Как да криптирате диск C: с VeraCrypt в Windows (всички версии).

Как да криптирате диск C: с VeraCrypt в Windows (всички версии).

Анди Дейвис

Този урок съдържа подробни инструкции как да криптирате диска на операционната система C: в Windows с помощта на безплатната програма за криптиране VeraCrypt. VeraCrypt е безплатна програма за криптиране на дискове с отворен код, която е налична за Windows (всички версии), Mac OSX и Linux.

Както може би знаете, един от основните начини за защита на личните ви данни е винаги да ги архивирате на отделно устройство, например на външно USB устройство, и да държите това устройство на сигурно място и изключено от компютъра, за да избегнете повреда на данните си след атака със зловреден софтуер. За да изпълните тази задача, следвайте инструкциите от тези статии:

  • Как да архивирате и възстановявате личните си файлове с Windows Backup.Как да архивирате лични файлове със SyncBack (безплатна) програма за архивиране.

Друг важен начин за защита на компютъра и чувствителните ви данни, за да станат недостъпни за неподходящи лица (напр. в случай на загуба или кражба на устройството), е да заключите и криптирате компютъра си със силна програма за криптиране. За тази задача можете да използвате програмата BitLocker на Microsoft, ако притежавате Windows 10, 8/8.1 Professional или Enterprise edition, или да използватеБезплатна програма за криптиране VeraCrypt, която може да работи в почти всички версии и издания на Windows (Home, Pro, Enterprise и др.).*

Забележка: VeraCrypt може да криптира следните операционни системи:

    • Windows 10 Windows 8 и 8.1 Windows 7 Windows Vista (SP1 или по-нова версия) Windows XP Windows Server 2012 Windows Server 2008 и Windows Server 2008 R2 (64-битов) Windows Server 2003
    Свързана статия: Как да криптирате компютъра си с BitLocker в Windows 10 Pro и Enterprise.

Как да криптирате компютъра си с Windows с VeraCrypt.

За да защитите своя компютър с Windows (системен диск и съдържание) с VeraCrypt:

1. Изтеглете и инсталирайте VeraCrypt на вашия компютър. *

Забележка: Винаги инсталирайте VeraCrypt с локални административни привилегии.

2. Когато инсталацията приключи, стартирайте VeraCrypt и от Система меню, изберете Криптиране на системния дял/диск.

3. При вида на Шифроване на системата опции, оставете Normal и щракнете върху Следваща .

4. В Област за криптиране прозорец, изберете да Криптиране на цялото устройство . *

Забележки:
1. Криптирането на целия диск е най-добрият вариант, тъй като защитава компютъра с парола преди стартирането му (удостоверяване преди стартиране).
2. Ако опцията "Encrypt the whole drive" (Криптиране на цялото устройство) не е налична (изписана в сиво), тогава трябва да деактивирате "Secure Boot" в BIOS, преди да стартирате VeraCrypt.

5. Изберете No в Криптиране на защитената област на хоста опции и щракнете върху Следваща за да продължите.

6. На адрес Брой операционни системи опции, изберете Едно зареждане, освен ако не сте инсталирали няколко операционни системи (Multi-boot) и щракнете върху Следваща за да продължите.

7. Оставете опциите за криптиране по подразбиране (AES / SHA-256) и щракнете върху Следваща .

8. Сега въведете силна парола* и щракнете върху Следваща за да продължите.

Забележка: Една много силна парола трябва да се състои от 20 или повече знака и да съдържа главни и малки букви, цифри, специални символи и др.

СЪВЕТ: Поставете отметка в квадратчето "Покажи паролата", за да проверите какво въвеждате.

9. На адрес Събиране на случайни данни движете мишката възможно най-случайно в рамките на прозореца, за да увеличите криптографската сила. Когато лентата "Случайност" стане зелена, натиснете Следваща за да продължите.

10. На адрес Генерирани ключове щракнете върху Следваща .

11. На адрес Спасителен диск отбележете пътя за ISO образа на VeraCrypt Rescue Disk и щракнете върху Следваща ако желаете да създадете спасителния диск незабавно, или изберете Пропускане на проверката на Rescue Disk отметка, за да създадете спасителния диск по-късно.

Забележки:
1. За целите на превенцията е по-добре да създадете веднага спасителния диск, както и да имате копие на ISO образа на VeraCrypt Rescue Disk на друг компютър.
2. Ако искате да създадете спасителен USB диск на VeraCrypt, можете да използвате програмата Rufus, за да запишете ISO образа на спасителния диск на VeraCrypt на USB.
3. Много е важно да създадете спасителния диск на VeraCrypt , защото ще ви помогне да възстановите системата си в следните ситуации:

1. Ако VeraCrypt Boot Loader, главният ключ или други важни данни се повредят.
2. Ако Windows се повреди и не можете да стартирате системата.

