Mjuk

Så här konfigurerar du BitLocker-diskkryptering i Windows 10

Prova Vårt Instrument För Att Eliminera Problem





Senast uppdaterad 17 april 2022 Windows 10 bitlocker-diskkryptering 0

BitLocker Drive Encryption är en full-disk krypteringsfunktion som kommer att kryptera en hel enhet. När datorn startar, laddas Windows starthanterare från den systemreserverade partitionen, och starthanteraren kommer att uppmana dig att ange din upplåsningsmetod. Microsoft lade till den här funktionen på utvalda versioner av Windows (på Windows pro och std-utgåvor) Från och med Windows Vista Den ingår också på Windows 10-datorer. Den här funktionen är utformad för att skydda data genom att tillhandahålla kryptering för hela volymer. Kryptering är en metod för att göra läsbar information oigenkännlig för obehöriga användare. Windows 10 innehåller olika typer av krypteringstekniker, krypteringsfilsystemet (EFS) och BitLocker Drive Encryption. När du krypterar din information förblir den användbar även när du delar den med andra användare. Till exempel: Om du skickar ett krypterat Word-dokument till en vän måste de först dekryptera det.

Notera: BitLocker Är inte tillgängligt på Windows Home och stater-utgåvor. Denna funktion inkluderade endast Professional-, Ultimate- och Enterprise-utgåvorna av Microsoft Windows.



För närvarande finns det två typer av BitLocker-kryptering du kan använda

  1. BitLocker Drive Encryption Detta är en full-disk krypteringsfunktion som kommer att kryptera en hel enhet. När datorn startar, laddas Windows starthanterare från den systemreserverade partitionen, och starthanteraren kommer att uppmana dig att ange din upplåsningsmetod.
  2. BitLocker att gå: Externa enheter, som USB-minnen och externa hårddiskar, kan krypteras med BitLocker To Go. Du kommer att bli tillfrågad om din upplåsningsmetod när du ansluter enheten till din dator. Om någon inte har upplåsningsmetoden kan de inte komma åt filerna på enheten.

Försök efter konfigurera BitLocker-funktionen

  • BitLocker Drive Encryption är endast tillgänglig på Windows 10 Pro och Windows 10 Enterprise.
  • Din dators BIOS måste stödja TPM- eller USB-enheter under uppstart. Om så inte är fallet måste du kontrollera din datortillverkares supportwebbplats för att få den senaste firmwareuppdateringen för ditt BIOS innan du försöker ställa in BitLocker.
  • Processen att kryptera en hel hårddisk är inte svår, men den är tidskrävande. Beroende på mängden data och storleken på enheten kan det ta väldigt lång tid.
  • Se till att hålla din dator ansluten till en oavbruten strömkälla under hela processen.

Konfigurera BitLocker-diskkryptering på Windows 10

För att aktivera och konfigurera BitLocker-diskkrypteringsfunktionen i Windows 10. Klicka först på Start-menyn sök och skriv kontrollpanelen. Här på kontrollpanelen klickar du på System och säkerhet. Här ser du alternativet BitLocker Drive Encryption Klicka på det. Detta öppnar BitLocker Drive Encryption Window.



öppna Bitlocker Drive Encryption

Klicka här Slå på BitLocker Bellow till operativsystemsenhet. Om datorn du aktiverar BitLocker på inte har en Trusted Platform Module (TPM), kommer du att se ett meddelande som säger



Den här enheten kan inte använda en Trusted Platform Module. din administratör måste ställa in Tillåt BitLocker utan en kompatibel TPM alternativet i den nödvändiga policyn för ytterligare autentisering vid start för OS-volymer.

Den här enheten kan inte använda modulen för betrodd plattform



BitLocker Drive Encryption kräver normalt en dator med en TPM ( Trusted Platform Module ) för att säkra en operativsystemsenhet. Detta är ett mikrochip inbyggt i datorn, installerat på moderkortet. BitLocker kan lagra krypteringsnycklarna här, vilket är säkrare än att bara lagra dem på datorns dataenhet. TPM tillhandahåller endast krypteringsnycklarna efter att ha verifierat datorns tillstånd. En angripare kan inte bara riva ut din dators hårddisk eller skapa en bild av en krypterad disk och dekryptera den på en annan dator.

Konfigurera BitLocker utan TPM-chip

Du ändrar en inställning i Windows 10-grupppolicyredigeraren för att använda BitLocker-diskkryptering med lösenord. Och förbigå felet Den här enheten kan inte använda en Trusted Platform Module.

  • Att göra denna typ gpedit i Windows 10 Aktivitetsfältet sök och välj Redigera grupppolicy.
  • I Windows 10 öppnas grupppolicyredigeraren, navigera till följande
  • Datorkonfiguration > Administrativa mallar > Windows-komponenter > BitLocker Drive Encryption > Operativsystemsenheter.
  • Här dubbelklicka på Kräv ytterligare autentisering vid start i huvudfönstret.

Var uppmärksam på att välja rätt alternativ eftersom det finns en annan liknande post för (Windows Server).

Tillåt BitLocker utan kompatibel TPM

Välj Aktiverad i det övre vänstra hörnet och aktivera Tillåt BitLocker utan en kompatibel TPM (kräver ett lösenord eller en startnyckel på ett USB-minne) nedan.
Efter det gäller klicka och ok för att spara ändringar. Uppdatera grupppolicyn för att träda i kraft ändringar omedelbart. för att göra detta tryck på Win + R under körning Typ gpupdate / force och tryck på enter-tangenten.

