Slik slår du på BitLocker uten TPM på Windows 10 [Partition Manager]

Sammendrag:

slå på BitLocker uten TPM

Vet du hvordan du slår på BitLocker uten TPM og slår av den på Windows 10? Hvis ikke, bør du lese dette innlegget, der Miniverktøy viser deg hvordan du gjør det.





Rask navigering:

Hva er BitLocker og TPM?

BitLocker er en ny sikkerhetsfunksjon integrert i Windows Server 2008, Windows Vista og senere versjoner. Det vil kryptere Windows-installasjonspartisjonen eller andre partisjoner som brukes til å lagre filer, og deretter lagre nøkkelen utenfor harddisken. På denne måten kan den sørge for at det ikke blir manipulert med datamaskinen din, selv om den er uten tilsyn, tapt eller stjålet, og reduserer risikoen for tap av data.

Når det gjelder TPM (Trusted Platform Module), er det en mikrochip montert på hovedkortet som er ansvarlig for oppbevaring av nøkler. Med TPM aktivert, blir BitLocker tryggere og mer praktisk. Med TPM trenger du ikke å oppgi opplåsingspassordet, og TPM vil sikre at ingen vil bruke WinPE til å kikke inn i filene på harddisken.

Hva om det ikke er TPM på datamaskinen min? Kan jeg aktivere BitLocker uten TPM? Selvfølgelig kan du. Les følgende innhold for å vite hvordan du slår på eller av BitLocker for å kryptere eller dekryptere operativsystemstasjoner uten TPM i Windows 10.



Slå på BitLocker uten TPM på Windows 10

Hvis du ikke har en TPM-brikke på PC-en eller bare ikke vil bruke den, kan du lagre oppstartsnøkkelen på en USB-flashstasjon eller bruke et passord for å kryptere og dekryptere stasjoner. For hvordan du gjør det, se følgende trinn:

Trinn 1: Trykk ' Windows + R. 'nøkler og skriv' gpedit.msc ' inn i det Løpe eske. Klikk deretter på OK eller trykk på Tast inn tasten for å åpne Lokal redaktør for gruppepolicy .

Steg 2: Navigere til Datamaskinkonfigurasjon > Administrative maler > Windows-komponenter > BitLocker Drive-kryptering > Operativsystemstasjoner .



Tips: Under BitLocker Drive-kryptering , det er tre alternativer. Velge Operativsystemstasjoner betyr at du krypterer Windows-installasjonspartisjonen.

Trinn 3: Fremheve Operativsystemstasjoner og dobbeltklikk deretter Krev ekstra godkjenning ved oppstart politikk på høyre rute.

dobbeltklikk Krev ekstra godkjenning ved oppstartspolicy

Trinn 4: Å velge Aktivert øverst og sjekk Tillat BitLocker uten en kompatibel TPM (krever passord eller en oppstartsnøkkel på en USB-flashstasjon) boks under Alternativer . Klikk deretter på Søke om og OK knappen for å lagre endringene.



rediger Krev ekstra godkjenning ved oppstartspolicy

Trinn 5: Exit Lokal redaktør for gruppepolicy og lansering Filutforsker . Høyreklikk deretter operativsystemstasjonen du vil kryptere, og velg Slå på BitLocker .

Trinn 6: Velg hvordan du skal låse opp stasjonen din ved oppstart: Sett inn USB-flashstasjonen eller Skriv inn et passord . (I dette trinnet velger jeg Skriv inn et passord .) Det tidligere alternativet lar deg låse opp operativsystemstasjonen ved oppstart med en tilkoblet USB-minnepinne som lagrer oppstartsnøkkel. Det siste alternativet lar deg låse opp operativsystemstasjonen med et passord.



Velg hvordan du skal låse opp stasjonen din ved oppstart

Trinn 7: Sett et passord, og velg deretter hvordan du skal sikkerhetskopiere BitLocker-gjenopprettingsnøkkelen. Deretter klikker du på Neste knapp.

velg hvordan du skal sikkerhetskopiere gjenopprettingsnøkkelen

Trinn 8: Velg hvor mye av stasjonen du vil kryptere, og hvilken krypteringsmodus du vil bruke. Velg deretter om du vil R un BitLocker-systemkontroll . Deretter klikker du Fortsette for å starte kryptering.

velg om du vil kjøre BitLocker-systemkontroll

Slå av BitLocker

Enten du krypterte Windows OS-stasjoner med TPM eller uten TPM, er fremgangsmåten for å dekryptere den samme i begge tilfeller. Se følgende trinn:

Trinn 1: Skriv 'cmd' i Windows-søkeboksen. Høyreklikk Ledeteksten og velg Kjør som administrator .

Steg 2: Skriv inn følgende kommando: administrere-bde -off C: Så, slå Tast inn nøkkel. Vær oppmerksom på at driverbokstaven C skal erstattes med den faktiske stasjonsbokstaven til den krypterte stasjonen du vil dekryptere.

slå av BitLocker