Kuidas lülitada BitLocker sisse või välja süsteemidraivi jaoks Windows 10-s

BitLockeri krüptimine on suurepärane viis kogu draivi turvamiseks. Saate seda kasutada oma failide krüptimiseks. Tegelikult krüptitakse teie uued failid automaatselt, kui need teie draivi kopeeritakse. Samuti saate kaitsta draivi, millesse Windows on installitud. Lõpuks saate ka eemaldamisseadmeid kaitsta BitLockeri krüptimisega. BitLockeri krüptimise hea külg on see, et see ei eelda failide dekrüptimist enne nende kopeerimist teise draivi või arvutisse. Kui kopeerite krüptitud failid teise arvutisse, siis need krüptitakse automaatselt.

BitLocker kaitseb teie draivi ja opsüsteemi väga hästi. See kontrollib teie süsteemi kõigi turbeprobleemide korral igal käivitamisel. Ja kui see leiab midagi kahtlast, lukustab BitLocker draivi ja opsüsteemi. Seejärel peate draivi uuesti kasutamiseks korralikult lahti võtma. Teie draivi avamiseks on teil palju võimalusi. Võite valida PIN-koodi või parooli või välise draivi ka käivitusvõtmega.

Nii et kui plaanite oma Windowsi jaoks kasutada BitLockerit, on siin toodud sammud BitLockeri sisse- või väljalülitamiseks.

Näpunäide

BitLocker on saadaval ainult Windows 10 Pro, Windows 10 Enterprise ja Windows 10 Education väljaannete jaoks. Nii et pidage meeles seda, enne kui proovite oma Windowsi versiooni jaoks BitLockerit hankida.

Lülitage BitLocker sisse

BitLockeri juures on hea see, et te ei pea Internetist midagi alla laadima. BitLocker on saadaval kõikides Windowsi versioonides (alates Windows Vistast). Niisiis, teie Windows on BitLockeriga eelinstalleeritud.

Nüüd on BitLockeri sisselülitamiseks mitu võimalust, sõltuvalt paarist tegurist. Esimene asi, mis mõjutab BitLockeri sisselülitamist, on see, kas teil on TPM või mitte. TPM, kui te seda veel ei tea, on usaldusväärse platvormi mooduli kiip. See kiip võimaldab süsteemidel omada riistvaratasemega seotud turvafunktsioone. Seega on TPM-iga seadmel BitLockeri sisselülitamiseks erinev viis, kui seda pole TPM-kiibiga seadmel. Me võime TPM-i kohta palju üksikasju uurida, kuid see pole siin mõte. Teine tegur, mis mõjutab BitLockeri sisselülitamist, on see, kuidas soovite opsüsteemi lahti võtta. Kuid vaatame üle, kas teil on TPM-kiip või mitte.

Seadmehalduri kaudu kontrollige, kas teil on TPM või mitte

  1. Hoidke Windowsi klahvi all ja vajutage R
  2. Tippige devmgmt.msc ja vajutage sisestusklahvi

  1. Minge seadmehalduri loendist läbi ja otsige kirjet nimega Turvaseadmed
  2. Topeltklõpsake turvaseadmeid

Kui teil on TPM-kiip, peaksite turvaseadmete all nägema usaldusväärse platvormi moodulit . Kui turvaseadmete all pole ühtegi kannet nimega Usaldusväärne platvormmoodul, siis pole teil TPM-i kiipi

TPM halduskonsooli kaudu kontrollige, kas teil on TPM või mitte

  1. Hoidke Windowsi klahvi all ja vajutage R
  2. Tippige tpm.msc ja vajutage sisestusklahvi

TPM-i halduskonsooli keskosas peaksite nägema TPM-i olekut. Kui teil pole TPM-kiipi, näete sellist teadet nagu TPM-i ei leitud või selle teate varianti.

Lülitage BitMocker sisse süsteemideta, kus pole TPM-i

Kui teie süsteemis pole TPM-kiipi, saate BitLockeri sisse lülitada, järgides allpool toodud samme. Pange tähele, et see töötab ka siis, kui te ei soovi TPM-i kasutada (isegi kui teie süsteemil see on).