Uppdatera grupppolicy

Fortsätt efter bypass TPM-fel

Nu-igen Kom till BitLocker Drive Encryption Window och klicka BitLocker Drive Encryption. Den här gången stötte du inte på något fel och installationsguiden startar. Här när du uppmanas att välja Hur du låser upp din enhet vid start, välj alternativet Ange ett lösenord eller så kan du använda en USB-enhet för att låsa upp enheten vid start.

Välj hur du låser upp din enhet vid start

Här Om du väljer Ange ett lösenord Varje gång du startar systemet måste du ange ett lösenord. Och om du väljer sätt in USB-enheten varje gång du behöver sätta in USB-enheten för att låsa upp systemet.

Skapa ett lösenord för Bitlocker

Klicka på alternativet Ange ett lösenord och Skapa ett lösenord. (Välj ett säkert lösenord som består av stora och små tecken, siffror och specialtecken. Se till att inte använda samma lösenord som du använder för andra konton ) Och skriv samma lösenord på fliken Ange ditt lösenord igen, klicka på nästa.

Skapa lösenord för att låsa upp denna enhet

Nu på nästa skärm Välj hur du vill säkerhetskopiera din återställningsnyckel, du kan använda ditt Microsoft-konto om du har ett, spara det på ett USB-minne, spara det någon annanstans än den lokala enheten eller skriva ut en kopia.

Alternativ för nyckel för säkerhetskopiering av återställning

Det rekommenderas starkt att spara det på ett USB-minne och skriva ut det.

spara återställningsnyckeln på USB-enheten

Klicka på Nästa när du är klar. I nästa fönster Du har två val när du krypterar din lokala disk om det är en ny dator som precis tagits ut ur lådan, använd endast Kryptera använt diskutrymme. Om den redan används, välj det andra alternativet Kryptera hela enheten.

Välj hur mycket av din enhet som ska krypteras

Eftersom jag redan använde den här datorn kommer jag att välja det andra alternativet. Observera att det tar lite tid, särskilt om det är en stor enhet. Se till att din dator är på UPS-ström i händelse av ett strömavbrott. Klicka på nästa för att fortsätta. På nästa skärm Välj mellan de två krypteringsalternativen:

  • Nytt krypteringsläge (bäst för fasta enheter på den här enheten)
  • Kompatibelt läge (bäst för enheter som kan flyttas från den här enheten)

Se till att markera alternativet Kör BitLocker-systemkontroll för att undvika dataförlust och klicka på Fortsätt.

Klar att kryptera den här enheten

Bitlocker Drive Encryption process

när du klickar på Fortsätt Bitlocker-prompten för att starta om Windows 10 för att slutföra installationen och börja kryptering.

Kryptering kommer att börja efter omstart av datorn

Ta bort Om det finns några CD/DVD-skivor i datorn, spara om några fungerande fönster öppnas och klicka på Starta om fönster.

Nu vid nästa uppstart vid start kommer BitLocker att fråga efter lösenord som du ställer in under BitLocker-konfigurationen. Ange lösenordet och tryck på enter-tangenten.

start av bitlocker-lösenord

Efter att ha loggat in i Windows 10 kommer du att märka att det inte händer mycket. För att ta reda på statusen för kryptering. dubbelklicka på BitLocker-symbolen i aktivitetsfältet.

Drive krypteringsprocessen

Du kommer att se den aktuella statusen som är C: BitLocker Encrypting 3,1 % klar. Detta kommer att ta lite tid, så du kan fortsätta använda din dator medan kryptering sker i bakgrunden, du får ett meddelande när det är klart.

När BitLocker-kryptering är klar kan du använda din dator som du brukar. Allt innehåll som skapas utöver din kommunikation kommer att säkras.

Hantera BitLocker

Om du vid något tillfälle vill avbryta kryptering kan du göra det från BitLocker Encryption Control Panel. eller så kan du helt enkelt högerklicka på den krypterade enheten och välja Hantera BitLocker.

hantera bitlocker

När du klickar på den öppnas BitLocker Drive Encryption-fönstret där du hittar alternativen nedan.

    Säkerhetskopiera din återställningsnyckel:Om du tappar din återställningsnyckel och fortfarande är inloggad på ditt konto kan du använda det här alternativet för att skapa en ny säkerhetskopia av nyckelnÄndra lösenord:Du kan använda det här alternativet för att skapa ett nytt krypteringslösenord, men du måste fortfarande ange det aktuella lösenordet för att göra ändringen.Ta bort lösenord:Du kan inte använda BitLocker utan en form av autentisering. Du kan bara ta bort ett lösenord när du konfigurerar en ny autentiseringsmetod.Stäng av BitLocker: Om du inte längre behöver kryptering på din dator, erbjuder BitLocker ett sätt att dekryptera alla dina filer.

Se dock till att förstå att när du har stängt av BitLocker kommer dina känsliga data inte längre att skyddas. Dessutom kan dekryptering ta lång tid att slutföra processen beroende på storleken på enheten, men du kan fortfarande använda din dator.

hantera bitlocker avancerade alternativ

Det är allt, hoppas att du enkelt kan konfigurera Bitlocker-diskkrypteringsfunktionen i Windows 10. Läs också: