Puha

A BitLocker meghajtótitkosítás konfigurálása Windows 10 rendszeren

Próbálja Ki A Műszerünket A Problémák Kiküszöbölésére





Utolsó frissítés 2022. április 17 Windows 10 bitlocker meghajtótitkosítás 0

BitLocker meghajtótitkosítás egy teljes lemez titkosítási szolgáltatás, amely egy teljes meghajtót titkosít. Amikor a számítógép elindul, a Windows rendszerbetöltő betöltődik a rendszer fenntartott partícióról, és a rendszertöltő kérni fogja a feloldási módszert. A Microsoft hozzáadta ezt a funkciót a Windows egyes kiadásaihoz (Windows pro és standard kiadásokon) Windows Vista rendszerből indulva. A Windows 10 rendszerű számítógépeken is megtalálható. Ez a funkció az adatok védelmét szolgálja azáltal, hogy titkosítást biztosít a teljes kötet számára. A titkosítás egy olyan módszer, amely az olvasható információkat illetéktelen felhasználók számára felismerhetetlenné teszi. A Windows 10 különféle típusú titkosítási technológiát tartalmaz, az Encrypting File System (EFS) és a BitLocker meghajtótitkosítást. Amikor titkosítja adatait, akkor is használhatóak maradnak, ha megosztja azokat más felhasználókkal. Például: Ha titkosított Word-dokumentumot küld egy barátjának, először vissza kell fejtenie azt.

Jegyzet: A BitLocker nem érhető el a Windows Home és az állami kiadásokban. Ez a funkció csak a Microsoft Windows Professional, Ultimate és Enterprise kiadásait tartalmazza.



Jelenleg kétféle BitLocker-titkosítás használható

  1. BitLocker meghajtótitkosítás Ez egy teljes lemez titkosítási szolgáltatás, amely egy teljes meghajtót titkosít. Amikor a számítógép elindul, a Windows rendszerbetöltő betöltődik a rendszer fenntartott partícióról, és a rendszertöltő kérni fogja a feloldási módszert.
  2. BitLocker To Go: A külső meghajtók, például az USB flash meghajtók és a külső merevlemezek titkosíthatók a BitLocker To Go segítségével. Amikor a meghajtót a számítógéphez csatlakoztatja, a rendszer kérni fogja a feloldási módszert. Ha valaki nem rendelkezik a feloldási módszerrel, nem férhet hozzá a meghajtón lévő fájlokhoz.

A BitLocker szolgáltatás konfigurálásának előzetes ellenőrzése

  • A BitLocker meghajtótitkosítás csak Windows 10 Pro és Windows 10 Enterprise rendszeren érhető el.
  • A számítógép BIOS-ának támogatnia kell a TPM- vagy USB-eszközöket az indítás során. Ha nem ez a helyzet, a BitLocker beállítása előtt meg kell keresnie a számítógép gyártójának támogatási webhelyét, hogy megkapja a BIOS legújabb firmware-frissítését.
  • A teljes merevlemez titkosításának folyamata nem nehéz, de időigényes. Az adatok mennyiségétől és a meghajtó méretétől függően ez nagyon hosszú ideig tarthat.
  • Ügyeljen arra, hogy számítógépét a folyamat teljes ideje alatt megszakítás nélküli áramforráshoz csatlakoztassa.

Konfigurálja a BitLocker meghajtótitkosítást a Windows 10 rendszeren

A BitLocker meghajtótitkosítási funkció engedélyezéséhez és konfigurálásához Windows 10 rendszeren. Először kattintson a Start menü keresésére, és írja be a vezérlőpult parancsot. Itt a vezérlőpulton kattintson a Rendszer és biztonság elemre. Itt látni fogja a lehetőséget BitLocker meghajtótitkosítás Kattintson rá. Ezzel megnyílik a BitLocker meghajtótitkosítási ablak.



nyissa meg a Bitlocker meghajtótitkosítást

Itt kattintson a BitLocker Bellow bekapcsolása az operációs rendszer meghajtójára. Ha az a számítógép, amelyen engedélyezi a BitLockert, nem rendelkezik megbízható platform modullal (TPM), akkor megjelenik egy üzenet



Ez az eszköz nem tud megbízható platformmodult használni. a rendszergazdának be kell állítania a A BitLocker engedélyezése kompatibilis TPM nélkül opciót a szükséges További hitelesítés indításkor házirendben az operációs rendszer köteteihez.

Ez az eszköz nem használhat megbízható platformmodult



A BitLocker meghajtótitkosításhoz általában TPM-mel (Trusted Platform Module) rendelkező számítógépre van szükség az operációs rendszer meghajtójának védelméhez. Ez egy a számítógépbe épített mikrochip, amely az alaplapra van telepítve. A BitLocker itt tudja tárolni a titkosítási kulcsokat, ami biztonságosabb, mintha egyszerűen a számítógép adatmeghajtóján tárolná őket. A TPM csak a számítógép állapotának ellenőrzése után biztosítja a titkosítási kulcsokat. A támadó nem tudja egyszerűen kiszakítani a számítógép merevlemezét, vagy létrehozni egy titkosított lemez képét, és visszafejteni egy másik számítógépen.

A BitLocker konfigurálása TPM chip nélkül

Módosít egy beállítást a Windows 10 csoportházirend-szerkesztőjében, hogy a BitLocker lemeztitkosítást használja jelszavakkal. És kerülje el a hibát Ez az eszköz nem tud megbízható platformmodult használni.

  • Teendők Ez a típus gpedit a Windows 10 Tálca keresésében, és válassza a Csoportházirend szerkesztése lehetőséget.
  • A Windows 10 rendszerben megnyílik a csoportházirend-szerkesztő, és lépjen a következőre
  • Számítógép konfigurációja > Felügyeleti sablonok > Windows-összetevők > BitLocker meghajtótitkosítás > Operációs rendszer meghajtói.
  • Itt kattintson duplán Indításkor további hitelesítés szükséges a fő ablakban.

Ügyeljen a megfelelő opció kiválasztására, mivel van egy másik hasonló bejegyzés a (Windows Server) számára.

adblock firefox letoltes

A BitLocker engedélyezése kompatibilis TPM nélkül

Válassza az Engedélyezve lehetőséget a bal felső sarokban, és lent aktiválja a BitLocker engedélyezése kompatibilis TPM nélkül (jelszót vagy USB flash meghajtón lévő indítókulcsot igényel) lehetőséget.
Ezután kattintson az érvényes gombra, és az OK gombra a módosítások mentéséhez. Frissítse a csoportházirendet, hogy a változások azonnal hatályba lépjenek. ehhez nyomja meg a Win + R billentyűt a futási típusnál gpupdate / force és nyomja meg az enter billentyűt.

Frissítse a csoportházirendet

Folytatás a bypass TPM hiba után

Most ismét lépjen a BitLocker meghajtótitkosítási ablakba, és kattintson BitLocker meghajtótitkosítás. Ezúttal nem találkozott hibával, és a telepítővarázsló elindul. Amikor a rendszer kéri, hogy válassza ki a Meghajtó feloldása indításkor lehetőséget, válassza a Jelszó megadása lehetőséget, vagy használhat USB-meghajtót a meghajtó feloldásához indításkor.

Válassza ki a meghajtó feloldásának módját indításkor

Itt Ha a Jelszó megadása lehetőséget választja Minden alkalommal, amikor elindítja a rendszert, meg kell adnia egy jelszót. És ha az USB-meghajtó behelyezése lehetőséget választja minden alkalommal, amikor be kell helyeznie az USB-meghajtót a rendszer zárolásának feloldásához.

Hozzon létre egy jelszót a Bitlocker számára

Kattintson a Jelszó megadása és a Jelszó létrehozása lehetőségre. (Válasszon egy biztonságos jelszót, amely nagy és kis karakterekből, számokból és speciális karakterekből áll. Ügyeljen arra, hogy ne használja a más fiókokhoz használt jelszót.) És írja be ugyanazt a jelszót a Jelszó újraírása lapon kattintson a Tovább gombra.

Hozzon létre jelszót a meghajtó feloldásához

Most a következő képernyőn válassza ki, hogyan szeretne biztonsági másolatot készíteni a helyreállítási kulcsról, használhatja Microsoft-fiókját, ha rendelkezik ilyennel, mentheti USB-meghajtóra, mentheti el a helyi meghajtón kívül máshová, vagy nyomtathat másolatot.

Biztonsági mentés helyreállítási kulcs beállításai

Erősen ajánlott USB flash meghajtóra menteni és kinyomtatni.

mentse a helyreállítási kulcsot az USB-meghajtóra

Ha készen áll, kattintson a Tovább gombra. A következő ablakban Két lehetőség közül választhat a helyi lemez titkosításakor, ha egy új számítógépről van szó, amelyet most vettek ki a dobozból, csak a Felhasznált lemezterület titkosítása lehetőséget használja. Ha már használatban van, válassza a második lehetőséget A teljes meghajtó titkosítása.

Válassza ki a titkosítandó meghajtó mekkora részét

windows 10 termekkulcs nelkul

Mivel már használtam ezt a számítógépet, a második lehetőséget választom. Megjegyzés: ez eltart egy ideig, különösen, ha nagy meghajtóról van szó. Áramkimaradás esetén győződjön meg arról, hogy a számítógépe UPS-en van. A folytatáshoz kattintson a Tovább gombra. A következő képernyőn válasszon a két titkosítási lehetőség közül:

  • Új titkosítási mód (a legjobb az eszköz rögzített meghajtóihoz)
  • Kompatibilis mód (legjobb az eszközről áthelyezhető meghajtókhoz)

Az adatvesztés elkerülése érdekében feltétlenül jelölje be a BitLocker rendszerellenőrzés futtatása opciót, majd kattintson a Folytatás gombra.

Készen áll az eszköz titkosítására

Bitlocker meghajtótitkosítási folyamat

amikor rákattint a Continue Bitlocker parancsra a Windows 10 újraindításához a telepítés befejezéséhez és a titkosítás megkezdéséhez.

A titkosítás a számítógép újraindítása után kezdődik

Eltávolítás Ha CD-/DVD-lemezek vannak a számítógépben, mentse el, ha megnyílik működő ablakok, majd kattintson az Ablakok újraindítása gombra.

A következő rendszerindításkor indításkor a BitLocker jelszót fog kérni, amelyet a BitLocker konfigurálása során beállított. Írja be a jelszót, és nyomja meg az enter billentyűt.

bitlocker jelszó elindítása

Miután bejelentkezett a Windows 10 rendszerbe, észre fogja venni, hogy nem sok minden történik. Az encryption állapotának megtekintéséhez kattintson duplán a BitLocker szimbólumra a tálcán.

A meghajtó titkosítási folyamata

Látni fogja az aktuális állapotot, amely a következő: C: BitLocker Encrypting 3,1 % kész. Ez eltart egy ideig, így továbbra is használhatja számítógépét, miközben a titkosítás a háttérben zajlik, és értesítést kap, ha befejeződik.

Ha a BitLocker titkosítás befejeződött, a szokásos módon használhatja számítógépét. A kommunikáción kívül létrehozott minden tartalom biztonságban lesz.

A BitLocker kezelése

Ha bármikor fel szeretné függeszteni a titkosítást, ezt a BitLocker titkosítási vezérlőpultján teheti meg. vagy egyszerűen kattintson a jobb gombbal a titkosított meghajtóra, és válassza a BitLocker kezelése lehetőséget.

kezelje a bitlockert

Ha rákattint, megnyílik a BitLocker Drive Encryption ablak, ahol az alábbi lehetőségeket találja.

    Készítsen biztonsági másolatot a helyreállítási kulcsról:Ha elveszíti helyreállítási kulcsát, és továbbra is bejelentkezett fiókjába, ezzel a lehetőséggel új biztonsági másolatot készíthet a kulcsról.Jelszó módosítása:Ezzel a lehetőséggel új titkosítási jelszót hozhat létre, de a módosításhoz továbbra is meg kell adnia az aktuális jelszót.Jelszó eltávolítása:A BitLocker nem használható hitelesítési forma nélkül. A jelszót csak akkor távolíthatja el, ha új hitelesítési módszert konfigurál.Kapcsolja ki a BitLockert: Abban az esetben, ha többé nincs szüksége titkosításra a számítógépen, a BitLocker lehetőséget biztosít az összes fájl visszafejtésére.

Ügyeljen azonban arra, hogy megértse, hogy a BitLocker kikapcsolása után bizalmas adatai a továbbiakban nem lesznek védve. Ezenkívül a meghajtó méretétől függően a visszafejtés folyamata sokáig tarthat, de továbbra is használhatja számítógépét.

kezelheti a bitlocker speciális beállításait

Ez minden, remélem, könnyen konfigurálhatja a Bitlocker meghajtótitkosítási funkciót a Windows 10 rendszeren. Olvassa el továbbá: