Moale

Cum să configurați criptarea unității BitLocker pe Windows 10

Încercați Instrumentul Nostru Pentru Eliminarea Problemelor





Ultima actualizare 17 aprilie 2022 Criptarea unității bitlocker Windows 10 0

Criptarea unității BitLocker este o caracteristică de criptare a discului complet care va cripta o întreagă unitate. Când computerul pornește, încărcătorul de pornire Windows se încarcă din partiția System Reserved, iar încărcătorul de pornire vă va solicita metoda de deblocare. Microsoft a adăugat această caracteristică pe edițiile selectate de Windows (Pe edițiile Windows pro și std) Pornind de la Windows Vista De asemenea, este inclusă pe computerele cu Windows 10. Această caracteristică este concepută pentru a proteja datele prin furnizarea de criptare pentru volume întregi. Criptarea este o metodă de a face informațiile lizibile de nerecunoscut pentru utilizatorii neautorizați. Windows 10 include diferite tipuri de tehnologii de criptare, Sistemul de fișiere de criptare (EFS) și BitLocker Drive Encryption. Când criptați informațiile dvs., acestea rămân utilizabile chiar și atunci când le partajați altor utilizatori. De exemplu: dacă trimiteți un document Word criptat unui prieten, acesta va trebui mai întâi să-l decripteze.

Notă: BitLocker nu este disponibil pe Windows Home și edițiile Stater. Această caracteristică a inclus numai edițiile Professional, Ultimate și Enterprise ale Microsoft Windows.



În prezent, există două tipuri de criptare BitLocker pe care le puteți utiliza

  1. Criptarea unității BitLocker Aceasta este o caracteristică de criptare a discului complet care va cripta o întreagă unitate. Când computerul pornește, încărcătorul de pornire Windows se încarcă din partiția System Reserved, iar încărcătorul de pornire vă va solicita metoda de deblocare.
  2. BitLocker To Go: Unitățile externe, cum ar fi unitățile flash USB și hard disk-urile externe, pot fi criptate cu BitLocker To Go. Vi se va solicita metoda de deblocare când conectați unitatea la computer. Dacă cineva nu are metoda de deblocare, nu poate accesa fișierele de pe unitate.

Verificați prealabil pentru Configurați caracteristica BitLocker

  • BitLocker Drive Encryption este disponibilă numai pe Windows 10 Pro și Windows 10 Enterprise.
  • BIOS-ul computerului dvs. trebuie să accepte dispozitive TPM sau USB în timpul pornirii. Dacă nu este cazul, va trebui să verificați site-ul web de asistență al producătorului computerului pentru a obține cea mai recentă actualizare de firmware pentru BIOS înainte de a încerca să configurați BitLocker.
  • Procesul de criptare a unui întreg hard disk nu este dificil, dar necesită mult timp. În funcție de cantitatea de date și dimensiunea unității, poate dura foarte mult timp.
  • Asigurați-vă că țineți computerul conectat la o sursă de alimentare neîntreruptă pe tot parcursul procesului.

Configurați criptarea unității BitLocker pe Windows 10

Pentru a activa Și configura caracteristica de criptare a unității BitLocker pe Windows 10. Mai întâi faceți clic pe meniul Start căutare și tastați panoul de control. Aici, pe panoul de control, faceți clic pe Sistem și securitate. Aici veți vedea opțiunea Criptarea unității BitLocker Apasa pe el. Aceasta va deschide fereastra BitLocker Drive Encryption.



deschideți Bitlocker Drive Encryption

Aici faceți clic pe Porniți BitLocker de mai jos pe unitatea sistemului de operare. Dacă computerul pe care activați BitLocker nu are un Trusted Platform Module (TPM), veți vedea un mesaj care spune



Acest dispozitiv nu poate folosi un modul de platformă de încredere. administratorul dvs. trebuie să seteze Permiteți BitLocker fără un TPM compatibil opțiunea din politica necesară de autentificare suplimentară la pornire pentru volumele de sistem.

