Windows

Funkcja Microsoft BitLocker w systemie Windows 10/8/7

poradnik jak ustawić funkcje bitlocker na windows 10

poradnik jak ustawić funkcje bitlocker na windows 10

Spisu treści:

Anonim

Szyfrowanie dysków funkcją BitLocker to funkcja szyfrowania pełnych dysków dostępna w systemach operacyjnych Windows 10, Windows 8, Windows 7 i Windows Vista oraz Windows Server 2008 zaprojektowanych w celu ochrony danych przez zapewnienie szyfrowania dla całych woluminów. Domyślnie korzysta z algorytmu szyfrowania AES w trybie CBC z kluczem 128-bitowym, w połączeniu z dyfuzorem Elephant, aby uzyskać dodatkowe zabezpieczenia związane z szyfrowaniem dysku, które nie są dostarczane przez AES.

Microsoft BitLocker

Funkcja BitLocker zapobiega złodziejowi, który uruchamia inny system operacyjny lub uruchamia narzędzie do hakowania oprogramowania z łamania zabezpieczeń plików i systemu Windows lub przeglądania w trybie offline plików przechowywanych na chronionym dysku. Ta funkcja w optymalny sposób wykorzystuje moduł zaufanej platformy (TPM 1.2) do ochrony danych użytkownika i zapewnienia, że ​​komputer z systemem Windows nie został zmodyfikowany, gdy system był w trybie offline.

Funkcja BitLocker zapewnia funkcje mobilne i pracownicy biurowi zajmujący się informowaniem o przedsiębiorstwach i lepszą ochroną danych w przypadku zagubienia lub kradzieży ich systemów oraz bezpiecznego usuwania danych w momencie wycofania tych zasobów.

W przeciwieństwie do systemu szyfrowania plików (EFS), który umożliwia szyfrowanie pojedynczych plików, funkcja BitLocker szyfruje cały dysk systemowy, w tym pliki systemu Windows niezbędne do uruchomienia i logowania. Możesz się zalogować i normalnie pracować z plikami, ale funkcja BitLocker może pomóc zablokować dostęp hakerów do plików systemowych, na których polegają, aby wykryć hasło lub uzyskać dostęp dysk twardy, usuwając go z komputera i instalując go na innym komputerze.

Funkcja BitLocker może pomóc tylko chronić pliki przechowywane na dysku, na którym jest zainstalowany system Windows.

Aby uzyskać dostęp do programu Bitlocker, o pióro Panel sterowania> Zabezpieczenia> Szyfrowanie dysków funkcją BitLocker

Przed włączeniem szyfrowania dysków funkcją BitLocker należy się upewnić, że dysk twardy komputera ma następującą postać:

Co najmniej dwa woluminy. Jeśli utworzysz nowy wolumin po zainstalowaniu systemu Windows, będziesz musiał ponownie zainstalować system Windows przed włączeniem funkcji BitLocker. Jeden wolumin dotyczy dysku systemu operacyjnego (zazwyczaj dysku C), który funkcja BitLocker będzie szyfrować, a jedna jest dla aktywnego woluminu, który musi pozostać niezaszyfrowany, aby uruchomić komputer. Rozmiar aktywnego wolumenu musi wynosić co najmniej 1,5 gigabajta (GB). Obie partycje muszą być sformatowane w systemie plików NTFS.

Konieczna jest konfiguracja TPM dostępna w określonych konfiguracjach sprzętowych. Jeśli twoja konfiguracja nie zezwala na tę funkcję, pojawi się ekran jako taki:

Przygotuj komputer do szyfrowania dysków funkcją BitLocker

Aby szyfrować dyski i zweryfikować integralność rozruchu, funkcja BitLocker wymaga co najmniej dwóch partycji. Te dwie partycje tworzą konfigurację podzielonego obciążenia. Konfiguracja podziału obciążenia oddziela główną partycję systemu operacyjnego od aktywnej partycji systemowej, z której uruchamiany jest komputer.

Narzędzie do tworzenia dysków BitLocker automatyzuje procesy, aby komputer był gotowy na funkcję BitLocker. Tworzenie drugiego woluminu wymaganego przez funkcję BitLocker:

  • Migrowanie plików rozruchowych do nowego woluminu
  • Uaktywnianie woluminu jako aktywnego wolumenu

Po zakończeniu działania narzędzia należy ponownie uruchomić komputer, aby zmienić wolumin systemowy na nowo utworzony. Tom. Po ponownym uruchomieniu komputera dysk zostanie skonfigurowany poprawnie dla funkcji BitLocker. Przed włączeniem funkcji BitLocker może być konieczne zainicjowanie modułu zaufanej platformy (TPM).

Odzyskaj zaszyfrowane dane BitLocker z uszkodzonego woluminu dyskowego

Narzędzie do naprawy funkcji BitLocker może pomóc administratorom w odzyskiwaniu danych z uszkodzonego lub uszkodzonego dysku wolumin zaszyfrowany przy użyciu funkcji BitLocker.

To narzędzie ułatwia dostęp do danych zaszyfrowanych przy użyciu funkcji BitLocker, jeśli dysk twardy został fizycznie uszkodzony. To narzędzie próbuje zrekonstruować krytyczne dane z dysku i odzyskać wszystkie odzyskiwane dane.

Aby odszyfrować dane, wymagane jest hasło odzyskiwania lub klucz odzyskiwania. W niektórych przypadkach wymagana jest także kopia zapasowa pakietu kluczy.

Użyj tego narzędzia wiersza polecenia, jeśli są spełnione następujące warunki:

  • Wolumin został zaszyfrowany przy użyciu szyfrowania dysków funkcją BitLocker.
  • System Windows nie uruchom lub nie możesz uruchomić konsoli odzyskiwania BitLocker.
  • Nie masz kopii danych zawartych w zaszyfrowanym woluminie.

Przeczytaj również:

  1. BitLocker To Go w systemie Windows 10/8/7
  2. Administracja i monitorowanie Microsoft BitLocker w systemie Windows 10/8/7
  3. Odzyskiwanie plików i danych z niedostępnego zaszyfrowanego dysku BitLocker
  4. Szyfruj napędy flash USB za pomocą funkcji BitLocker To Go
  5. Korzystanie z narzędzia przygotowywania dysku BitLocker za pomocą wiersza polecenia w Windows 10/8/7
  6. Nie można zapisać klucza odzyskiwania do błędu tej lokalizacji dla funkcji BitLocker.