Kui teie süsteem ei kasuta TPM-kiipi, saate oma operatsioonisüsteemi lukust vabastada kas parooli või USB-mälupulga abil.

Operatsioonisüsteemi draivi avamiseks käivitamisel parooliga või USB-mälupulgaga

Allpool toodud samme tuleks järgida, kui te ei soovi TPM-kiipi oma pardal kasutada või kui teil tegelikult pole TPM-kiipi.

  1. Hoidke Windowsi klahvi all ja vajutage R
  2. Tippige gpedit. msc ja vajutage sisestusklahvi

  1. Nüüd liikuge sellesse asukohta Arvuti konfiguratsioon / Administratiivsed mallid / Windowsi komponendid / BitLockeri draivi krüptimine / Operatsioonisüsteemi draivid . Kui te ei tea, kuidas sellesse asukohta navigeerida, toimige järgmiselt
    1. Leidke ja topeltklõpsake vasakpoolsel paanil kausta Arvuti konfiguratsioonid
    2. Leidke vasakust paanist kaust Administratiivmallid ja topeltklõpsake seda
    3. Leidke ja topeltklõpsake vasakpoolsel paanil kausta Windows Components
    4. Leidke vasakul paanil kaust BitLocker Drive Encryption ja topeltklõpsake seda
    5. Leidke ja valige vasakpoolselt paanilt Operatsioonisüsteemi draivid

  1. Topeltklõpsake parempoolsel paanil käsul Nõua käivitamisel täiendavat autentimist

  1. Valige ülalt suvand Luba
  2. Valige suvand Luba BitLocker ilma ühilduva TPM-iga (nõuab parooli või USB-välkmäluseadme käivitusvõtit)

Kui see on valmis, saate käivitamisel oma operatsioonisüsteemi parooli või USB-mälupulgaga lahti võtta. Peaksite järgmise jaotise vahele jätma ja minema otse jaotisse BitLockeri sisselülitamise valikud.

Lülitage TPM-iga süsteemide jaoks sisse BitLocker

Kui teie süsteemis on TPM-kiip, on teil OS-i käivitamisel avamiseks lai valik võimalusi. Võite valida, et TPM-kiipi ei kasutata ega lukukoodi parooli või USB-mälupulga abil. OS-i avamiseks võite kasutada ka PIN-koodi või käivitusvõtit. Need on neli teile pakutavat võimalust. Kui te ei soovi TPM-kiipi kasutada ja soovite oma operatsioonisüsteemi lukustuse parooli või USB-mälupulgaga avada, siis minge eelmisele jaotisele nimega Lülita BitLocker sisse süsteemile, kus pole TPM-i. Vastasel juhul jätkake.

Märkus. Kui te ei soovi seadetesse asuda ja midagi muuta, võite selle jaotise lihtsalt vahele jätta. See jaotis on mõeldud inimestele, kes soovivad muuta operatsioonisüsteemi avamise viisi. Kui soovite, et arvuti lukustaks teie opsüsteemi automaatselt, jätke lihtsalt järgmine jaotis vahele ja minge otse jaotisse BitLockeri sisselülitamise valikud.

Operatsioonisüsteemi draivi lukustuse avamiseks käivitamisel koos konfigureeritud TPM-i sätetega

  1. Hoidke Windowsi klahvi all ja vajutage R
  2. Tippige gpedit. msc ja vajutage sisestusklahvi

  1. Nüüd liikuge sellesse asukohta Arvuti konfiguratsioon / Administratiivsed mallid / Windowsi komponendid / BitLockeri draivi krüptimine / Operatsioonisüsteemi draivid . Kui te ei tea, kuidas sellesse asukohta navigeerida, toimige järgmiselt
    1. Leidke ja topeltklõpsake vasakpoolsel paanil kausta Arvuti konfiguratsioonid
    2. Leidke vasakust paanist kaust Administratiivmallid ja topeltklõpsake seda
    3. Leidke ja topeltklõpsake vasakpoolsel paanil kausta Windows Components
    4. Leidke vasakul paanil kaust BitLocker Drive Encryption ja topeltklõpsake seda
    5. Leidke ja valige vasakpoolselt paanilt Operatsioonisüsteemi draivid

