Kuidas krüpteerida ketta C: BitLockeriga Windows 10 Pro & Enterprise'is.

Kuidas krüpteerida ketta C: BitLockeriga Windows 10 Pro & Enterprise'is.

Andy Davis

See õpetus sisaldab üksikasjalikke juhiseid selle kohta, kuidas lukustada kogu oma arvuti sisu Windows 10 Pro või Enterprise Edition'is, kasutades BitLocker krüpteerimisprogrammi. Lubades oma arvutis BitLocker krüpteerimise, kaitsed sa oma tundlikke andmeid volitamata juurdepääsu eest, juhul kui sinu arvuti varastatakse või kaob.

Kui te lukustate (krüpteerite) oma Windowsi arvuti (operatsioonisüsteemi draivi ja selle sisu) BitLockeri programmiga, on teistel võimatu teie arvutit avada, sest BitLockeri kaitsest (käivituseelne autentimine) ei ole võimalik mööda minna ja teie arvuti sisule ligi pääseda. *

Märkus: Kõige olulisem ennetav meede oma isiklike andmete kaitsmiseks on alati teha neist varukoopia eraldi seadmel (näiteks välisel USB-kettal) ning hoida seda seadet turvalises kohas ja arvutist lahti ühendatud, et vältida oma andmete kahjustamist pärast pahavara rünnakut. Selle ülesande täitmiseks võite järgida nende artiklite juhiseid:

  • Kuidas varundada ja taastada oma isiklikke faile Windows Backupiga.Kuidas varundada isiklikke faile SyncBack (tasuta) varundustarkvaraga.

Kuidas krüpteerida oma Windows PC BitLockeriga (Windows 10 Pro & Enterprise).

BitLocker Süsteeminõuded:
1. Windows 10, 8, 8.1 Pro või Windows 10 Enterprise & Windows 7 Ultimate. *.
2. BitLockeri kaitse tõhustamiseks peab teie seadmel olema Trusted Platform Module (TPM)** 1.2 või uuem ja Trusted Computing Group (TCG) nõuetele vastav BIOS või UEFI. Kui teie seadmel ei ole TPM-moodulit, siis võite selle osta (kui teie emaplaat seda toetab) või kasutada BitLockerit ilma TPMita, keelates TPMi nõude grupipoliitikas (juhiseid vt samm-2).

Märkused:
1. Kui teil ei ole Windows Pro või Enterprise väljaannet, siis lugege oma Windowsi arvuti krüpteerimiseks järgmist artiklit: How to Encrypt your PC with VeraCrypt in Windows (All Versions)

2. TPM on riistvara komponent, mis on tavaliselt paigaldatud kaasaegsetesse seadmetesse (arvutid, sülearvutid jne) ja pakub riistvarapõhist turvalisust integreeritud krüptograafiliste võtmete abil. Tegelikult on TPM kiip krüptoprotsessor, mis on mõeldud krüptograafiliste operatsioonide teostamiseks ja sisaldab mitmeid füüsilisi turvamehhanisme, et see oleks võltsimiskindel ja isegi pahatahtlik tarkvara onei saa TPMi turvafunktsioone muuta.

Kuidas seadistada BitLockeri krüpteerimist Windows 10-s.

Samm 1. Kontrollige, kas teie arvutis on TPM-kiip.

Kõigepealt kontrollige, kas teie arvutis on TPM-moodul. Selleks:

1. Vajutage samaaegselt Windows + R klahvid, et avada käsukast.
2. Tüüp devmgmt.msc ja vajutage Sisesta .

3. Kui teie arvutis on TPM-kiip, siis peaksite nägema all Turvalisuse seadmed , a Usaldusväärne platvormimoodul seade koos selle versiooni numbriga.

4. Kui teie arvutis on TPM-kiip, siis jätkake sammu 3, vastasel juhul jätkake sammu 2 allpool.

Samm 2. Lülitage TPM-i nõue grupipoliitika redaktori kaudu välja.

Kui teie arvutis ei ole TMP-kiipi, siis lülitage BitLockeri jaoks TPM-autentimine välja.

1. Vajutage samaaegselt Windows + R klahvid, et avada käsurea run.
2. Tüüp gpedit.msc & Press Sisestage.

3. Navigeerige grupipoliitika redaktoris järgmisele teele:

  • Arvuti konfiguratsioon -> Haldusmallid -> Windowsi komponendid -> BitLocker Drive Encryption -> Operatsioonisüsteemi kettad

4. Paremal paanil tehke topeltklõps aadressil Nõuab täiendavat autentimist käivitamisel.

5. Valige Lubatud, siis kontrollige . Lubab BitLockeri ilma ühilduva TPM-ita (nõuab parooli või USB-mäluseadmel asuvat käivitamisvõtit). ja seejärel klõpsake OKEI.

6. Sulgege grupipoliitika redaktor ja jätkake järgmise sammuga.

Samm 3. Lülitage sisse BitLockeri krüpteerimine kettal C:

BitLockeri kaitse lubamine Windows 10 arvutis (süsteemikettad ja sisu):

1. Navigeerige Windowsi juhtpaneelile (väikesed ikoonid) ja avage BitLocker Drive Encryption .

2. Seejärel klõpsake BitLockeri sisselülitamine lubada ketta C krüpteerimist:

3. Press Järgmine kolmel (3) esimesel ekraanil.

4. Järgmisel ekraanil valige, kuidas soovite oma draivi käivitamisel lahti lukustada:

  • Sisestage USB-ketas: Kui soovite oma arvutit avada USB-mäluseadme abil, siis ühendage arvutisse tühi USB-mäluseade ja valige jätkamiseks see valik. Sisestage parool: Klõpsake seda valikut, kui soovite oma arvuti avada, sisestades salasõna (nagu selles näites).

5. Nüüd sisestage tugev parool ja klõpsake Järgmine .

6. Järgmisel ekraanil valige, kuhu soovite salvestada taastamisvõtme, juhul kui teil on probleeme arvuti blokeeringu avamisega, ja seejärel klõpsake nuppu Järgmine Sellel etapil on teil järgmised võimalused:

  • Salvestage oma Microsofti kontole : Valides selle suvandi, saate oma taastamisvõtme pärast Microsofti kontoga allkirjastamist aadressil https://onedrive.live.com/recoverykey. Salvestage USB-mäluseadmesse. Kui valite selle võimaluse, ühendage arvutisse tühi USB-ketas ja järgige juhiseid BitLockeri taastamisketta loomiseks. Kui teil on probleeme arvuti avamisega (tulevikus), ühendage USB-ketas lukustatud arvutisse ja järgige juhiseid selle avamiseks. Salvesta faili: Kui soovite taastamisvõtme faili salvestada, siis ühendage USB-ketas arvutisse ja salvestage taastamisvõti USB-plaadile. Kui te ei saa tulevikus oma arvutit avada, siis lugege salvestatud tekstifaili teisest arvutist, et leida taastamisvõti arvuti avamiseks. Taastamisvõtme printimine ja salvestage väljatrükitud dokument turvalisse kohta.

7. Nüüd valige vastavalt oma juhtumile üks järgmistest krüpteerimisvalikutest ja klõpsake nuppu Järgmine .

  • Krüptida ainult kasutatud kettaruumi (kiirem ja parim uute arvutite ja ketaste puhul) Krüptida kogu ketas (aeglasem, kuid parim juba kasutuses olevate arvutite ja ketaste puhul)

8. Seejärel valige oma vajadustele vastav krüpteerimisrežiim ja klõpsake nuppu Järgmine .

  • Uus krüpteerimisrežiim (parim selle seadme fikseeritud ketaste jaoks) Ühilduv režiim (parim sellest seadmest teisaldatavate ketaste jaoks)

9. Jäta Käivita BitLockeri süsteemi kontroll valikuga ja klõpsake Jätka .

10. Lõpuks taaskäivitage arvuti BitLockeri süsteemikontrolli käivitamiseks.
11. Taaskäivitamisel sisestage BitLockeri parool, et avada ketas ja vajutage nuppu Sisesta jätkata. *

Märkus: Kui unustate parooli, siis vajutage ESC, et pääseda BitLockeri taastamisvalikutesse.

12. Pärast taaskäivitamist tehke topeltklõps BitLocker Drive Encryption ikoonil. tegumiribal või valige juhtpaneel > BitLocker Drive Encryption, et näha krüpteerimise staatust. *

Märkused:
1. Krüpteerimisaeg varieerub vastavalt eelnevalt valitud krüpteerimismeetodile ja kõvaketta suurusele.
2. Saate krüpteerimise ajal oma arvutis töötada.

BitLocker Drive Encryption programmi olemasolevad valikud.

Pärast BitLocker Drive Encryption'i lubamist arvutis saate:

  • Peatage kaitse: Kasutage seda valikut, kui soovite oma süsteemi kaitse peatada juhul, kui soovite Windows 10 uuendada või oma arvutis riistvara vahetada. Muuda salasõna: Kasutage seda valikut, kui soovite muuta arvuti avamise parooli (BitLockeri parool). Eemaldage parool: Kasutage seda valikut, kui soovite kasutada arvuti avamiseks mõnda muud meetodit (nt soovite parooli asemel kasutada mälupulka). Lülitage blokeerimiskaitse välja: Selle valikuga eemaldate BitLockeri kaitse (krüpteerimine).

Lisaks saate BitLockeri menüüst sisse lülitada krüpteerimise ka igale teisele arvutis olevale fikseeritud kettale või kasutada funktsiooni BitLocker to Go võimalus krüpteerida mis tahes Eemaldatav ketas (nt USB-mäluplaat).

See on kõik! Anna mulle teada, kas see juhend on sind aidanud, jättes kommentaari oma kogemuste kohta. Palun meeldi ja jaga seda juhendit, et aidata teisi.


Andy Davis

Süsteemiadministraatori ajaveeb Windowsi kohta

Leave a comment