Πώς να ενεργοποιήσετε το bitlocker στα παράθυρα 10 χωρίς tpm

Βίντεο: Шифрование диска BitLocker 2024

Βίντεο: Шифрование диска BitLocker 2024
Anonim

Το Windows Bitlocker είναι ένα φανταστικό εργαλείο - επιτρέποντάς σας να κρυπτογραφήσετε πλήρως τα δεδομένα σας απευθείας στο επίπεδο του σκληρού δίσκου, δίνοντάς σας ένα επιπλέον επίπεδο προστασίας προσωπικών δεδομένων που ζητάτε. Ωστόσο, το Bitlocker έχει τους περιορισμούς του - μάλλον σαν χαρακτηριστικά ασφαλείας που αποδεικνύονται περιορισμοί για κάποιους. Υπάρχει ένα τσιπ ασφαλείας που ονομάζεται Trusted Platform Module - ή εν συντομία "TPM" - το οποίο υποτίθεται ότι αποθηκεύει το κλειδί κρυπτογράφησης για τον κρυπτογραφημένο σκληρό σας δίσκο.

Όταν κρυπτογραφείτε κάτι, στο βασικό επίπεδο είναι συγκρίσιμο με το να βάζετε κάτι σε ένα ντουλάπι - οπότε το όνομα bitlocker έχει πραγματικά νόημα. Οποιαδήποτε κρυπτογραφημένα δεδομένα έχουν ένα κλειδί γνωστό ως "κλειδί κρυπτογράφησης" - όποιος έχει αυτό το κλειδί είναι σε θέση να αποκρυπτογραφήσει τα δεδομένα. Τώρα προφανώς, αυτό σημαίνει ότι το κλειδί πρέπει να αποθηκευτεί κάπου ασφαλές - αυτό είναι το τσιπ TPM.

Τώρα το πρόβλημα έρχεται εδώ - μερικοί παλαιότεροι σκληροί δίσκοι ή ακόμα και μερικοί νεότεροι δεν έχουν αυτό το τσιπ TPM, είτε επειδή οι σκληροί δίσκοι ήταν πολύ παλιότεροι για να το εξετάσουν ή ο κατασκευαστής προσπαθούσε να κρατήσει το κόστος κατασκευής χαμηλό και έτσι παραλείφθηκε σε ένα προαιρετικό χαρακτηριστικό. Υπάρχει, όμως, ένας τρόπος για να παρακάμψετε αυτή την απαίτηση για ένα TPM και chip και να κρυπτογραφήσετε τη μονάδα σας ούτως ή άλλως. Και δεν είναι τόσο δύσκολο να το κάνετε, οπότε ας πάμε κατευθείαν σε αυτό:

  • Ανοίξτε το μενού "Έναρξη" και πληκτρολογήστε "gpedit.msc", στη συνέχεια κάντε κλικ στο επάνω αποτέλεσμα. Αυτό θα ανοίξει τον επεξεργαστή πολιτικής ομάδας.
  • Στην ενότητα "Πολιτική τοπικών υπολογιστών", ακολουθήστε την εξής διαδρομή: Διαμόρφωση υπολογιστή> Πρότυπα διαχείρισης> Στοιχεία των Windows> Κρυπτογράφηση μονάδας BitLocker> Δίσκοι λειτουργικού συστήματος.
  • Τώρα εντοπίστε "Απαιτήστε πρόσθετο έλεγχο ταυτότητας κατά την εκκίνηση" και κάντε δεξί κλικ και, στη συνέχεια, κάντε κλικ στην επιλογή Επεξεργασία.
  • Σε αυτό το παράθυρο, κάντε κλικ στην επιλογή Enabled (Ενεργοποιημένο) και, στο πλαίσιο Options (Επιλογές), επιλέξτε το πλαίσιο "Allow BitLocker χωρίς συμβατό TPM".
  • Τώρα κάντε κλικ στο κουμπί OK και κλείστε τον τοπικό επεξεργαστή πολιτικών.
  • Τώρα ανοίξτε ξανά τη ρύθμιση BitLocker στη μονάδα δίσκου που θέλετε να κρυπτογραφήσετε, θα πρέπει να ζητήσετε από εσάς να κάνετε επανεκκίνηση για να προετοιμάσετε το δίσκο.
  • Μόλις κάνετε επανεκκίνηση, θα σας ζητηθεί να δημιουργήσετε ένα πλήκτρο εκκίνησης για κάθε φορά που ξεκινάτε τον υπολογιστή σας - αυτό είναι το κλειδί που έπρεπε να αποθηκευτεί στο τσιπ TPM, αλλά αφού το παρακάμψαμε, θα πρέπει να το αποθηκεύσετε σε μια μονάδα flash USB. Αυτό είναι το κλειδί σου τώρα.

Τώρα μπορείτε να κρυπτογραφήσετε τον σκληρό σας δίσκο ακόμα κι αν δεν διαθέτει τσιπ TPM - και αποθηκεύστε το κλειδί για κρυπτογράφηση σε μια εύχρηστη μονάδα flash USB που μπορείτε να αποσυνδέσετε από τον υπολογιστή σας για να αρνηθείτε την πρόσβαση στη μονάδα δίσκου. Ακριβώς λειτουργεί σαν φυσικό κλειδί σε αυτό το σημείο.

Αυτή είναι η ομορφιά των Windows - ο λόγος για τον οποίο τα Windows είναι τόσο περίπλοκα είναι εξαιτίας του αριθμού των επιλογών που διαθέτει. Είναι εύκολο να δημιουργήσετε ένα χαρακτηριστικό - είναι πιο δύσκολο να κάνετε μια λειτουργία που μπορεί να τροποποιηθεί με κάθε δυνατό τρόπο.

Πώς να ενεργοποιήσετε το bitlocker στα παράθυρα 10 χωρίς tpm