Cum se configurează criptarea unității BitLocker pe Windows 10

Criptare unitate BitLocker este o caracteristică de criptare full-disk care va cripta o întreagă unitate. Când computerul pornește, încărcătorul de încărcare Windows se încarcă din partiția rezervată sistemului, iar încărcătorul de încărcare vă va solicita metoda de deblocare. Microsoft a adăugat această caracteristică la edițiile selectate de Windows (În edițiile Windows Pro și STD) Începând de la Windows Vista De asemenea, este inclusă pe computerele Windows 10. Această caracteristică este concepută pentru a proteja datele oferind criptare pentru volume întregi. Criptarea este o metodă de a face informațiile lizibile de nerecunoscut utilizatorilor neautorizați. Windows 10 include diferite tipuri de tehnologii de criptare, sistemul de criptare a fișierelor (EFS) și criptarea unității BitLocker. Când vă criptați informațiile, acestea rămân utilizabile chiar și atunci când le distribuiți altor utilizatori. De exemplu: dacă trimiteți un document Word criptat unui prieten, acesta va trebui mai întâi să îl decripteze.

Cuprins spectacol 1 Verificați în prealabil configurarea caracteristicii BitLocker Două Configurați criptarea unității BitLocker pe Windows 10 2.1 Configurați BitLocker fără cip TPM 2.2 Continuați după ocolirea erorii TPM 2.3 Creați o parolă pentru Bitlocker 2.3.1 Procesul de criptare a unității Bitlocker 2.4 Gestionați BitLocker

Notă: BitLocker Nu este disponibil în ferestrele ediții principale și stater. Această caracteristică este inclusă numai în edițiile Professional, Ultimate și Enterprise ale Microsoft Windows.



În prezent, există două tipuri de criptare BitLocker pe care le puteți utiliza



  1. Criptare unitate BitLocker Aceasta este o caracteristică de „criptare pe disc complet” care va cripta o unitate întreagă. Când computerul pornește, încărcătorul de încărcare Windows se încarcă din partiția rezervată sistemului, iar încărcătorul de încărcare vă va solicita metoda de deblocare.
  2. BitLocker To Go: Unitățile externe, cum ar fi unitățile flash USB și hard diskurile externe, pot fi criptate cu BitLocker To Go. Vi se va solicita metoda de deblocare atunci când conectați unitatea la computer. Dacă cineva nu are metoda de deblocare, nu poate accesa fișierele de pe unitate.

Verificați în prealabil configurarea caracteristicii BitLocker

  • Criptarea unității BitLocker este disponibilă numai pe Windows 10 Pro și Windows 10 Enterprise.
  • BIOS-ul computerului dvs. trebuie să accepte dispozitivele TPM sau USB în timpul pornirii. Dacă nu este cazul, va trebui să verificați site-ul de asistență al producătorului computerului pentru a obține cea mai recentă actualizare de firmware pentru BIOS înainte de a încerca să configurați BitLocker.
  • Procesul de criptare a unui întreg hard disk nu este dificil, dar necesită mult timp. În funcție de cantitatea de date și dimensiunea unității, poate dura foarte mult.
  • Asigurați-vă că păstrați computerul conectat la o sursă de alimentare neîntreruptă pe tot parcursul procesului.

Configurați criptarea unității BitLocker pe Windows 10

Pentru a activa și configura caracteristica de criptare a unității BitLocker pe Windows 10. Mai întâi faceți clic pe meniul Start căutare și tastați panoul de control. Aici, pe panoul de control, faceți clic pe Sistem și securitate. Aici veți vedea opțiunea Criptare unitate BitLocker Apasa pe el. Aceasta va deschide fereastra de criptare a unității BitLocker.

driverul wudfrd nu a reușit să încarce Windows 10

deschideți Bitlocker Drive Encryption



Aici faceți clic pe Activați BitLocker Bellow pe sistemul de operare Drive. Dacă PC-ul pe care activați BitLocker nu are un Trusted Platform Module (TPM), veți vedea un mesaj care spune

Acest dispozitiv nu poate utiliza un modul de platformă de încredere. administratorul dvs. trebuie să seteze „ Permiteți BitLocker fără un TPM compatibil ”Opțiune în politica de autentificare suplimentară necesară la pornire pentru OS Volumes.

Acest dispozitiv nu poate utiliza modulul platformei de încredere



Criptarea unității BitLocker necesită în mod normal un computer cu un TPM (Trusted Platform Module) pentru a asigura o unitate de sistem de operare. Acesta este un microcip încorporat în computer, instalat pe placa de bază. BitLocker poate stoca aici cheile de criptare, ceea ce este mai sigur decât stocarea lor pe unitatea de date a computerului. TPM va furniza cheile de criptare numai după verificarea stării computerului. Un atacator nu poate pur și simplu să scoată hard disk-ul computerului sau să creeze o imagine a unui disc criptat și să o decripteze pe alt computer.

Configurați BitLocker fără cip TPM

Modificați o setare în editorul de politici de grup Windows 10 pentru a utiliza criptarea discului BitLocker cu parole. Și ocoliți eroarea Acest dispozitiv nu poate utiliza un modul de platformă de încredere.

  • Pentru a face acest tip gpedit în căutarea din bara de activități Windows 10 și selectați Editați politica de grup.
  • În Windows 10 se deschide editorul de politici de grup, Navigați la următoarele
  • Configurare computer> Șabloane administrative> Componente Windows> Criptare unitate BitLocker> Unități de sistem de operare.
  • Aici faceți dublu clic pe Necesită autentificare suplimentară la pornire în fereastra principală.

Acordați atenție alegerii opțiunii corecte, deoarece există o altă intrare similară pentru (Windows Server).

Permiteți BitLocker fără TPM compatibil

imprimanta se află într-o stare de eroare Windows 10

Selectați Activat în partea stângă sus și activați Permiteți BitLocker fără un TPM compatibil (necesită o parolă sau o cheie de pornire pe o unitate flash USB) de mai jos.
După aceea, faceți clic pe aplicați și ok pentru a face salvarea modificărilor. Actualizați politica de grup pentru a produce modificări imediat. pentru a face acest lucru, apăsați Win + R pe rulați Tastați gpupdate / forță și apăsați tasta Enter.

Actualizați politica de grup

Continuați după ocolirea erorii TPM

Acum, din nou, accesați fereastra de criptare a unității BitLocker și faceți clic pe Criptare unitate BitLocker. De data aceasta nu ați întâmpinat nicio eroare și va începe asistentul de configurare. Aici, când vi se solicită să alegeți „Cum să vă deblocați unitatea la pornire”, selectați opțiunea Introduceți o parolă sau puteți utiliza o unitate USB pentru a debloca unitatea la pornire.

Alegeți cum să vă deblocați unitatea la pornire

Aici Dacă selectați Introduceți o parolă De fiecare dată când porniți sistemul, trebuie să introduceți o parolă. Și dacă selectați introduceți unitatea USB de fiecare dată când trebuie să introduceți unitatea USB pentru a debloca sistemul.

Creați o parolă pentru Bitlocker

Faceți clic pe opțiunea Introduceți o parolă și creați o parolă. (Alegeți o parolă sigură formată din caractere mari și mici, numere și caractere speciale. Asigurați-vă că nu utilizați parola similară pe care o utilizați pentru alte conturi) și tastați aceeași parolă în fila Reintroduceți parola, faceți clic pe următor.

Creați passwprd pentru a debloca acest Drive

Acum, pe ecranul următor Alegeți cum doriți să faceți o copie de rezervă a cheii de recuperare, puteți utiliza contul Microsoft dacă aveți unul, salvați-l pe o unitate USB, salvați-l în altă parte decât unitatea locală sau imprimați o copie.

Opțiuni de rezervă-recuperare-cheie

Este recomandat să salvați pe unitatea flash USB și să o imprimați.

salvați cheia de recuperare pe unitatea USB

upgrade de Windows blocat la 99

Când sunteți gata, faceți clic pe Următorul. În fereastra următoare Aveți două opțiuni atunci când criptați discul local dacă este un computer nou abia scos din cutie, utilizați doar Criptați spațiul pe disc utilizat. Dacă este deja utilizat, alegeți a doua opțiune Criptarea întregii unități.

Alegeți cât de mult din unitatea dvs. de criptat

Deoarece foloseam deja acest computer, voi merge cu a doua opțiune. Rețineți, va dura ceva timp mai ales dacă este vorba de o unitate mare. Asigurați-vă că computerul este alimentat de UPS în caz de pană de curent. Faceți clic pe Următorul pentru a continua. Pe ecranul următor Alegeți între cele două opțiuni de criptare:

  • Mod de criptare nou (cel mai bun pentru unitățile fixe de pe acest dispozitiv)
  • Mod compatibil (cel mai bun pentru unitățile care pot fi mutate de pe acest dispozitiv)

Asigurați-vă că bifați opțiunea Executare verificare sistem BitLocker pentru a evita orice pierdere de date și faceți clic pe Continuare.

