Configurarea criptării hardware BitLocker pentru unitățile de date fixe

Nastrojka Apparatnogo Sifrovania Bitlocker Dla Nes Emnyh Diskov S Dannymi



1.

În calitate de expert IT, caut mereu modalități de a-mi securiza mai bine datele. O modalitate prin care fac acest lucru este să folosesc criptarea hardware BitLocker pentru unitățile mele de date fixe. Acest lucru asigură că, chiar dacă computerul meu este pierdut sau furat, datele mele vor rămâne în siguranță.



2.

Pentru a utiliza criptarea hardware BitLocker, computerul trebuie să aibă un cip Trusted Platform Module (TPM). Acest cip este folosit pentru a stoca cheile de criptare și pentru a îndeplini alte funcții legate de securitate. Dacă computerul dvs. nu are un cip TPM, nu veți putea utiliza criptarea hardware BitLocker.





3.

După ce ați verificat că computerul dvs. are un cip TPM, puteți începe procesul de configurare a criptării hardware BitLocker. Primul pas este să deschideți applet-ul BitLocker Control Panel. Acest lucru se poate face accesând Start > Panou de control > Sistem și securitate > Criptare unitate BitLocker.





4.

Odată ce appletul Panoul de control BitLocker este deschis, va trebui să selectați unitatea pe care doriți să o criptați. După ce ați selectat unitatea, faceți clic pe butonul „Activați BitLocker”. Aceasta va începe procesul de criptare a unității.



5.

Procesul de criptare a unității va dura ceva timp, așa că aveți răbdare. Odată ce procesul este finalizat, datele dumneavoastră vor fi în siguranță.

Deoarece BitLocker oferă două tipuri diferite de criptare. Acest ghid vă va ajuta să comutați între hardware și criptare software pentru unități de date staționare. Este posibil să comutați între cele două tipuri de criptare utilizând Editorul de politici de grup local și Editorul de registru pe un computer cu Windows 11/10. Cu toate acestea, computerul dvs. trebuie să accepte criptarea hardware pentru a utiliza această modificare.



Cum să configurați criptarea hardware BitLocker pentru unitățile de date fixe

Pentru a configura criptarea hardware BitLocker pentru unitățile de date fixe, urmați acești pași:

  1. presa Win+R pentru a deschide promptul Run.
  2. Tip gpedit.msc și apăsați A intra buton.
  3. Mergi la BitLocker Drive Encryption > Fixed Data Drives ÎN Configurare computer .
  4. Faceți dublu clic pe Configurarea utilizării criptării hardware pentru unitățile de date fixe parametru.
  5. Alege Inclus opțiune.
  6. Stabiliți regulile adecvate.
  7. presa AMENDA buton.

Pentru a afla mai multe despre acești pași, continuați să citiți.

Mai întâi, trebuie să deschideți Editorul de politici de grup local pe computer. Pentru a face acest lucru, faceți clic Win+R pentru a deschide promptul Run, tastați gpedit.msc , și faceți clic pe butonul A intra buton.

Apoi urmați această cale:

Configurare computer > Șabloane administrative > Componente Windows > Criptare unități BitLocker > Unități de date fixe

Aici puteți găsi o setare numită Configurarea utilizării criptării hardware pentru unitățile de date fixe . Trebuie să faceți dublu clic pe această opțiune și să selectați Inclus opțiune.

Cum să configurați criptarea hardware BitLocker pentru unitățile de date fixe

Acum puteți vedea și activa două setări:

  • Utilizați criptarea software BitLocker atunci când criptarea hardware nu este disponibilă.
  • Limitarea algoritmilor de criptare și a suitelor de criptare a permis criptarea hardware.

Puteți activa aceste setări bifând casetele de selectare corespunzătoare. În cele din urmă faceți clic pe AMENDA butonul pentru a salva modificările.

cum să vă amintiți un e-mail în Outlook 2015

Configurați criptarea hardware BitLocker pentru unitățile de date fixe folosind registry.

Pentru a configura criptarea hardware BitLocker pentru unitățile de date fixe folosind registry, urmați acești pași:

  1. Căutare regedit și faceți clic pe rezultatul căutării.
  2. presa da buton.
  3. Schimba cu Microsoft ÎN HKLM .
  4. Click dreapta Microsoft > Nou > Cheie și cheamă-l DPO .
  5. Click dreapta FVE > Nou > Valoare DWORD (32 de biți) .
  6. Setați numele ca FDVAllowSoftwareEncryptionFailover .
  7. Faceți dublu clic pe el și setați valoarea datelor ca 1 .
  8. Creați o altă valoare REG_DWORD numită FDVHardwareEncryption .
  9. Setați valoarea datelor la 1 pentru a le activa.
  10. Creați o altă valoare REG_DWORD numită FDVRestrictHardwareEncryptionAlgoritmi .
  11. Setați valoarea datelor la 1 pentru a le activa.
  12. Click dreapta FVE > Creare > Valoare șir extensibilă și numiți ca FDVAllowedHardwareEncryptionAlgoritmi .
  13. Faceți dublu clic pe acesta pentru a seta valoarea datelor ca 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42.
  14. Reporniți computerul.

Să aruncăm o privire la acești pași în detaliu.

În primul rând, caută regedit în caseta de căutare din bara de activități, faceți clic pe rezultatul căutării și faceți clic pe pictograma da butonul la promptul UAC pentru a deschide Editorul de registry. Apoi urmați această cale:

|_+_|

Click dreapta Microsoft > Nou > Cheie și numiți ca DPO .

Cum să impuneți BitLocker Drive Encryption pe unitățile de date amovibile

Click dreapta FVE > Nou > Valoare DWORD (32 de biți) și numiți-le așa:

  • FDVAllowSoftwareEncryptionFailover
  • FDVHardwareEncryption
  • FDVRestrictHardwareEncryptionAlgoritmi

Cum să impuneți BitLocker Drive Encryption pe unitățile de date amovibile

După aceea, faceți dublu clic pe FDVHardwareEncryption și setați valoarea datelor ca 1 .

Cum să configurați criptarea hardware BitLocker pentru unitățile de date fixe

Apoi faceți dublu clic pe celelalte două valori REG_DWORD și setați aceste valori ca 1 pornește și 0 dezactivați.

După acel clic dreapta FVE > Creare > Valoare șir extensibilă și setați numele ca FDVAllowedHardwareEncryptionAlgorithms .

Apoi faceți dublu clic pe el și setați valoarea datelor ca 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 .

În cele din urmă, închideți toate ferestrele și reporniți computerul.

Citit: Opțiunile de pornire de pe acest computer nu sunt configurate corect Eroare Bitlocker

Cum să forțezi BitLocker să folosească criptarea hardware?

Puteți forța BitLocker să folosească criptarea hardware în loc de criptarea software folosind Editorul de politici de grup local sau Editorul de registru. Pentru aceasta trebuie să deschideți Configurarea utilizării criptării hardware pentru unitățile de date fixe setare și selectați Inclus opțiune. Apoi debifați Utilizați criptarea software BitLocker atunci când criptarea hardware nu este disponibilă. casetă de selectare și faceți clic AMENDA buton.

Citit: Activați BitLocker pentru unitatea de sistem Windows fără TPM

BitLocker folosește criptarea hardware?

Da, BitLocker poate folosi criptarea bazată pe hardware dacă computerul dvs. o are. Dacă criptarea hardware nu este disponibilă pe computerul dvs., BitLocker poate utiliza criptarea software. Indiferent dacă este o unitate amovibilă sau o unitate fixă, politica este aceeași pentru toată lumea.

Asta este tot! Sper că acest ghid a ajutat.

vlc dump intrare brută

Citit: Activați sau dezactivați deblocarea automată a unităților de date criptate BitLocker în Windows 11/10.

Cum să configurați criptarea hardware BitLocker pentru unitățile de date fixe
Posturi Populare