoofvenster.

Let daarop om die regte opsie te kies, want daar is nog 'n soortgelyke inskrywing vir (Windows Server).

Laat BitLocker toe sonder versoenbare TPM

Kies Geaktiveer links bo en aktiveer Laat BitLocker toe sonder 'n versoenbare TPM (vereis 'n wagwoord of 'n opstartsleutel op 'n USB-flitsskyf) hieronder.
Daarna is kliek van toepassing en ok om veranderinge te stoor. Dateer die Groepbeleid op om veranderinge onmiddellik in werking te stel. om dit te doen, druk Win + R op hardloop Type gpupdate / krag en druk enter-sleutel.

Dateer groepbeleid op

Gaan voort na omseil TPM-fout

Nou-weer Kom na BitLocker Drive Encryption Window en klik BitLocker Drive-enkripsie. Hierdie keer het jy geen fout gehad nie en die opstelassistent sal begin. Hier wanneer jy gevra word om te kies Hoe om jou skyf te ontsluit by opstart, kies die Voer 'n Wagwoord-opsie in of jy kan 'n USB-skyf gebruik om die skyf by opstart te ontsluit.

Kies hoe om jou aandrywer by opstart te ontsluit

Hier As jy Voer 'n wagwoord in Elke keer as jy die stelsel begin, moet jy 'n wagwoord invoer. En as jy kies, sit die USB-stasie in elke keer as jy die USB-stasie moet insit om die stelsel te ontsluit.

Skep 'n wagwoord vir Bitlocker

Klik die Voer 'n wagwoord in opsie en Skep 'n wagwoord. (Kies 'n veilige wagwoord wat bestaan ​​uit groot en klein karakters, syfers en spesiale karakters. Maak seker dat jy nie die soortgelyke wagwoord gebruik wat jy vir ander rekeninge gebruik nie ) En tik dieselfde wagwoord op die Voer jou wagwoord weer in oortjie in, klik volgende.

Skep wagwoord om hierdie Drive te ontsluit

Nou op die volgende skerm Kies hoe jy jou herstelsleutel wil rugsteun, jy kan jou Microsoft-rekening gebruik as jy een het, dit stoor op 'n USB-stick, stoor dit iewers anders as die plaaslike skyf of druk 'n kopie.

Rugsteunherstelsleutelopsies

Dit word sterk aanbeveel om dit op 'n USB-flash drive te stoor en dit te druk.

stoor herstelsleutel op USB Drive

Wanneer jy gereed is, klik Volgende. Op die volgende venster Jy het twee keuses wanneer jy jou plaaslike skyf enkripteer as dit 'n nuwe rekenaar is wat pas uit die boks gehaal is, gebruik die Enkripteer slegs gebruikte skyfspasie. As dit reeds in gebruik is, kies die tweede opsie Enkripteer die hele skyf.

Kies Hoeveel van jou aandrywing om te enkripteer

Aangesien ek reeds hierdie rekenaar gebruik het, sal ek met die tweede opsie gaan. Let wel, dit sal 'n rukkie neem, veral as dit 'n groot rit is. Maak seker dat jou rekenaar op UPS-krag is in geval van 'n kragonderbreking. Klik volgende om voort te gaan. Op die volgende skerm Kies tussen die twee enkripsie-opsies:

  • Nuwe enkripsiemodus (beste vir vaste aandrywers op hierdie toestel)
  • Versoenbare modus (die beste vir aandrywers wat van hierdie toestel af geskuif kan word)

Maak seker dat jy die Run BitLocker-stelselkontrole-opsie nagaan om enige dataverlies te vermy, en klik Gaan voort.

Gereed om hierdie toestel te enkripteer

Bitlocker Drive Enkripsie proses

wanneer jy op die Gaan voort met Bitlocker-prompt klik om te herlaai Windows 10 om die opstelling te voltooi en enkripsie te begin.

Enkripsie sal begin nadat rekenaar herbegin is

Verwyder As enige CD/DVD-skywe in die rekenaar is, Stoor as enige werkende vensters oopgemaak is en klik Herbegin vensters.

Nou met volgende opstart by opstart sal BitLocker vra vir wagwoord wat u tydens BitLocker-konfigurasie ingestel het. Plaas die wagwoord en druk die Enter-sleutel.

bitlocker wagwoord opstart

Nadat u by Windows 10 aangemeld het, sal u sien dat daar nie veel gebeur nie. Om die status van enkripsie uit te vind.dubbelklik op die BitLocker-simbool in jou taakbalk.

Drive-enkripsieproses

Jy sal die huidige status sien wat C: BitLocker Encrypting 3.1% voltooi is. Dit sal 'n rukkie neem, sodat jy kan voortgaan om jou rekenaar te gebruik terwyl enkripsie op die agtergrond plaasvind, jy sal in kennis gestel word wanneer dit voltooi is.

Wanneer BitLocker-enkripsie voltooi is, kan jy jou rekenaar gebruik soos gewoonlik. Enige inhoud wat bykomend tot jou kommunikasie geskep word, sal beveilig word.

Bestuur BitLocker

As jy enige tyd enkripsie wil opskort, kan jy dit doen vanaf die BitLocker Encryption Control Panel item. of jy kan eenvoudig met die rechtermuisknop op die geënkripteerde Drive klik en Bestuur BitLocker kies.

bestuur bitlocker

As jy daarop klik, sal dit die BitLocker Drive Encryption-venster oopmaak waar jy die onderstaande opsies vind.

    Rugsteun jou herstelsleutel:As jy jou herstelsleutel verloor, en jy is steeds by jou rekening aangemeld, kan jy hierdie opsie gebruik om 'n nuwe rugsteun van die sleutel te skepVerander wagwoord:Jy kan hierdie opsie gebruik om 'n nuwe enkripsiewagwoord te skep, maar jy sal steeds die huidige wagwoord moet verskaf om die verandering te maak.Verwyder wagwoord:U kan nie BitLocker gebruik sonder 'n vorm van verifikasie nie. Jy kan 'n wagwoord slegs verwyder wanneer jy 'n nuwe metode van stawing instel.Skakel BitLocker af: In die geval het jy nie meer enkripsie op jou rekenaar nodig nie, BitLocker bied 'n manier om al jou lêers te dekripteer.

Maak egter seker dat u verstaan ​​dat u sensitiewe data nie meer beskerm sal word nadat u BitLocker afgeskakel het nie. Daarbenewens kan dekripsie 'n lang tyd neem om die proses te voltooi, afhangende van die grootte van die skyf, maar jy kan steeds jou rekenaar gebruik.

bestuur bitlocker gevorderde opsies

Dit is al, hoop jy kan die Bitlocker-skyf-enkripsiefunksie maklik op Windows 10 konfigureer. Lees ook: