Malambot

Paano I-configure ang BitLocker drive encryption sa Windows 10

Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema





Huling na-update Abr 17, 2022 Windows 10 bitlocker drive encryption 0

BitLocker Drive Encryption ay isang tampok na full-disk encryption na mag-e-encrypt ng isang buong drive. Kapag nag-boot ang computer, naglo-load ang Windows boot loader mula sa System Reserved partition, at ipo-prompt ka ng boot loader para sa iyong paraan ng pag-unlock. Idinagdag ng Microsoft ang feature na ito sa mga piling edisyon ng windows (Sa windows pro at std editions ) Simula sa Windows Vista Kasama rin ito sa mga Windows 10 na computer. Idinisenyo ang feature na ito para protektahan ang data sa pamamagitan ng pagbibigay ng encryption para sa buong volume. Ang pag-encrypt ay isang paraan ng paggawa ng nababasang impormasyon na hindi nakikilala ng mga hindi awtorisadong gumagamit. Kasama sa Windows 10 ang iba't ibang uri ng mga teknolohiya sa pag-encrypt, ang Encrypting File System (EFS) at BitLocker Drive Encryption. Kapag na-encrypt mo ang iyong impormasyon, nananatili itong magagamit kahit na ibinahagi mo ito sa ibang mga user. Para sa Halimbawa: Kung magpadala ka ng naka-encrypt na dokumento ng Word sa isang kaibigan, kakailanganin muna nilang i-decrypt ito.

Tandaan: Hindi available ang BitLocker sa Windows Home at stater edition. Kasama sa Feature na ito ang Professional, Ultimate, at Enterprise na mga edisyon ng Microsoft Windows.



Sa kasalukuyan, mayroong dalawang uri ng BitLocker encryption na magagamit mo

  1. BitLocker Drive Encryption Ito ay isang tampok na full-disk encryption na mag-e-encrypt ng isang buong drive. Kapag nag-boot ang computer, naglo-load ang Windows boot loader mula sa System Reserved partition, at ipo-prompt ka ng boot loader para sa iyong paraan ng pag-unlock.
  2. BitLocker To Go: Ang mga panlabas na drive, tulad ng mga USB flash drive at panlabas na hard drive, ay maaaring i-encrypt gamit ang BitLocker To Go. Ipo-prompt ka para sa iyong paraan ng pag-unlock kapag ikinonekta mo ang drive sa iyong computer. Kung ang isang tao ay walang paraan ng pag-unlock, hindi nila maa-access ang mga file sa drive.

Paunang Suriin para sa I-configure ang Feature ng BitLocker

  • Available lang ang BitLocker Drive Encryption sa Windows 10 Pro at Windows 10 Enterprise.
  • Dapat suportahan ng BIOS ng iyong computer ang mga TPM o USB device sa panahon ng startup. Kung hindi ito ang kaso, kakailanganin mong suriin ang website ng suporta ng tagagawa ng iyong PC upang makuha ang pinakabagong update ng firmware para sa iyong BIOS bago subukang i-set up ang BitLocker.
  • Ang proseso upang i-encrypt ang isang buong hard drive ay hindi mahirap, ngunit ito ay nakakaubos ng oras. Depende sa dami ng data at laki ng drive, maaaring tumagal ito ng napakatagal.
  • Siguraduhing panatilihing nakakonekta ang iyong computer sa walang patid na power supply sa buong proseso.

I-configure ang BitLocker drive encryption sa Windows 10

Upang paganahin ang At i-configure ang tampok na BitLocker drive encryption sa Windows 10. Mag-click muna sa Start menu search at i-type ang control panel. Dito sa control panel mag-click sa System And Security. Dito makikita mo ang pagpipilian BitLocker Drive Encryption Pindutin mo. Bubuksan nito ang BitLocker Drive Encryption Window.



buksan ang Bitlocker Drive Encryption

Dito I-click ang I-on ang BitLocker Bellow sa Operating System Drive. Kung ang PC na pinagana mo ang BitLocker ay walang Trusted Platform Module (TPM), makakakita ka ng mensaheng nagsasabing



Ang Device na ito ay hindi maaaring gumamit ng isang Trusted Platform Module. dapat itakda ng iyong administrator ang Payagan ang BitLocker na walang katugmang TPM opsyon sa kinakailangang Karagdagang pagpapatotoo sa patakaran sa pagsisimula para sa Mga Volume ng OS.