Gata pentru a cripta acest dispozitiv

Procesul de criptare a unității Bitlocker

când faceți clic pe promptul Continuare Bitlocker pentru a reporni Windows 10 pentru a finaliza configurarea și a începe criptarea.

Criptarea va începe după repornirea computerului

Eliminare Dacă există discuri CD / DVD care se află în computer, Salvați dacă s-au deschis ferestre funcționale și faceți clic pe Repornire ferestre.

Acum, la următoarea pornire la pornire BitLocker va cere parola pe care ați setat-o ​​în timpul configurării BitLocker. Puneți parola și apăsați tasta Enter.

pornire parolă bitlocker

După conectarea la Windows 10, veți observa că nu se întâmplă prea multe. Pentru a afla starea criptării. Faceți dublu clic pe simbolul BitLocker din bara de activități.

Conduceți procesul de criptare

Veți vedea starea curentă, care este C: BitLocker Encrypting 3.1% finalizat. Acest lucru va dura ceva timp, astfel încât să puteți continua să utilizați computerul în timp ce criptarea are loc în fundal, veți fi notificat când acesta este finalizat.

actualizare caracteristică pentru Windows 10, versiunea 1809 - eroare 0x80070002

Când BitLocker Encryption este terminat, vă puteți folosi computerul așa cum faceți în mod normal. Orice conținut creat în plus față de comunicările dvs. va fi securizat.

Gestionați BitLocker

Dacă doriți în orice moment să suspendați criptarea, puteți face acest lucru din elementul BitLocker Encryption Control Panel. sau puteți face clic dreapta pe unitatea criptată și selectați Gestionare BitLocker.

gestionați bitlocker

Când faceți clic pe aceasta, se va deschide fereastra BitLocker Drive Encryption unde veți găsi opțiunile de mai jos.

  • Faceți o copie de rezervă a cheii de recuperare: Dacă vă pierdeți cheia de recuperare și sunteți încă conectat la contul dvs., puteți utiliza această opțiune pentru a crea o nouă copie de rezervă a cheii
  • Schimbați parola: Puteți utiliza această opțiune pentru a crea o nouă parolă de criptare, dar va trebui totuși să furnizați parola curentă pentru a face modificarea.
  • Eliminați parola: Nu puteți utiliza BitLocker fără o formă de autentificare. Puteți elimina o parolă numai atunci când configurați o nouă metodă de autentificare.
  • Dezactivați BitLocker : În acest caz, nu mai aveți nevoie de criptare pe computer, BitLocker oferă o modalitate de a decripta toate fișierele.

Cu toate acestea, asigurați-vă că înțelegeți că după oprirea BitLocker, datele dvs. sensibile nu vor mai fi protejate. În plus, decriptarea poate dura mult timp până la finalizarea procesului său, în funcție de dimensiunea unității, dar puteți utiliza computerul.

gestionați opțiunile avansate Bitlocker

Asta este tot, sper că puteți configura cu ușurință caracteristica de criptare a unității Bitlocker pe Windows 10. De asemenea, citiți:

Alegerea Editorului


Remediați eroarea de actualizare Windows 10 0x8007042c

Moale


Remediați eroarea de actualizare Windows 10 0x8007042c

Remediați eroarea de actualizare Windows 10 0x8007042c: dacă vă confruntați cu codul de eroare 0x8007042c în timp ce încercați să actualizați Windows 10, atunci sunteți locul potrivit, deoarece astăzi vom discuta despre cum să remediați eroarea Windows 10 0x8007042c. Deoarece actualizările Windows sunt esențiale pentru buna funcționare a Windows, dar cu acest cod de eroare, tu

Citeşte Mai Mult
Cum se remediază Android Auto care nu funcționează

Moale


Cum se remediază Android Auto care nu funcționează

Pentru a remedia Android Auto care nu funcționează, asigurați compatibilitatea dispozitivelor, reconectați dispozitivul la mașină, ștergeți memoria cache și date, actualizați aplicația

Citeşte Mai Mult