Kuinka ottaa bitlocker käyttöön Windows 10: ssä ilman tpm

Video: S01E04 - Configuring and Deploying BitLocker Client Policies from Intune - (I.T) 2024

Video: S01E04 - Configuring and Deploying BitLocker Client Policies from Intune - (I.T) 2024
Anonim

Windows Bitlocker on upea työkalu - jonka avulla voit salata tietosi kokonaan suoraan kiintolevytasolla, mikä antaa sinulle vaadittavan ylimääräisen tietosuojan. Bitlockerillä on kuitenkin rajoituksensa - enemmän kuin turvaominaisuudet, jotka joillekin osoittautuvat rajoituksiksi. Siellä on tietosuojapiiri nimeltään Trusted Platform Module - tai lyhyesti sanottuna “TPM” - jonka on tarkoitus tallentaa salattu kiintolevy salausavaimeesi.

Kun salaat jotain, perustasolla se on verrattavissa asettamiseen jotain kaapiin - joten bitlocker-nimellä on tosiaankin järkeä. Kaikissa salattuissa tiedoissa on avain, jota kutsutaan sen "salausavaimeksi" - kenellä on tämä avain, se pystyy purkamaan tiedot. Nyt ilmeisesti tämä tarkoittaa sitä, että avain on tallennettava turvalliseen paikkaan - siihen TPM-siru on tarkoitettu.

Nyt ongelma tulee tänne - joissain vanhemmissa tai jopa uusimmissa kiintolevyissä ei ole tätä TPM-sirua, joko johtuen siitä, että kiintolevyt olivat liian vanhoja harkitsemaan sitä tai valmistaja yritti pitää valmistuskustannukset alhaisina ja ohitti siten valinnainen ominaisuus. On kuitenkin tapa kiertää tämä TPM: n ja sirun vaatimus ja salaa asema joka tapauksessa. Ja se ei ole niin vaikea tehdä, joten siirrytään suoraan siihen:

  • Avaa Käynnistä-valikko ja kirjoita “gpedit.msc” ja napsauta sitten tulosta. Tämä avaa ryhmäkäytäntöeditorin.
  • Noudata ”Paikallinen tietokonekäytäntö” -kohdassa tätä polkua: Tietokoneen asetukset> Hallinnolliset mallit> Windows-komponentit> BitLocker-aseman salaus> Käyttöjärjestelmäajurit.
  • Etsi nyt "Vaadi lisätodennus käynnistyksen yhteydessä" ja napsauta sitä hiiren kakkospainikkeella ja napsauta sitten Muokkaa.
  • Napsauta tässä ikkunassa Käytössä ja valitse Asetukset-kohdassa ruutu Salli BitLocker ilman yhteensopivaa TPM: ää.
  • Napsauta nyt OK ja sulje Local Policy Editor.
  • Avaa nyt uudelleen BitLocker-asetukset salattavassa asemassa. Sen pitäisi pyytää sinua suorittamaan uudelleenkäynnistys levyn valmistelemiseksi.
  • Kun olet käynnistänyt uudelleen, se pyytää sinua määrittämään Startup-avaimen joka kerta, kun käynnistät tietokoneesi - tämä on avain, jonka piti tallentaa TPM-sirulle, mutta koska olemme ohittaneet sen, sinun on tallennettava tämä USB-muistitikulla. Se on avaimesi nyt.

Nyt voit salata kiintolevyn, vaikka siinä ei ole TPM-sirua - ja tallentaa salausavain kätevään USB-muistitikkuun, jonka voit irrottaa tietokoneesta, jotta estää pääsyä asemaan. Täsmälleen toimii kuin fyysinen avain tässä vaiheessa.

Tämä on Windowsin kauneus - syy Windows on niin monimutkainen johtuu siitä, kuinka monta vaihtoehtoa siinä on. Ominaisuuden tekeminen on helppoa - on vaikeampaa tehdä ominaisuutta, jota voidaan korjata kaikin mahdollisin tavoin.

Kuinka ottaa bitlocker käyttöön Windows 10: ssä ilman tpm