  1. Topeltklõpsake parempoolsel paanil käsul Nõua käivitamisel täiendavat autentimist

  1. Valige ülalt suvand Luba
  2. Tühjendage märkeruut Luba BitLocker ilma ühilduva TPM-iga (nõuab parooli või USB-mälupulga käivitusvõtit)
  3. Valige TPM- i käivitamise konfigureerimise rippmenüüst suvand Luba TPM
  4. Valige TPM- i käivitus PIN-i konfigureerimise rippmenüüst Luba käivitus PIN-i koos TPM-iga
  5. TPM- i käivitusvõtme konfigureerimise rippmenüüst valige Luba käivitusklahv TPM-iga
  6. TPM- i käivitusvõtme ja PIN-i konfigureerimise rippmenüüst valige Luba käivitusvõti ja PIN-kood koos TPM-iga
  7. Klõpsake nuppu OK

Kui see on valmis, saate käivitamisel oma operatsioonisüsteemi lukustuse avada PIN-i või turvavõtmega. Nüüd minge jaotisse BitLockeri sisselülitamise valikud (järgmine jaotis).

BitLockeri sisselülitamise valikud

Lülitage BitLocker sisse kontekstimenüü kaudu

  1. Hoidke Windowsi klahvi all ja vajutage E
  2. Paremklõpsake C-draivi ja valige Lülita BitLocker sisse

  1. Klõpsake nuppu Lülita BitLocker sisse . Märkus. Kui te ei järginud juhiseid „Operatsioonisüsteemi draivi avamine käivitamisel koos konfigureeritud TPM-i sätetega“ või „Operatsioonisüsteemi draivi avamine käivitamisel parooli või USB-mälupulgaga“ ja teil on TPM-kiip, siis näete aken sammus 8. Etapid 4, 5, 6 ja 7 jäetakse teie jaoks vahele.

  1. Pole TPM-i või otsustasite TPM-i mitte kasutada: kui teil pole TPM-i, siis näete akent, millel on kaks võimalust. Esimene võimalus on USB-mälupulga sisestamine ja teine ​​suvand Sisesta parool . Kui sisestate USB-mälupulga, salvestatakse USB-mälupulgale taastevõti. Teisest küljest lubab parooli sisestamine parooli seada ja te kasutate seda parooli oma operatsioonisüsteemi avamiseks.
  2. Valige sobiv valik ja jätkake.
  3. Kui teil on TPM: Kui nüüd teil on TPM-kiip ja järgisite juhiseid jaotises „Operatsioonisüsteemi draivi avamine käivitamisel koos konfigureeritud TPM-sätetega”, siis näete seda akent. Teil on 3 võimalust. Kui sisestate PIN-koodi, saate valida PIN-koodi, mille abil saate oma operatsioonisüsteemi avada. Kui sisestate USB-mälupulga, salvestatakse USB-mälupulgale taastevõti. Laske BitLockeril minu draivi automaatselt lukustamata lukustada teie OS automaatselt ja te ei pea midagi tegema.

  1. Valige sobiv valik ja jätkake.
  2. Näete akent, kus palutakse teil valida taastevõtme varundamise valikud. Nüüd näete 3 võimalust.
  3. Salvesta oma Microsofti konto suvand salvestab taastevõtme teie Microsofti konto ühele draivile. See töötab siis, kui olete sisse logitud oma Microsofti kontoga.

  1. Suvand Salvesta faili salvestab taastevõtme .txt-faili teie valitud asukohas
  2. Suvand Prindi taastamisvõti prindib teie võtme ühendatud printeri kaudu
  3. Mõnel juhul võite näha ka 4. See suvand on Salvesta USB-mälupulgale. Selle valiku saate valida siis, kui soovite taastamisfaili salvestada välisesse draivi.
  4. Kui see on tehtud, peate valima, kui palju teie draivi tuleb krüpteerida. Valige sobiv variant ja klõpsake nuppu Edasi

  1. Nüüd näete aknaid, kus palutakse teil valida, millist krüptimisrežiimi kasutada. Te peaksite valima uue krüptimisrežiimi, kui draiv on fikseeritud ja töötab vähemalt Windows 10. Ühilduv krüptimisrežiim sobib eemaldatavatele seadmetele. Kui olete valiku valinud, klõpsake nuppu Edasi

  1. Kui soovite, et teie draivi kontrolliks BitLocker, märkige ruut Run BitLockeri süsteem . See võib võtta veidi aega, kuid soovitame seda võimalust tungivalt. Võite ka selle valiku tühistada, kui soovite.
  2. Kui olete valiku valinud (või mitte), klõpsake nuppu Jätka ja teil peaks olema hea minna.

  1. Teie süsteem taaskäivitub. Oodake, kuni krüptimine on lõpule jõudnud, ja teil peaks olema hea minna.

Lülitage BitLocker sisse suvandi Halda kaudu

  1. Hoidke Windowsi klahvi all ja vajutage E
  2. Valige draiv, mida soovite BitLockeri kaudu kaitsta
  3. Klõpsake käsul Halda
  4. Valige äsja avatud suvanditest BitLocker

  1. Klõpsake nuppu Lülita BitLocker sisse . Märkus. Kui te ei järginud juhiseid „Operatsioonisüsteemi draivi avamine käivitamisel koos konfigureeritud TPM-i sätetega“ või „Operatsioonisüsteemi draivi avamine käivitamisel parooli või USB-mälupulgaga“ ja teil on TPM-kiip, siis näete aken sammus 8. Etapid 4, 5, 6 ja 7 jäetakse teie jaoks vahele.

  1. Pole TPM-i või otsustasite TPM-i mitte kasutada: kui teil pole TPM-i, siis näete akent, millel on kaks võimalust. Esimene võimalus on USB-mälupulga sisestamine ja teine ​​suvand Sisesta parool . Kui sisestate USB-mälupulga, salvestatakse USB-mälupulgale taastevõti. Teisest küljest lubab parooli sisestamine parooli seada ja te kasutate seda parooli oma operatsioonisüsteemi avamiseks.
  2. Valige sobiv valik ja jätkake.
  3. Kui teil on TPM: Kui nüüd teil on TPM-kiip ja järgisite juhiseid jaotises „Operatsioonisüsteemi draivi avamine käivitamisel koos konfigureeritud TPM-sätetega”, siis näete seda akent. Teil on 3 võimalust. Kui sisestate PIN-koodi, saate valida PIN-koodi, mille abil saate oma operatsioonisüsteemi avada. Kui sisestate USB-mälupulga, salvestatakse USB-mälupulgale taastevõti. Laske BitLockeril minu draivi automaatselt lukustamata lukustada teie OS automaatselt ja te ei pea midagi tegema.

  1. Valige sobiv valik ja jätkake.
  2. Näete akent, kus palutakse teil valida taastevõtme varundamise valikud. Nüüd näete 3 võimalust.
  3. Salvesta oma Microsofti konto suvand salvestab taastevõtme teie Microsofti konto ühele draivile. See töötab siis, kui olete sisse logitud oma Microsofti kontoga.

  1. Suvand Salvesta faili salvestab taastevõtme .txt-faili teie valitud asukohas
  2. Suvand Prindi taastamisvõti prindib teie võtme ühendatud printeri kaudu
  3. Mõnel juhul võite näha ka 4. See suvand on Salvesta USB-mälupulgale. Selle valiku saate valida siis, kui soovite taastamisfaili salvestada välisesse draivi.
  4. Kui see on tehtud, peate valima, kui palju teie draivi tuleb krüpteerida. Valige sobiv variant ja klõpsake nuppu Edasi

  1. Nüüd näete aknaid, kus palutakse teil valida, millist krüptimisrežiimi kasutada. Te peaksite valima uue krüptimisrežiimi, kui draiv on fikseeritud ja töötab vähemalt Windows 10. Ühilduv krüptimisrežiim sobib eemaldatavatele seadmetele. Kui olete valiku valinud, klõpsake nuppu Edasi

  1. Kui soovite, et teie draivi kontrolliks BitLocker, märkige ruut Run BitLockeri süsteem . See võib võtta veidi aega, kuid soovitame seda võimalust tungivalt. Võite ka selle valiku tühistada, kui soovite.
  2. Kui olete valiku valinud (või mitte), klõpsake nuppu Jätka ja teil peaks olema hea minna.

  1. Teie süsteem taaskäivitub. Oodake, kuni krüptimine on lõpule jõudnud, ja teil peaks olema hea minna.

Lülitage BitLocker sisse juhtpaneeli kaudu

  1. Hoidke Windowsi klahvi all ja vajutage R
  2. Tippige juhtpaneel ja vajutage sisestusklahvi

  1. Valige jaotise Vaade kaupa rippmenüüst väikesed ikoonid

  1. Valige BitLockeri draivikrüptimine

  1. Klõpsake nuppu Lülita BitLocker sisse . Märkus. Kui te ei järginud juhiseid „Operatsioonisüsteemi draivi avamine käivitamisel koos konfigureeritud TPM-i sätetega“ või „Operatsioonisüsteemi draivi avamine käivitamisel parooli või USB-mälupulgaga“ ja teil on TPM-kiip, siis näete aken sammus 8. Etapid 4, 5, 6 ja 7 jäetakse teie jaoks vahele.

  1. Pole TPM-i või otsustasite TPM-i mitte kasutada: kui teil pole TPM-i, siis näete akent, millel on kaks võimalust. Esimene võimalus on USB-mälupulga sisestamine ja teine ​​suvand Sisesta parool . Kui sisestate USB-mälupulga, salvestatakse USB-mälupulgale taastevõti. Teisest küljest lubab parooli sisestamine parooli seada ja te kasutate seda parooli oma operatsioonisüsteemi avamiseks.
  2. Valige sobiv valik ja jätkake.
  3. Kui teil on TPM: Kui nüüd teil on TPM-kiip ja järgisite juhiseid jaotises „Operatsioonisüsteemi draivi avamine käivitamisel koos konfigureeritud TPM-sätetega”, siis näete seda akent. Teil on 3 võimalust. Kui sisestate PIN-koodi, saate valida PIN-koodi, mille abil saate oma operatsioonisüsteemi avada. Kui sisestate USB-mälupulga, salvestatakse USB-mälupulgale taastevõti. Laske BitLockeril minu draivi automaatselt lukustamata lukustada teie OS automaatselt ja te ei pea midagi tegema.

  1. Valige sobiv valik ja jätkake.
  2. Näete akent, kus palutakse teil valida taastevõtme varundamise valikud. Nüüd näete 3 võimalust.
  3. Salvesta oma Microsofti konto suvand salvestab taastevõtme teie Microsofti konto ühele draivile. See töötab siis, kui olete sisse logitud oma Microsofti kontoga.

  1. Suvand Salvesta faili salvestab taastevõtme .txt-faili teie valitud asukohas
  2. Suvand Prindi taastamisvõti prindib teie võtme ühendatud printeri kaudu
  3. Mõnel juhul võite näha ka 4. See suvand on Salvesta USB-mälupulgale. Selle valiku saate valida siis, kui soovite taastamisfaili salvestada välisesse draivi.
  4. Kui see on tehtud, peate valima, kui palju teie draivi tuleb krüpteerida. Valige sobiv variant ja klõpsake nuppu Edasi

  1. Nüüd näete aknaid, kus palutakse teil valida, millist krüptimisrežiimi kasutada. Te peaksite valima uue krüptimisrežiimi, kui draiv on fikseeritud ja töötab vähemalt Windows 10. Ühilduv krüptimisrežiim sobib eemaldatavatele seadmetele. Kui olete valiku valinud, klõpsake nuppu Edasi

  1. Kui soovite, et teie draivi kontrolliks BitLocker, märkige ruut Run BitLockeri süsteem . See võib võtta veidi aega, kuid soovitame seda võimalust tungivalt. Võite ka selle valiku tühistada, kui soovite.
  2. Kui olete valiku valinud (või mitte), klõpsake nuppu Jätka ja teil peaks olema hea minna.