Hindi magagamit ng device na ito ang pinagkakatiwalaang module ng platform



Ang BitLocker Drive Encryption ay karaniwang nangangailangan ng isang computer na may TPM ( Trusted Platform Module ) upang ma-secure ang isang operating system drive. Ito ay isang microchip na nakapaloob sa computer, na naka-install sa motherboard. Maaaring iimbak ng BitLocker ang mga susi sa pag-encrypt dito, na mas ligtas kaysa sa simpleng pag-iimbak ng mga ito sa data drive ng computer. Ibibigay lang ng TPM ang mga encryption key pagkatapos ma-verify ang estado ng computer. Ang isang umaatake ay hindi maaaring basta-basta mapunit ang hard disk ng iyong computer o lumikha ng isang imahe ng isang naka-encrypt na disk at i-decrypt ito sa isa pang computer.

I-configure ang BitLocker Nang walang TPM chip

Binago mo ang isang setting sa editor ng patakaran ng grupo ng Windows 10 upang magamit ang pag-encrypt ng disk ng BitLocker na may mga password. At I-bypass ang Error Ang Device na ito ay hindi maaaring gumamit ng isang Trusted Platform Module.

  • Gawin ang Uri na Ito gpedit sa paghahanap sa Windows 10 Taskbar at piliin ang I-edit ang patakaran ng grupo.
  • Sa Windows 10, bubukas ang editor ng patakaran ng grupo, Mag-navigate sa pagsunod
  • Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives.
  • Dito i-double click sa Nangangailangan ng karagdagang pagpapatotoo sa pagsisimula sa pangunahing window.

Bigyang-pansin ang pagpili ng tamang opsyon dahil may isa pang katulad na entry para sa (Windows Server).

Payagan ang BitLocker nang walang katugmang TPM

Piliin ang Enabled sa kaliwang itaas at i-activate ang Allow BitLocker na walang compatible na TPM (nangangailangan ng password o startup key sa USB flash drive) sa ibaba.
Pagkatapos nito, nalalapat ang pag-click at ok upang gumawa ng mga pagbabago sa pag-save. I-update ang patakaran ng Grupo upang magkabisa kaagad ang mga pagbabago. upang gawin ito pindutin ang Win + R sa Run Type gpupdate / puwersa at pindutin ang enter key.

I-update ang patakaran ng grupo

Magpatuloy Pagkatapos ng bypass TPM Error

Ngayon-Muli Halika sa BitLocker Drive Encryption Window at i-click BitLocker Drive Encryption. Sa pagkakataong ito, hindi ka nakaharap ng anumang error at magsisimula ang setup wizard. Dito kapag sinenyasan na piliin ang Paano i-unlock ang iyong drive sa startup, piliin ang opsyon na Magpasok ng Password o maaari kang gumamit ng USB drive upang I-unlock ang drive sa startup.

Piliin kung paano i-unlock ang iyong drive sa startup

Dito Kung pipiliin mo ang Maglagay ng password Sa tuwing sisimulan mo ang system kailangan mong magpasok ng password. At kung pipiliin mong ipasok ang USB drive sa tuwing kailangan mong ipasok ang USB drive upang i-unlock ang system.

Gumawa ng password para sa Bitlocker

I-click ang opsyon na Magpasok ng password at Lumikha ng Password. (Pumili ng secure na password na binubuo ng malaki at maliit na character, numero, at espesyal na character. Siguraduhing huwag gumamit ng katulad na password na ginagamit mo para sa iba pang mga account ) At i-type ang parehong password sa Re-enter your password tab click next.

Gumawa ng password para i-unlock ang Drive na ito

Ngayon sa susunod na screen Piliin kung paano mo gustong i-back up ang iyong recovery key, maaari mong gamitin ang iyong Microsoft account kung mayroon ka, i-save ito sa isang USB thumb drive, i-save ito sa ibang lugar maliban sa lokal na drive o mag-print ng kopya.

Mga opsyon sa Backup Recovery Key

Lubos na inirerekomendang i-save ito sa isang USB flash drive at i-print ito.

i-save ang recovery key sa USB Drive

Kapag handa na i-click ang Susunod. Sa Susunod na Window Mayroon kang dalawang pagpipilian kapag ine-encrypt ang iyong lokal na disk kung ito ay isang bagong computer na kakalabas lang sa kahon, gamitin ang I-encrypt ang ginamit na espasyo sa disk lamang. Kung ginagamit na ito, piliin ang pangalawang opsyon I-encrypt ang buong drive.

Piliin kung Gaano karami sa iyong drive ang ie-encrypt

Dahil ginagamit ko na ang computer na ito, pupunta ako sa pangalawang opsyon. Tandaan, magtatagal ito lalo na kung ito ay isang malaking biyahe. Tiyaking nasa UPS ang iyong computer kung sakaling mawalan ng kuryente. Mag-click sa susunod upang magpatuloy. Sa susunod na Screen Pumili sa pagitan ng dalawang opsyon sa pag-encrypt:

  • Bagong encryption mode (pinakamahusay para sa mga fixed drive sa device na ito)
  • Compatible mode (pinakamahusay para sa mga drive na maaaring ilipat mula sa device na ito)

Siguraduhing suriin ang opsyon na Run BitLocker system check upang maiwasan ang anumang pagkawala ng data, at i-click ang Magpatuloy.

Handa nang i-encrypt ang device na ito

Proseso ng Pag-encrypt ng Bitlocker Drive

kapag nag-click ka sa Continue Bitlocker prompt para I-reboot ang Windows 10 para tapusin ang setup at simulan ang pag-encrypt.

Magsisimula ang pag-encrypt pagkatapos ng I-restart ang computer

Alisin Kung anumang CD/DVD disk ang nasa computer, I-save kung may magbubukas na gumaganang bintana at i-click ang I-restart ang mga bintana.

Ngayon Sa Susunod na Boot Sa Startup Ang BitLocker ay Hihingi ng Password na iyong itinakda sa panahon ng BitLocker Configuration. Ilagay ang password at pindutin ang enter key.

pagsisimula ng password ng bitlocker

Pagkatapos mag-log in sa Windows 10, mapapansin mong walang gaanong nangyayari. Para malaman ang status ng encryption.double-click sa simbolo ng BitLocker sa iyong taskbar.

Proseso ng pag-encrypt ng drive

Makikita mo ang kasalukuyang status na C: BitLocker Encrypting 3.1 % na nakumpleto. Magtatagal ito ng ilang oras, para maipagpatuloy mo ang paggamit ng iyong computer habang nagaganap ang pag-encrypt sa background, aabisuhan ka kapag kumpleto na ito.

Kapag natapos na ang BitLocker Encryption, maaari mong gamitin ang iyong computer gaya ng karaniwan mong ginagawa. Ang anumang nilalamang nilikha bilang karagdagan sa iyong mga komunikasyon ay mase-secure.

Pamahalaan ang BitLocker

Kung sa anumang oras gusto mong suspindihin ang pag-encrypt, magagawa mo ito mula sa item na BitLocker Encryption Control Panel. o maaari mo lang i-right-click sa naka-encrypt na Drive at piliin ang Manage BitLocker.

pamahalaan ang bitlocker

Kapag nag-click ka dito magbubukas ito ng BitLocker Drive Encryption window kung saan makikita mo ang mga opsyon sa ibaba.

    I-back up ang iyong recovery key:Kung nawala mo ang iyong recovery key, at naka-sign in ka pa rin sa iyong account, magagamit mo ang opsyong ito para gumawa ng bagong backup ng keyPalitan ANG password:Magagamit mo ang opsyong ito para gumawa ng bagong password sa pag-encrypt, ngunit kakailanganin mo pa ring ibigay ang kasalukuyang password para magawa ang pagbabago.Alisin ang password:Hindi mo magagamit ang BitLocker nang walang paraan ng pagpapatunay. Maaari ka lamang mag-alis ng password kapag nag-configure ka ng bagong paraan ng pagpapatunay.I-off ang BitLocker: Kung sakaling, hindi mo na kailangan ng pag-encrypt sa iyong computer, nagbibigay ang BitLocker ng paraan upang i-decrypt ang lahat ng iyong mga file.

Gayunpaman, siguraduhing maunawaan na pagkatapos i-off ang BitLocker ang iyong sensitibong data ay hindi na mapoprotektahan. Bilang karagdagan, ang pag-decryption ay maaaring tumagal ng mahabang panahon upang makumpleto ang proseso nito depende sa laki ng drive, ngunit maaari mo pa ring gamitin ang iyong computer.

pamahalaan ang mga advanced na opsyon sa bitlocker

Iyon lang, sana ay madali mong mai-configure ang tampok na pag-encrypt ng Bitlocker drive sa windows 10. Gayundin, basahin ang: