A teljes lemezes BitLocker titkosítás engedélyezése TPM nélküli számítógépeken (frissítve)
Biztonság Microsoft A Windows 10 Windows 8 Vindovs 7 / / March 17, 2020
A Windows BitLocker lehetővé teszi a merevlemez titkosítását, de TPM mikrochip segítségével hardvert igényel. Ha még nem rendelkezik TPM-kompatibilis hardverrel, akkor is használhatja.
A BitLocker először a Windows Vista Ultimate és az Enterprise kiadásokban került bevezetésre, mint a helyi és a hordozható meghajtók titkosítási biztonsági szolgáltatása A BitLocker to Go. Ha komolyan veszi a helyi meghajtó adatainak biztonságát, azt javaslom engedélyezni - főleg laptopokon. Ez a következőképpen történik:
Jegyzet: A BitLocker titkosítás nem a Windows Home vagy Premium verzióiban - csak Pro vagy Enterprise. A BitLocker be is A Windows 10 1511-es verziója (novemberi frissítés) most magában foglalja a 256 bites XTS-AES titkosítási mód amely továbbfejlesztett algoritmussal támogatja az integritást. Ez azonban a Windows régebbi verzióin nem érhető el.
Windows BitLocker hardverkövetelmények
A BitLocker működéséhez PC-re van szükség egy megbízható platformmodullal (TPM). A Microsoft szerint:
A PC egy megbízható platformmodullal (TPM) rendelkezik, amely egy speciális mikrochip, amely támogatja a fejlett biztonsági funkciókat. Ha a számítógépet a TPM 1.2 vagy újabb verziójával gyártották, akkor a BitLocker kulcsát a TPM-ben tárolja.
A BitLocker meghajtótitkosítás bekapcsolásához az operációs rendszer meghajtóján a számítógép merevlemezének:
- Legalább két partícióval rendelkezzen: egy rendszerpartíció (amely a számítógép elindításához szükséges fájlokat tartalmazza, és legalább 100 MB méretű legyen) és egy operációs rendszer partíció (amely Windowsot tartalmaz). Az operációs rendszer partíciója titkosítva lesz, de a rendszerpartíció nem, tehát a számítógép elindulhat. Ha PC-jén nincs két partíció, a BitLocker létrehozza azokat az Ön számára. Mindkét partíciót az NTFS fájlrendszerrel kell formázni.
- Van egy olyan BIOS (a beépített szoftver, amely elindítja az operációs rendszert, amikor a számítógépet bekapcsolja), amely kompatibilis a TPM-mel, vagy támogatja az USB-eszközöket a számítógép indításakor. Ha nem erről van szó, akkor a BitLocker használata előtt frissítenie kell a BIOS-t.
Ha a rendszer megfelel ezeknek a követelményeknek, akkor nem jelent problémát a BitLocker engedélyezése a helyi meghajtón. Lehet, hogy számítógépe nem felel meg ezeknek a követelményeknek. Szerencsére van megoldás, feltéve, hogy nem a Windows otthoni verziója van.
Van PC-jem TPM-mel?
Ha meg szeretné tudni, hogy PC-jén van-e TPM, nyissa meg a Vezérlőpultot, majd válassza a lehetőséget BitLocker meghajtótitkosítás> TPM adminisztráció.
![TPM adminisztráció TPM adminisztráció](/f/95fc1fd972d91cdbf628b3d971a9b080.png)
Akkor meglátja, hogy a rendszer rendelkezik-e TPM-mel. Ebben az esetben a számítógépem nem rendelkezik - de lehetséges, hogy engedélyezheti a rendszer BIOS-ban. Amikor a PC-k BIOS-jával foglalkozik, az egyes rendszerek különböznek, ezért lehet, hogy a gyártó dokumentációjára van szüksége. De mi van, ha nincs TPM-kompatibilis hardvere?
![A TPM nem engedélyezett A TPM nem engedélyezett](/f/b873524eeec90a73b9e89649582f211b.png)
Használjon BitLocker-et TPM nélküli meghajtókon
Ha nem akarja foglalkozni a számítógép BIOS-ával való rendetlenséggel, vagy nem veszteget időt a frissítésre, akkor egyszerűen elérhetővé teszi a BitLocker működését a TPM-kompatibilis hardver nélkül. Használja a billentyűparancsot Windows Key + R és típus:gpedit.msc és nyomja meg az Enter billentyűt, vagy kattintson az OK gombra.