  1. Teie süsteem taaskäivitub. Oodake, kuni krüptimine on lõpule jõudnud, ja teil peaks olema hea minna.

Lülitage BitLocker välja

BitLockeri väljalülitamiseks on teil kolm peamist võimalust. Nende ülesannete täitmise võimalused ja sammud on toodud allpool

Lülitage BitLocker käsuriba kaudu välja

  1. Vajutage üks kord Windowsi klahvi
  2. Tippige Windowsi otsingu käsku käsuviip
  3. Paremklõpsake käsuribal ja valige Käivita administraatorina

  1. Tippige käsk manage-bde -off ja vajutage sisestusklahvi . Märkus. Asendage tegeliku draivitähega. Teie käsk peaks välja nägema selline manage-bde -off C :

Teil peaks olema võimalus näha sõnumit, et dekrüptimine on pooleli

Lülitage BitLocker välja Powershelli kaudu

  1. Vajutage üks kord Windowsi klahvi
  2. Tippige Windowsi käivitusotsingusse Powershell
  3. Paremklõpsake Windows Powershelli ja valige Käivita administraatorina
  4. Tippige käsk Disable-BitLocker -MountPoint “:” ja vajutage sisestusklahvi . Märkus. Asendage tegeliku draivitähega. Teie käsk peaks välja nägema selline Disable-BitLocker -MountPoint C:

Lülitage BitLocker välja BitLocker Manageri kaudu

BitLockeri saab välja lülitada kolmel viisil.

Lülitage BitLocker sisse kontekstimenüü kaudu:

  1. Hoidke Windowsi klahvi all ja vajutage E
  2. Paremklõpsake C-draivi ja valige Halda BitLockerit

  1. Klõpsake jaotises Opsüsteemi draiv jaotises C: BitLocker sisse

  1. Klõpsake nuppu Lülita BitLocker välja

  1. Klõpsake uuesti Lülita BitLocker välja

  1. Teil peaks olema võimalus näha uut dekrüptimisakent
  2. Kui dekrüptimine on lõpule viidud, klõpsake nuppu Sule

Lülitage BitLocker sisse haldamise valiku kaudu:

  1. Hoidke Windowsi klahvi all ja vajutage E
  2. Valige draiv, mida soovite BitLockeri kaudu kaitsta
  3. Klõpsake käsul Halda
  4. Valige äsja avatud suvanditest BitLocker
  5. Klõpsake käsul Halda BitLockerit

  1. Klõpsake jaotises Opsüsteemi draiv jaotises C: BitLocker sisse

  1. Klõpsake nuppu Lülita BitLocker välja

  1. Klõpsake uuesti Lülita BitLocker välja

  1. Teil peaks olema võimalus näha uut dekrüptimisakent
  2. Kui dekrüptimine on lõpule viidud, klõpsake nuppu Sule

Lülitage BitLocker sisse juhtpaneeli kaudu:

  1. Hoidke Windowsi klahvi all ja vajutage R
  2. Tippige juhtpaneel ja vajutage sisestusklahvi

  1. Valige jaotise Vaade kaupa rippmenüüst väikesed ikoonid

  1. Valige BitLockeri draivikrüptimine

  1. Klõpsake jaotises Opsüsteemi draiv jaotises C: BitLocker sisse

  1. Klõpsake nuppu Lülita BitLocker välja

  1. Klõpsake uuesti Lülita BitLocker välja

  1. Teil peaks olema võimalus näha uut dekrüptimisakent
  2. Kui dekrüptimine on lõpule viidud, klõpsake nuppu Sule

Kui see tehtud, peaks teil olema hea minna.

Huvitavad Artiklid