Slå BitLocker til for et Windows 10-operativsystemdrev uden en TPM

Turn Bitlocker Windows 10 Operating System Drive Without Tpm



Som it-ekspert bliver jeg ofte spurgt, hvordan man slår BitLocker til for et Windows 10-operativsystemdrev uden en TPM. Svaret er faktisk ret simpelt: 1. Gå til Kontrolpanel og søg efter 'BitLocker' 2. Klik på 'Administrer BitLocker' 3. Klik på 'Slå BitLocker til' 4. Vælg 'Spring dette drev over', når du bliver bedt om en TPM 5. Indtast din adgangskode, og vælg din krypteringsmetode 6. Følg vejledningen for at fuldføre processen Det er alt, hvad der er til det! Denne proces fungerer, uanset om din computer har en TPM eller ej.



Du kan vælge, hvordan du låser op styresystem disk når du tænder for din computer PIN (påkrævet TPM ), adgangskode , eller Starttast på det tilsluttede flashdrev. I dette indlæg viser vi dig, hvordan du aktiverer eller deaktiverer BitLocker til at kryptere eller dekryptere operativsystemdrev uden TPM i Windows 10.





Aktiver BitLocker til Windows 10-operativsystemdrev uden en TPM

For at aktivere BitLocker uden TPM skal du låse operativsystemdrevet op ved opstart ved hjælp af en adgangskode eller en startnøgle på et USB-drev. Denne mulighed bruges, hvis du ikke ønsker at bruge eller har en TPM-chip i din pc.





1] Åbn den lokale gruppepolitikeditor. og gå til denne mulighed -



Computerkonfiguration > Administrative skabeloner > Windows-komponenter > BitLocker-drevkryptering > Operativsystemdrev.

På højre panel Operativsystem drev Dobbeltklik Kræv yderligere godkendelse ved opstart politik for at redigere det.



Denne politikindstilling giver dig mulighed for at kontrollere, om BitLocker Drive Encryption Setup Wizard kan konfigurere en ekstra godkendelsesmetode, der kræves, hver gang computeren starter. Denne politikindstilling anvendes, når BitLocker er aktiveret.

Denne politik gælder kun for computere, der kører Windows Server 2008 eller Windows Vista.

På en computer med et kompatibelt Trusted Platform Module (TPM) kan to godkendelsesmetoder bruges ved opstart for at give yderligere beskyttelse af krypterede data. Når du starter computeren, kan det kræve, at brugere indsætter et USB-drev med en startnøgle. Det kan også kræve, at brugere indtaster mellem 4 og 20 cifre et start personligt identifikationsnummer (PIN).

Et USB-flashdrev med en startnøgle er påkrævet på computere uden en kompatibel TPM. Uden TPM er data krypteret med BitLocker udelukkende beskyttet af nøglematerialet på det USB-drev.

Hvis du aktiverer denne politikindstilling, viser guiden en side, der giver brugeren mulighed for at konfigurere avancerede opstartsindstillinger for BitLocker. Du kan yderligere tilpasse opsætningsmulighederne for computere med og uden en TPM.

Hvis du deaktiverer eller ikke konfigurerer denne politikindstilling, viser BitLocker Setup Wizard grundlæggende trin for at gøre det muligt for brugere at aktivere BitLocker på TPM-aktiverede computere. Du kan ikke konfigurere en ekstra startnøgle eller start-PIN i denne grundlæggende guide.

Aktiver BitLocker til Windows 10-operativsystemdrev uden en TPM

Vælge Inkluderet øverst tjek Tillad BitLocker uden kompatibel TPM (kræver adgangskode eller startnøgle på USB-drev) kasse under Muligheder .

Du kan nu afslutte Group Policy Editor og fortsætte Trin 2 under.

10 cent emulator

2] Start File Explorer, højreklik på det operativsystemdrev, du vil kryptere, og klik Slå BitLocker til .

Vælg hvordan ( USB eller P er ) du ønsker at låse operativsystemdrevet op ved opstart.

Du har to muligheder:

  1. Indsæt flashdrev - Denne mulighed giver dig mulighed for at låse drevet op med operativsystemet med et tilsluttet USB-drev med startnøglen gemt på det.
  2. Indtast adgangskode - Denne mulighed giver dig mulighed for at låse operativsystemdrevet op med en adgangskode.

Vælg nu hvordan ( Microsoft-konto , USB , fil , og eller Print ) Du vil have sikkerhedskopiere din BitLocker-gendannelsesnøgle for dette drev, og klik Næste .

I Microsoft-konto mulighed er kun tilgængelig, hvis du Logget ind på Windows 10 med en Microsoft-konto . Det gemmer BitLocker-gendannelsesnøglen på din Online OneDrive-konto .

Tjek alternativknappen for at angive, hvilken del af dit drev der skal krypteres ( Det anbefales at kryptere hele disken ) og klik Næste .

Vælg nu alternativknappen for hvilken krypteringstilstand [ Ny krypteringstilstand ( XTS-AES 128 bit ) eller Kompatibel tilstand ( AES-CBC 128 bit )] for at bruge og klikke Næste .

I det næste vindue fjern markeringen eller kontrollere ( anbefalede ) at Kør et BitLocker-systemtjek boks for det, du ønsker, og klik Blive ved når du er klar til at starte kryptering.

Disken med operativsystemet vil begynde kryptering.

Når kryptering er fuldført, klik tæt .

Deaktiver BitLocker til Windows 10-operativsystemdrev med eller uden TPM

Uanset om du krypterede dine Windows OS-drev med en PIN-kode (TPM) eller en adgangskode (uden TPM), er dekrypteringsproceduren den samme for begge.

For at deaktivere BitLocker til Windows 10-operativsystemdrev

Åbn en forhøjet kommandoprompt, skriv kommandoen nedenfor i en forhøjet kommandoprompt, og tryk på Enter.

kan ikke skifte mellem programmer på proceslinjens vinduer 10
|_+_|

Erstat ovenstående kommando med det faktiske bogstav for det krypterede drev, du vil dekryptere. For eksempel:

|_+_|

Ved at gøre dette kan du kontrollere BitLocker-status for et drev Når som helst.

Download PC Repair Tool for hurtigt at finde og automatisk rette Windows-fejl

Således kan du aktivere/deaktivere BitLocker til Windows 10-operativsystemdrev med eller uden TPM.

Populære Indlæg