12. След това VeraCrypt ще ви подкани да създадете незабавно спасителен компактдиск или DVD VeraCrypt. OK за да продължите.

13. Сега поставете празен CD или DVD диск върху записващото устройство и щракнете върху бутона Burn (Запис), за да създадете спасителния диск Vera Crypt Rescue или щракнете върху Cancel (Отказ), ако искате да създадете спасителния диск по-късно или ако не притежавате записващо устройство.

14. Когато дискът за възстановяване е създаден, щракнете върху Следваща .

15. В Режим на изтриване щракване върху екрана Следваща .

16. На адрес Предварителен тест за криптиране на системата щракнете върху Тест за да проверите дали всичко работи правилно.

17. Сега прочетете внимателно "Важни бележки" (или по-добре отпечатайте тях), за да сте готови, ако нещо се обърка, и да щракнете върху OK .

18. След това щракнете върху Да да рестартирате компютъра си, за да стартирате Предварителен тест за криптиране на системата .

19. При рестартиране на системата ще бъдете подканени да въведете паролата си за VeraCrypt и PIM. Така че въведете паролата си и натиснете Въведете и след това натиснете Въведете отново в PIM бързо. *

Забележка: Ако въведете многократно правилната парола, но VeraCrypt ви каже, че паролата е неправилна, не изпадайте в паника (дискът все още не е криптиран). Просто рестартирайте (изключете и включете) компютъра и в екрана на VeraCrypt Boot Loader натиснете бутона Esc на клавиатурата и Windows ще се стартира. След това, когато VeraCrypt ви попита, деинсталирайте компонента за удостоверяване преди зареждане.

20. След като стартирате Windows, VeraCrypt трябва да ви информира, че предварителната проверка е приключила успешно. Прочетете внимателно предупреждението на екрана и когато приключите, натиснете Криптиране за да стартирате процеса на криптиране.

21. Сега внимателно прочетете (или по-добре отпечатайте ) инструкциите на екрана и щракнете върху OK

22. Накрая изчакайте, докато криптирането приключи. Времето за криптиране варира в зависимост от размера на твърдия диск, но можете да работите на компютъра си по време на процеса. *

Забележка: Ако искате да отмените или да отложите процеса на криптиране, щракнете върху Отлагане и след това от програмата VeraCrypt отидете на:

  • Система -> Възобновяване на прекъснатия процес: ако искате да възобновите процеса на криптиране. Система -> Постоянно декриптиране на системния дял/диск ако искате да прекратите процеса на криптиране.

23. Когато процесът на криптиране завърши, системата ви е защитена и никой не може да стартира Windows или да получи достъп до криптираните данни на диска, без да разполага с правилната парола. *

* Предложение: Не забравяйте винаги да имате актуално резервно копие на данните си на отделно устройство (напр. на външно USB устройство), което се съхранява на сигурно място.

Как да използвате спасителния диск на VeraCrypt, ако срещнете проблеми:

Ако компютърът, защитен с VeraCrypt, не може да се стартира нормално, стартирайте компютъра си от спасителния диск на VeraCrypt (CD/DVD или USB) и натиснете бутона F8 Клавиш за достъп до опциите за ремонт. След това натиснете съответния цифров клавиш, за да стартирате желаното действие за ремонт в зависимост от проблема.

  • [1] Постоянно декриптиране на системния дял/диск: Използвайте тази опция, ако Windows не може да се стартира (след като сте въвели паролата си), за да декриптирате трайно дяла/диска. [2] Възстановяване на зареждащата програма Vera Crypt Boot : Използвайте тази опция, ако екранът на зареждащия модул на VeraCrypt не се появи на екрана след стартиране на компютъра (или ако Windows не се зарежда), за да възстановите зареждащия модул и да възстановите достъпа до криптираната си система и данни. [3] Възстановяване на ключови данни (заглавие на том): Използвайте тази опция, за да възстановите главния ключ или други критични данни, ако многократно сте въвеждали правилната парола, но VeraCrypt е казвал, че паролата е неправилна. [4] Възстановяване на оригиналното системно зареждане: Използвайте тази опция след декриптиране на системния дял/диск, за да възстановите оригиналния системен зареждащ модул (Windows).

Това е! Уведомете ме дали това ръководство ви е помогнало, като оставите коментар за опита си. Моля, харесайте и споделете това ръководство, за да помогнете на другите.


Анди Дейвис

Блог на системен администратор за Windows

Leave a comment