Acest dispozitiv nu poate folosi modulul platformei de încredere



Criptarea unității BitLocker necesită, în mod normal, un computer cu un TPM (Modul Platformă de încredere) pentru a securiza o unitate de sistem de operare. Acesta este un microcip încorporat în computer, instalat pe placa de bază. BitLocker poate stoca cheile de criptare aici, ceea ce este mai sigur decât pur și simplu stocarea lor pe unitatea de date a computerului. TPM va furniza cheile de criptare numai după verificarea stării computerului. Un atacator nu poate pur și simplu să extragă hard disk-ul computerului sau să creeze o imagine a unui disc criptat și să-l decripteze pe un alt computer.

Configurați BitLocker fără cip TPM

Modificați o setare în editorul de politici de grup Windows 10 pentru a utiliza criptarea discului BitLocker cu parole. Și ocoliți eroarea Acest dispozitiv nu poate folosi un modul de platformă de încredere.

  • De făcut acest tip gpedit în căutarea în bara de activități Windows 10 și selectați Editați politica de grup.
  • În Windows 10, se deschide editorul de politici de grup, Navigați la următoarele
  • Configurare computer > Șabloane administrative > Componente Windows > Criptare unitate BitLocker > Unități ale sistemului de operare.
  • Aici dublu click pe Necesită autentificare suplimentară la pornire în fereastra principală.

Fiți atenți să alegeți opțiunea corectă, deoarece există o altă intrare similară pentru (Windows Server).

Permiteți BitLocker fără TPM compatibil

Selectați Activat în stânga sus și activați Permiteți BitLocker fără un TPM compatibil (necesită o parolă sau o cheie de pornire pe o unitate flash USB) de mai jos.
După aceea, faceți clic pe se aplică și ok pentru a salva modificări. Actualizați politica de grup pentru a intra în vigoare modificările imediat. pentru a face acest lucru, apăsați Win + R la tip de rulare gpupdate / forță și apăsați tasta Enter.

Actualizați politica de grup

Continuați după ocolire eroare TPM

Acum-din nou Veniți la fereastra BitLocker Drive Encryption și faceți clic Criptarea unității BitLocker. De data aceasta nu v-ați confruntat cu nicio eroare și va porni expertul de configurare. Aici, când vi se solicită să alegeți Cum să vă deblocați unitatea la pornire, selectați opțiunea Introduceți o parolă sau puteți utiliza o unitate USB pentru a debloca unitatea la pornire.

Alegeți cum să vă deblocați unitatea la pornire

Aici Dacă selectați Introduceți o parolă De fiecare dată când porniți sistemul, trebuie să introduceți o parolă. Și dacă selectați inserați unitatea USB de fiecare dată când trebuie să introduceți unitatea USB pentru a debloca sistemul.

Creați o parolă pentru Bitlocker

Faceți clic pe opțiunea Introduceți o parolă și Creați o parolă. (Alegeți o parolă sigură constând din caractere mari și mici, numere și caractere speciale. Asigurați-vă că nu utilizați parola similară pe care o utilizați pentru alte conturi) Și introduceți aceeași parolă în fila Reintroduceți parola, faceți clic pe următorul.

Creați parola pentru a debloca această unitate

Acum, pe următorul ecran, Alegeți cum doriți să faceți o copie de rezervă a cheii de recuperare, puteți utiliza contul Microsoft dacă aveți unul, îl puteți salva pe o unitate USB, o puteți salva în altă parte decât unitatea locală sau puteți imprima o copie.

Opțiuni pentru cheia de recuperare de rezervă

Este recomandat să îl salvați pe o unitate flash USB și să îl imprimați.

salvați cheia de recuperare pe unitatea USB

Când este gata, faceți clic pe Următorul. În fereastra următoare Aveți două opțiuni atunci când criptați discul local, dacă este un computer nou scos din cutie, utilizați numai spațiul de pe disc folosit Cript. Dacă este deja în uz, alegeți a doua opțiune Criptați întreaga unitate.

