Konfiguriranje šifriranja strojne opreme BitLocker za fiksne podatkovne pogone

Nastrojka Apparatnogo Sifrovania Bitlocker Dla Nes Emnyh Diskov S Dannymi



1.

Kot strokovnjak za IT vedno iščem načine za boljšo zaščito svojih podatkov. Eden od načinov, kako to storim, je uporaba šifriranja strojne opreme BitLocker za moje fiksne podatkovne pogone. To zagotavlja, da bodo moji podatki ostali varni tudi v primeru izgube ali kraje mojega računalnika.



2.

Če želite uporabljati strojno šifriranje BitLocker, mora imeti vaš računalnik čip Trusted Platform Module (TPM). Ta čip se uporablja za shranjevanje šifrirnih ključev in izvajanje drugih funkcij, povezanih z varnostjo. Če vaš računalnik nima čipa TPM, ne boste mogli uporabljati šifriranja strojne opreme BitLocker.





3.

Ko preverite, ali ima vaš računalnik čip TPM, lahko začnete postopek nastavitve šifriranja strojne opreme BitLocker. Prvi korak je, da odprete programček nadzorne plošče BitLocker. To lahko storite tako, da odprete Start > Nadzorna plošča > Sistem in varnost > Šifriranje pogona BitLocker.





4.

Ko je programček nadzorne plošče BitLocker odprt, boste morali izbrati pogon, ki ga želite šifrirati. Ko izberete pogon, kliknite gumb »Vklopi BitLocker«. S tem se bo začel postopek šifriranja vašega pogona.



5.

Postopek šifriranja vašega pogona bo trajal nekaj časa, zato bodite potrpežljivi. Ko bo postopek končan, bodo vaši podatki varni.

Ker BitLocker ponuja dve različni vrsti šifriranja. Ta vodnik vam bo pomagal preklapljati med strojna oprema in programsko šifriranje za stacionarne podatkovne enote. Med obema vrstama šifriranja je mogoče preklapljati z urejevalnikom pravilnika lokalne skupine in urejevalnikom registra v računalniku z operacijskim sistemom Windows 11/10. Vendar pa mora vaš računalnik podpirati šifriranje strojne opreme, če želite uporabiti to spremembo.



Kako nastaviti strojno šifriranje BitLocker za fiksne podatkovne pogone

Če želite nastaviti strojno šifriranje BitLocker za fiksne podatkovne pogone, sledite tem korakom:

  1. Pritisnite Win+R da odprete poziv Zaženi.
  2. Vrsta gpedit.msc in pritisnite Priti noter gumb.
  3. Pojdi do Šifriranje pogona BitLocker > Fiksni podatkovni pogoni IN Konfiguracija računalnika .
  4. Dvakrat kliknite na Konfiguriranje uporabe šifriranja strojne opreme za fiksne podatkovne pogone parameter.
  5. Izberite Vključeno možnost.
  6. Postavite ustrezna pravila.
  7. Pritisnite GLOBA gumb.

Če želite izvedeti več o teh korakih, nadaljujte z branjem.

Najprej morate v računalniku odpreti urejevalnik pravilnika lokalne skupine. Če želite to narediti, kliknite Win+R da odprete poziv Zaženi, vnesite gpedit.msc , in kliknite gumb Priti noter gumb.

Nato sledite tej poti:

Konfiguracija računalnika > Skrbniške predloge > Komponente sistema Windows > Šifriranje pogona BitLocker > Fiksni podatkovni pogoni

Tukaj lahko najdete nastavitev, imenovano Konfiguriranje uporabe šifriranja strojne opreme za fiksne podatkovne pogone . Dvokliknite to možnost in izberite Vključeno možnost.

Kako nastaviti strojno šifriranje BitLocker za fiksne podatkovne pogone

Zdaj lahko vidite in omogočite dve nastavitvi:

  • Uporabite programsko šifriranje BitLocker, ko strojno šifriranje ni na voljo.
  • Omejitev šifrirnih algoritmov in šifrirnih paketov, dovoljenih za strojno šifriranje.

Te nastavitve lahko omogočite tako, da potrdite ustrezna potrditvena polja. Na koncu kliknite na GLOBA gumb za shranjevanje sprememb.

kako priklicati e-poštno sporočilo v programu Outlook 2015

Konfigurirajte strojno šifriranje BitLocker za fiksne podatkovne pogone z uporabo registra.