![gpedit gpedit](/f/c49808e4c8730a39aded6a4fff9ad88d.png)
Most keresse meg Helyi számítógép-házirend> Számítógép-konfiguráció> Felügyeleti sablonok> Windows-összetevők> BitLocker meghajtó-titkosítás> Operációs rendszer-meghajtók. Ezután kattintson duplán a „További hitelesítés megkövetelése indításkor” elemre.
![Helyi csoportházirend-szerkesztő Helyi csoportházirend-szerkesztő](/f/1986334dd3c54743b85c84bb68145570.png)
A következő képernyőn válassza az Engedélyezve lehetőséget, és az Opciók alatt jelölje be az „Engedélyezzen a BitLockert kompatibilis TPM nélkül” négyzetet, kattintson az OK gombra, és zárja be a Csoportházirend-szerkesztő programot.
![engedélyezze a bitlocker-et tpm nélkül engedélyezze a bitlocker-et tpm nélkül](/f/b1b69b2a79b317314157e202f60b8b0a.png)
Kapcsolja be a BitLocker alkalmazást
Most, hogy vigyázott rá, létezik néhány módszer a BitLocker engedélyezésére. Nyissa meg az Asztal számítógépet, kattintson a jobb gombbal a helyi meghajtóra, és válassza a BitLocker bekapcsolása lehetőséget.
![Kapcsolja be a Bitlocker jobb egérgombbal Kapcsolja be a Bitlocker jobb egérgombbal](/f/18918043fef9c2e207a2783c5b1270da.png)
Vagy az Intéző szalagból kapcsolhatja be a Meghajtó eszközök alatt.
![BitLocker File Explorer szalag BitLocker File Explorer szalag](/f/634aec0b9fc6e319fa409aeaa01316c0.png)
Most már csak a BitLocker meghajtótitkosító varázslón kell dolgozni.
![kapcsolja be a BitLocker alkalmazást kapcsolja be a BitLocker alkalmazást](/f/9c48a4ca2d5a2d84469840f83b22eb66.png)
Amikor eljut a varázsló ezen pontjára, el kell döntenie, hogy szeretne-e jelszót vagy külön USB flash meghajtót használni. Javaslom a jelszó használatát, mivel a flash meghajtók könnyen elvesznek.
![usb vagy pw usb vagy pw](/f/20be2ee976c856fedec2368e3331b8f8.png)
A BitLocker helyreállítási kulcs mentése
Most el kell mentenie a BitLocker helyreállítási kulcsot a felkínált egy vagy több módon. A kulcs akkor használható, ha elfelejtette a jelszót, vagy ha valami baj van a rendszerrel. A remek dolog, hogy lehetővé teszi egynél több mentést, beleértve a Microsoft-fiókot is.
Fontos! Ha elveszíti, akkor szerencsétlensége van a meghajtó feloldására, ezért ügyeljen arra, hogy biztonságos helyre, vagy még jobb helyre mentse. Személy szerint létrehozok egy fájlt, és elmentem az otthoni szerverre és egy külső merevlemezre, és a Microsoft-fiókomra is.
![Mentési kulcs mentése Mentési kulcs mentése](/f/86552d2af939ddb98c65a715556abcab.png)
Egy másik jó dolog, amelyet a BitLockerrel megtehetsz, csak a felhasznált lemezterület titkosítása, ami sokkal gyorsabbá teszi az új számítógépeken és meghajtókon a folyamatot.
![gyorsabb titkosítás gyorsabb titkosítás](/f/0efad97f483ac2919c70627fdc78034a.png)
A varázsló kitöltése után újra kell indítania a számítógépet.
![Indítsa újra a titkosításhoz Indítsa újra a titkosításhoz](/f/7e5a0fde91090bce9c3087283cb55dc2.png)
Indítás után újra be kell írnia a BitLockerhez beállított jelszót. És mindig be kell gépelnie, miután a titkosítás befejeződött, hogy hozzáférjen a lemezéhez.
![Írja be a BitLocker jelszót Írja be a BitLocker jelszót](/f/d878f796f61125659b1710f6840eeef3.png)
Jelentkezzen be számítógépére, és látni fogja, hogy a Windows titkosítja a helyi lemezt. A szükséges idő az egyes rendszerekenként változik, de nem kell ezt szem előtt tartania... a legtöbb esetben több órát kell igénybe vennie. Hagyja, hogy éjszakánként vagy egész nap futjon, amíg dolgozik.
![a titkosítás haladása a titkosítás haladása](/f/ecf0c3c5b0a9c816c84035b70ddb2e98.png)