Slå på BitLocker for en Windows 10-operativsystemstasjon uten TPM

Turn Bitlocker Windows 10 Operating System Drive Without Tpm



Som IT-ekspert blir jeg ofte spurt om hvordan jeg slår på BitLocker for en Windows 10-operativsystemstasjon uten TPM. Svaret er egentlig ganske enkelt: 1. Gå til kontrollpanelet og søk etter 'BitLocker' 2. Klikk på 'Administrer BitLocker' 3. Klikk på 'Slå på BitLocker' 4. Velg 'Hopp over denne stasjonen' når du blir bedt om en TPM 5. Skriv inn passordet ditt og velg krypteringsmetoden 6. Følg instruksjonene for å fullføre prosessen Det er alt som skal til! Denne prosessen fungerer uansett om datamaskinen din har en TPM eller ikke.



Du kan velge hvordan du låser opp operativsystem disk når du slår på datamaskinen PIN-kode (påkrevd TPM ), passord , eller Starttast på den tilkoblede flash-stasjonen. I dette innlegget vil vi vise deg hvordan du aktiverer eller deaktiverer BitLocker for å kryptere eller dekryptere operativsystemstasjoner uten TPM i Windows 10.





Aktiver BitLocker for Windows 10 operativsystemstasjoner uten en TPM

For å aktivere BitLocker uten TPM, må du låse opp operativsystemstasjonen ved oppstart ved hjelp av et passord eller en oppstartsnøkkel på en USB-stasjon. Dette alternativet brukes hvis du ikke vil bruke eller ha en TPM-brikke i PC-en.





1] Åpne redigeringsprogrammet for lokal gruppepolicy. og gå til dette alternativet -



Datamaskinkonfigurasjon > Administrative maler > Windows-komponenter > BitLocker-stasjonskryptering > Operativsystemstasjoner.

På høyre panel Operativsystem stasjoner Dobbeltklikk Krev ekstra autentisering ved oppstart retningslinjer for å redigere den.



Denne policyinnstillingen lar deg kontrollere om BitLocker Drive Encryption Setup Wizard kan konfigurere en ekstra autentiseringsmetode som kreves hver gang datamaskinen starter. Denne policyinnstillingen brukes når BitLocker er aktivert.

Denne policyen gjelder bare for datamaskiner som kjører Windows Server 2008 eller Windows Vista.

På en datamaskin med en kompatibel Trusted Platform Module (TPM) kan to autentiseringsmetoder brukes ved oppstart for å gi ekstra beskyttelse for krypterte data. Når du starter datamaskinen, kan det kreve at brukere setter inn en USB-stasjon med en oppstartsnøkkel. Det kan også kreve at brukere oppgir mellom 4 og 20 sifre et start personlig identifikasjonsnummer (PIN).

En USB-flash-stasjon med en oppstartsnøkkel kreves på datamaskiner uten en kompatibel TPM. Uten TPM er data kryptert med BitLocker beskyttet utelukkende av nøkkelmaterialet på den USB-stasjonen.

Hvis du aktiverer denne policyinnstillingen, viser veiviseren en side som lar brukeren konfigurere avanserte oppstartsalternativer for BitLocker. Du kan tilpasse oppsettalternativene ytterligere for datamaskiner med og uten TPM.

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, vil BitLocker-oppsettveiviseren vise grunnleggende trinn for å gjøre det mulig for brukere å aktivere BitLocker på TPM-aktiverte datamaskiner. Du kan ikke konfigurere en ekstra oppstartsnøkkel eller oppstarts-PIN i denne grunnleggende veiviseren.

Aktiver BitLocker for Windows 10 operativsystemstasjoner uten en TPM

Velge Inkludert ved toppsjekken Tillat BitLocker uten kompatibel TPM (krever passord eller oppstartsnøkkel på USB-stasjonen) boks under Alternativer .

Du kan nå avslutte Group Policy Editor og fortsette Steg 2 under.

10 cent emulator

2] Start File Explorer, høyreklikk på operativsystemstasjonen du vil kryptere, og klikk Slå på BitLocker .

Velg hvordan ( USB eller P er ) du ønsker å låse opp operativsystemstasjonen ved oppstart.

Du har to alternativer:

  1. Sett inn flash-stasjon - Dette alternativet lar deg låse opp stasjonen med operativsystemet med en tilkoblet USB-stasjon med oppstartsnøkkelen lagret på den.
  2. oppgi passord - Dette alternativet lar deg låse opp operativsystemstasjonen med et passord.

Velg nå hvordan ( Microsoft-konto , USB , fil , og eller skrive ut ) Du vil sikkerhetskopiere BitLocker-gjenopprettingsnøkkelen for denne stasjonen og klikk neste .

I Microsoft-konto alternativet er bare tilgjengelig hvis du Logget på Windows 10 med en Microsoft-konto . Den vil lagre BitLocker-gjenopprettingsnøkkelen på din Online OneDrive-konto .

Sjekk alternativknappen for å spesifisere hvilken del av stasjonen som skal krypteres ( Det anbefales å kryptere hele disken ) og klikk neste .

Velg nå alternativknappen for hvilken krypteringsmodus [ Ny krypteringsmodus ( XTS-AES 128 bit ) eller Kompatibel modus ( AES-CBC 128 bit )] for å bruke og klikke neste .

I neste vindu fjern merket eller Sjekk ( anbefales ) at Kjør en BitLocker-systemsjekk boksen for det du ønsker og klikk Fortsette når du er klar til å starte kryptering.

Disken med operativsystemet vil begynne å kryptere.

Klikk på når krypteringen er fullført Lukk .

Deaktiver BitLocker for Windows 10-operativsystemstasjoner med eller uten TPM

Enten du krypterte Windows OS-stasjonene dine med en PIN-kode (TPM) eller et passord (uten TPM), er dekrypteringsprosedyren den samme for begge.

For å deaktivere BitLocker for Windows 10 operativsystemstasjoner

Åpne en forhøyet ledetekst, skriv inn kommandoen nedenfor i en forhøyet ledetekst og trykk Enter.

kan ikke bytte mellom programmer på oppgavelinjen windows 10
|_+_|

Erstatt kommandoen ovenfor med den faktiske bokstaven til den krypterte stasjonen du vil dekryptere. For eksempel:

|_+_|

Ved å gjøre dette kan du sjekk BitLocker-status for en stasjon Når som helst.

Last ned PC Repair Tool for raskt å finne og automatisk fikse Windows-feil

Dermed kan du aktivere/deaktivere BitLocker for Windows 10-operativsystemstasjoner med eller uten TPM.

Populære Innlegg