Če želite konfigurirati šifriranje strojne opreme BitLocker za fiksne podatkovne pogone z uporabo registra, sledite tem korakom:

  1. Iskanje regedit in kliknite na rezultat iskanja.
  2. Pritisnite ja gumb.
  3. Preklopite na Microsoft IN HKLM .
  4. Desni klik Microsoft > Novo > Ključ in ga pokliči DPO .
  5. Desni klik FVE > Novo > Vrednost DWORD (32-bitno) .
  6. Nastavi ime kot FDVAllowSoftwareEncryptionFailover .
  7. Dvokliknite nanjo in nastavite vrednost podatkov kot 1 .
  8. Ustvarite drugo vrednost REG_DWORD z imenom FDVHardwareEncryption .
  9. Za omogočanje nastavite podatkovno vrednost na 1.
  10. Ustvarite drugo vrednost REG_DWORD z imenom FDVRestrictHardwareEncryptionAlgorithms .
  11. Za omogočanje nastavite podatkovno vrednost na 1.
  12. Desni klik FVE > Ustvari > Vrednost razširljivega niza in ga poimenuj kot FDVAllowedHardwareEncryptionAlgorithms .
  13. Dvokliknite ga, da nastavite vrednost podatkov kot 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42.
  14. Znova zaženite računalnik.

Oglejmo si te korake podrobno.

Najprej iskanje regedit v iskalnem polju v opravilni vrstici kliknite rezultat iskanja in kliknite ikono ja ob pozivu UAC, da odprete urejevalnik registra. Nato sledite tej poti:

|_+_|

Desni klik Microsoft > Novo > Ključ in ga poimenuj kot DPO .

Kako uveljaviti šifriranje pogona BitLocker na izmenljivih podatkovnih pogonih

Desni klik FVE > Novo > Vrednost DWORD (32-bitno) in jih pokličite takole:

  • FDVAllowSoftwareEncryptionFailover
  • FDVHardwareEncryption
  • FDVRestrictHardwareEncryptionAlgorithms

Kako uveljaviti šifriranje pogona BitLocker na izmenljivih podatkovnih pogonih

Po tem dvakrat kliknite na FDVHardwareEncryption in nastavite vrednost podatkov kot 1 .

Kako nastaviti strojno šifriranje BitLocker za fiksne podatkovne pogone

Nato dvakrat kliknite drugi dve vrednosti REG_DWORD in nastavite te vrednosti kot 1 vklopi in 0 onemogočiti.

Po tem desni klik FVE > Ustvari > Vrednost razširljivega niza in nastavite ime kot FDV AllowedHardwareEncryptionAlgorithms .

Nato dvakrat kliknite nanjo in nastavite vrednost podatkov kot 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 .

Na koncu zaprite vsa okna in znova zaženite računalnik.

Preberite: Možnosti zagona v tem računalniku niso pravilno konfigurirane Napaka Bitlocker

Kako prisiliti BitLocker, da uporablja strojno šifriranje?

Z urejevalnikom pravilnika lokalne skupine ali urejevalnikom registra lahko BitLocker prisilite, da uporablja šifriranje strojne opreme namesto šifriranja programske opreme. Za to morate odpreti Konfiguriranje uporabe šifriranja strojne opreme za fiksne podatkovne pogone nastavitev in izberite Vključeno možnost. Nato odkljukajte Uporabite programsko šifriranje BitLocker, ko strojno šifriranje ni na voljo. potrditveno polje in kliknite GLOBA gumb.

Preberite: Omogoči BitLocker za sistemski pogon Windows brez TPM

Ali BitLocker uporablja strojno šifriranje?

Da, BitLocker lahko uporablja strojno šifriranje, če ga ima vaš računalnik. Če strojno šifriranje ni na voljo v vašem računalniku, lahko BitLocker uporabi programsko šifriranje. Politika je enaka za vse, ne glede na to, ali gre za izmenljivi ali fiksni pogon.

To je vse! Upam, da je ta vodnik pomagal.

vlc dump surov vnos

Preberite: Omogočite ali onemogočite samodejno odklepanje šifriranih podatkovnih pogonov BitLocker v sistemu Windows 11/10.

Kako nastaviti strojno šifriranje BitLocker za fiksne podatkovne pogone
Priljubljene Objave