Alegeți Cât de mult din unitate doriți să criptați

Deoarece foloseam deja acest computer, voi opta pentru a doua opțiune. Rețineți, va dura ceva timp, mai ales dacă este o unitate mare. Asigurați-vă că computerul este alimentat UPS-ul în cazul unei căderi de curent. Faceți clic pe următorul pentru a continua. Pe următorul ecran, alegeți dintre cele două opțiuni de criptare:

  • Nou mod de criptare (cel mai bun pentru unitățile fixe de pe acest dispozitiv)
  • Modul compatibil (cel mai bun pentru unitățile care pot fi mutate de pe acest dispozitiv)

Asigurați-vă că bifați opțiunea de verificare a sistemului Run BitLocker pentru a evita orice pierdere de date și faceți clic pe Continuare.

Gata să cripteze acest dispozitiv

Procesul de criptare a unității Bitlocker

când faceți clic pe promptul Continuare Bitlocker pentru a reporni Windows 10 pentru a finaliza configurarea și a începe criptarea.

Criptarea va începe după repornirea computerului

Eliminați Dacă există discuri CD/DVD în computer, Salvați dacă sunt deschise ferestre funcționale și faceți clic pe Restart windows.

Acum, la următoarea pornire, la pornire, BitLocker vă va cere parola pe care ați setat-o ​​în timpul configurării BitLocker. Pune parola și apasă tasta Enter.

pornirea parolei bitlocker

După ce vă conectați la Windows 10, veți observa că nu se întâmplă mare lucru. Pentru a afla starea criptării.fă dublu clic pe simbolul BitLocker din bara de activități.

Conduceți procesul de criptare

Veți vedea starea curentă, care este C: Criptarea BitLocker 3,1 % finalizată. Acest lucru va dura ceva timp, astfel încât să puteți continua să utilizați computerul în timp ce criptarea are loc în fundal, veți fi notificat când este finalizată.

Când Criptarea BitLocker este terminată, vă puteți folosi computerul așa cum o faceți de obicei. Orice conținut creat în plus față de comunicările dvs. va fi securizat.

Gestionați BitLocker

Dacă în orice moment doriți să suspendați criptarea, puteți face acest lucru din elementul Panoul de control al criptării BitLocker. sau puteți pur și simplu să faceți clic dreapta pe unitatea criptată și să selectați Gestionați BitLocker.

gestionează bitlocker

Când faceți clic pe el, se va deschide fereastra BitLocker Drive Encryption unde găsiți opțiunile de mai jos.

    Faceți o copie de rezervă a cheii de recuperare:Dacă vă pierdeți cheia de recuperare și sunteți încă conectat la contul dvs., puteți utiliza această opțiune pentru a crea o nouă copie de rezervă a cheiiSchimbaţi parola:Puteți folosi această opțiune pentru a crea o nouă parolă de criptare, dar va trebui totuși să furnizați parola curentă pentru a efectua modificarea.Eliminați parola:Nu puteți utiliza BitLocker fără o formă de autentificare. Puteți elimina o parolă numai atunci când configurați o nouă metodă de autentificare.Dezactivați BitLocker: În cazul în care nu mai aveți nevoie de criptare pe computer, BitLocker oferă o modalitate de a vă decripta toate fișierele.

Cu toate acestea, asigurați-vă că înțelegeți că, după dezactivarea BitLocker, datele dvs. sensibile nu vor mai fi protejate. În plus, decriptarea poate dura mult timp până la finalizarea procesului, în funcție de dimensiunea unității, dar puteți utiliza în continuare computerul.

gestionați opțiunile avansate bitlocker

Asta este tot, sper că puteți configura cu ușurință caracteristica de criptare a unității Bitlocker pe Windows 10. De asemenea, citiți: