如何在Windows 10专业版和企业版中用BitLocker加密驱动器C:。

如何在Windows 10专业版和企业版中用BitLocker加密驱动器C:。

Andy Davis

本教程包含关于如何通过使用BitLocker加密程序在Windows 10专业版或企业版上锁定整个计算机内容的详细说明。 通过在计算机上启用BitLocker加密,你将保护你的敏感数据免遭未经授权的访问,以防计算机被盗或丢失。

如果你用BitLocker程序锁定(加密)你的Windows电脑(操作系统驱动器和它的内容),其他人将不可能解锁你的电脑,因为没有办法绕过BitLocker保护(预启动认证)和访问你电脑上的内容。

注意:保护你的个人数据的最重要的预防措施,是始终有一个备份,在一个单独的设备上(如外部USB驱动器),并把这个设备放在一个安全的地方,并从你的计算机上拔下插头,以避免你的数据在受到恶意软件攻击后的损害。 为了完成这项任务,你可以按照这些文章的指示。

  • 如何用Windows Backup备份和恢复你的个人文件。如何用SyncBack(免费)备份工具备份个人文件。

如何用BitLocker加密你的Windows电脑(Windows 10 Pro & Enterprise)。

BitLocker系统要求。
1.Windows 10, 8, 8.1 Pro或Windows 10 Enterprise & Windows 7 Ultimate。
2.为了加强BitLocker保护,你的设备必须拥有一个可信任平台模块(TPM)** 1.2或更高,并且符合可信任计算组(TCG)的BIOS或UEFI。 如果你的设备没有TPM模块,那么你可以购买一个(如果你的主板支持它),或者你可以通过在组策略中禁用TPM要求来使用BitLocker而不使用TPM(见步骤2的说明)。

注意事项。
1.如果您不拥有Windows专业版或企业版,那么请阅读以下文章来加密您的Windows电脑:如何在Windows中用VeraCrypt加密您的电脑(所有版本)。

2.TPM是一个硬件组件,通常安装在现代设备(计算机、笔记本电脑等)上,通过集成的加密密钥提供基于硬件的安全性。 事实上,TPM芯片是一个加密处理器,旨在进行加密操作,包括多种物理安全机制,以使其具有抗篡改性,甚至恶意软件也是如此。无法篡改TPM的安全功能。

如何在Windows 10上设置BitLocker加密。

步骤1.检查你的电脑是否有TPM芯片。

首先,检查你的电脑是否含有TPM模块。 要做到这一点。

1. 同时按 窗户 + R 键来打开运行命令框。
2. 类型 devmgmt.msc 并按 进入 .

3. 如果你的电脑有一个TPM芯片,那么你应该在下面看到 安全设备 , a 可信的平台模块 设备与它的版本号。

4. 如果你的电脑含有TPM芯片,那么继续进行第三步,否则继续进行下面的第二步。

第2步,通过组策略编辑器禁用TPM要求。

如果你的电脑不包含TMP芯片,那么请禁用BitLocker的TPM认证。

1. 同时按 窗户 + R 键来打开运行命令框。
2. 类型 gpedit.msc & Press 进入。

3. 在组策略编辑器中导航到以下路径。

  • 计算机配置 -> 管理模板 -> Windows组件 -> BitLocker驱动器加密 -> 操作系统驱动器

4. 在右边的窗格中,双击 要求在启动时进行额外的认证。

5. 选择 已启用。 然后 检查 允许没有兼容TPM的BitLocker(需要密码或U盘上的启动密钥)。 选项,然后点击 好的。

6. 关闭组策略编辑器,继续进行下一步。

第3步:打开C盘的BitLocker加密。

要在你的Windows 10电脑上启用BitLocker保护(系统驱动器和内容)。

1. 导航到Windows控制面板(小图标)并打开 BitLocker驱动器加密 .

2. 然后,点击 开启BitLocker 来启用C盘的加密。

3. 新闻 下一页 在前三(3)个屏幕。

4. 在下一个屏幕上,选择你想在启动时如何解锁你的硬盘。

  • 插入一个USB驱动器。 如果你想通过使用USB闪存驱动器来解锁你的电脑,那么在你的电脑上插入一个空的USB驱动器,并选择该选项继续。 输入一个密码。 如果你想通过输入密码来解锁你的电脑,请点击该选项(如本例)。

5. 现在输入一个强大的密码并点击 下一页 .

6. 在下一个屏幕上,选择你想保存恢复密钥的地方,以防你在解除电脑封锁时出现问题,然后点击 下一页 在这一步,你有以下选择。

  • 保存到您的微软账户 :选择这个选项,你就能在用你的微软账户签名后得到你的恢复密钥,网址是https://onedrive.live.com/recoverykey。 保存到一个USB闪存驱动器。 如果你选择这个选项,在电脑上插入一个空的USB驱动器,并按照说明创建BitLocker恢复驱动器。 如果你有问题解锁电脑(在未来),然后将USB闪存驱动器插入你锁定的电脑,并按照说明解锁。 保存到一个文件。 如果你想把恢复密钥保存为文件,那么在电脑上插入一个USB驱动器,然后把恢复密钥保存在USB上。 如果你将来不能解锁你的电脑,那么从另一台电脑上读取保存的文本文件,以便找出恢复密钥来解锁电脑。 打印恢复密钥 并将打印好的文件保存到安全的地方。

7. 现在,根据你的情况,选择以下加密选项之一,然后点击 下一页 .

  • 只加密已使用的磁盘空间(速度较快,最适合新电脑和驱动器) 加密整个驱动器(速度较慢,但最适合已使用的电脑和驱动器)。

8. 然后根据你的需要选择加密模式,并点击 下一页 .

  • 新的加密模式(最适合本设备上的固定驱动器) 兼容模式(最适合可从本设备上移动的驱动器)

9. 离开 运行BitLocker系统检查 选项被选中,并点击 继续 .

10. 最后 重新启动 你的电脑要运行BitLocker系统检查。
11. 在重新启动时,输入BitLocker密码以解锁硬盘,然后按 进入 来继续。 *

注意:如果你忘记了密码,那么按ESC键可以进入BitLocker恢复选项。

12. 重新启动后,双击BitLocker驱动器加密图标。 在任务栏中,或进入控制面板>BitLocker驱动器加密,以查看加密状态。

注意事项。
1.加密时间根据你之前选择的加密方法和硬盘的大小而不同。
2.在加密过程中,你可以在你的电脑前工作。

BitLocker驱动器加密程序的可用选项。

在你的电脑上启用BitLocker驱动器加密后,你可以。

  • 暂停保护。 如果您想在升级Windows 10或改变电脑硬件的情况下暂停对系统的保护,请使用该选项。 更改密码。 如果你想改变解锁电脑的密码,请使用该选项。 (BitLocker密码) 移除密码。 如果你想使用另一种方法来解锁你的电脑,请使用这个选项。(例如,你想使用闪存盘而不是使用密码)。 关闭阻断器保护。 通过选择这个选项,你将移除BitLocker保护(加密)。

此外,从BitLocker的菜单中,你可以为你电脑上的任何其他固定驱动器打开加密功能,或者你可以使用 启用BitLocker 选项来加密任何 可移动驱动器 (例如,你的USB闪存盘)。

就是这样!让我知道本指南是否对你有帮助,请留下你的经验评论。 请喜欢并分享本指南以帮助他人。


Andy Davis

A system administrator s blog about Windows

Leave a comment