Hur man använder BitLocker i Windows 10

Innehållsförteckning:

Hur man använder BitLocker i Windows 10
Hur man använder BitLocker i Windows 10
Anonim

När världen rör sig djupare in i den digitala tidsåldern, blir din data allt mer värdefull och i allt större behov av skydd. Det sista du vill ska hända är att din data hamnar i orätta händer, särskilt i händelse av att du tappar bort en eller flera av dina värdefulla smarta enheter.

Ett av de mest kraftfulla sätten att skydda din data är att kryptera den med ett program som BitLocker för Windows 10, som är en proprietär krypteringsmjukvara som fungerar på Windows-plattformen.

Medan instruktionerna i den här artikeln är specifika för Windows 10, är BitLocker tillgängligt på Windows Vista Ultimate eller Enterprise, Windows 7 Ultimate eller Enterprise, Windows 8.1 Pro eller Enterprise och Windows 10 Pro eller Enterprise.

Vad är BitLocker?

BitLocker för Windows 10 är en krypteringsprogramvara tillgänglig på Windows 10 Pro eller Enterprise-versioner som låter dig kryptera hela din hårddisk och skydda din data från nyfikna ögon och obehörig manipulering med ditt system, till exempel intrång som kan begås av skadlig programvara.

Om du, som de flesta andra, har standard- eller hemversionen av Windows på vår PC kommer du inte att ha BitLocker-programvaran. Det fanns dock en tid då Microsoft initi alt rullade ut sitt operativsystem med dubbla gränssnitt och om du uppgraderade vid den tiden så kommer du sannolikt att ha antingen Windows 8 eller 8.1 Pro. Under den första lanseringen såldes uppgraderingslicenserna för Windows 8 Pro billigt, och alla som var berättigade kunde få dem. Om du skaffade Pro och sedan gick vidare från Windows 8.1 till Windows 10 höll uppgraderingen och BitLocker finns förmodligen på ditt system.

Om du inte är säker på vilken version av Windows 10 du använder, gå till Start > Settings >Uppdatering och säkerhet (eller System and Security ) > och leta efter BitLocker . Om du inte ser BitLocker är jag inte tillgänglig på din PC.

Vilka är systemkraven för BitLocker?

Till att börja med behöver du en Windows-dator och den måste köra någon av de kvalificerade versionerna av Windows. Den måste också ha en lagringsenhet med minst 2 partitioner och en Trusted Platform Module (TPM).

A TPM är en speciell typ av datorchip som autentiserar din programvara, firmware och hårdvara. Det är särskilt viktigt eftersom om några obehöriga ändringar i ditt system upptäcks av TPM, kommer datorn att starta i begränsat läge för att förhindra angripare.

Nedan finns instruktioner för både hur du kontrollerar om din dator har TPM, och hur du kör BitLocker utan den.

Saker att veta innan du konfigurerar BitLocker

Innan du börjar konfigurera BitLocker på din dator är det här några krav för att använda BitLocker.

  • BitLocker är för det mesta endast tillgängligt på Pro- och Enterprise-versionerna av Windows, inklusive Windows 10 Pro och Enterprise.
  • För bästa resultat måste du ha ett TPM-chip på din dator.
  • Du kanske kan använda BitLocker utan TPM men det kommer att kräva extra steg.
  • Din hårddisk behöver minst 2 partitioner för att köra BitLocker. Det måste finnas en systempartition med operativsystemet och en annan partition med alla nödvändiga filer för att starta Windows. Om du inte har dessa partitioner, oroa dig inte, BitLocker kommer att skapa dem åt dig. Partitionerna bör också följa filsystemet NTFS.
  • Beroende på mängden data i ditt system kan kryptering ta ganska lång tid, så håll dig i ordning.
  • Din dator ska alltid vara ansluten till en strömkälla under hela krypteringsprocessen.
  • Se till att du säkerhetskopierar hela systemet innan du krypterar det med BitLocker. Även om BitLocker är stabilt kommer det alltid att finnas risker, speciellt om du inte har en avbrottsfri strömförsörjning och får slut på ström under krypteringsprocessen. Du kan aldrig vara för säker; säkerhetskopiera ditt system.

Hur man söker efter TPM-chippet

Eftersom BitLocker kräver TPM-chippet för autentisering, måste du kontrollera att du har ett innan du börjar. För att göra det, börja med att gå till Power User-menyn. Du kommer åt detta genom att trycka på Windows-tangenten och X på ditt tangentbord. När du är på Power User-menyn klickar du på Device Manager

I Enhetshanteraren letar du efter objektet Säkerhetsenheter. Om du har TMP-chippet bör du se en artikel för Trusted Platform Module tillsammans med versionsnumret. För att din dator ska stödja BitLocker måste TPM-versionsnumret vara 1.2 eller högre.

Image
Image

Hur man slår på BitLocker utan TPM

Om du inte har en TPM kommer du inte att kunna slå på BitLocker. Du kommer fortfarande att kunna använda kryptering, men du måste aktivera ytterligare startautentisering via den lokala grupprincipredigeraren.

  1. Öppna Kör-kommandot. Du kan göra detta genom att trycka på Windows-tangenten + R på ditt tangentbord. När kommandot Run är på, skriv gpedit.msc i fältet och klicka på OK eller tryck Enter.

    Image
    Image
  2. I kommandoresultatet, leta efter ett objekt märkt Computer Configuration. Expandera den och leta efter objektet Administrativa mallar. Utöka den också.

    Image
    Image
  3. Under de utökade Administrativa mallar, expandera Windows Components-objektet.

    Image
    Image
  4. Under den utökade Windows Components mallen hittar du objektet BitLocker Drive Encryption. Expandera den och expandera sedan objektet Operating System Drives som visas under det. Dess föremål kommer att visas på höger sida.

    Image
    Image
  5. På höger sida av fönstret, högerklicka på objektet som lyder Kräv ytterligare autentisering vid start och välj Redigera från menyn som visas.

    Image
    Image
  6. I fönstret som visas, välj alternativet Enabled.

    Image
    Image
  7. Markera kryssrutan som läser Tillåt BitLocker utan en kompatibel TPM (kräver ett lösenord eller en startnyckel på ett USB-minne).

    Image
    Image
  8. När du är klar, slutför processen genom att klicka OK.

    Image
    Image

Hur man kör BitLocker

När du har aktiverat TPM-chippet kräver körning av BitLocker bara några få steg.

  1. Gå till Power User-menyn genom att trycka på Windows-tangenten + X på ditt tangentbord. Väl där väljer du objektet Kontrollpanel.
  2. Välj System och säkerhet.

    Image
    Image
  3. Klicka BitLocker Drive Encryption.

    Image
    Image
  4. I dialogrutan som öppnas klickar du Aktivera BitLocker.

    Image
    Image
  5. Nästa, välj Ange ett lösenord och välj ett lösenord som du vill använda när du startar ditt Windows 10-system för att låsa upp systemenheten. Se till att det är ett starkt lösenord. När du är klar klickar du på Next.

    Image
    Image
  6. Du kommer att ges alternativ för att spara en återställningsnyckel som du kommer att använda för att rädda dina filer i händelse av att du glömmer ditt lösenord. De tillgängliga alternativen bör vara att Spara till ditt Microsoft-konto, ett USB-minne, en fil, eller skriv ut återställningsnyckeln Välj det som passar dig. När du är klar klickar du på Next
  7. Nu måste du välja ett krypterings alternativ som passar dig. Om du har en ny dator eller enhet eller vill ha det snabbare alternativet, kryptera det använda diskutrymmet Om din dator eller enhet redan har använts ett tag och du inte har något emot en långsammare process, sedan kryptera hela diskutrymmet
  8. Välj ett krypteringsläge. Du kan antingen välja nytt krypteringsläge, som är bäst för enheter som är fixerade till den här enheten, eller kompatibelt läge, som är bäst för flyttbara enheter. När du är klar klickar du på Next.
  9. Markera kryssrutan märkt Kör BitLocker-systemkontroll och klicka sedan på Fortsätt.

    Image
    Image
  10. Du måste starta om din dator för att börja kryptera. Vid omstart kommer du att uppmanas av BitLocker att ange ett krypteringslösenord för att låsa upp din huvudenhet. Ange lösenordet du valde tidigare och tryck på Enter-tangenten.
  11. Din dator kommer att starta Windows-skrivbordet. Ingenting kommer att verka annorlunda, men kryptering bör tyst ske i bakgrunden. Om du vill verifiera att detta faktiskt händer, gå helt enkelt till Kontrollpanel > System and Security > BitLocker > Drive Encryption Där kommer du att se att BitLocker arbetar med att kryptera dina filer. Beroende på hur stor din enhet är och vilka alternativ du v alt kan processen ta ganska lång tid. Du kommer dock fortfarande att kunna använda din dator norm alt.

    Image
    Image
  12. När allt är klart bör enhetskrypteringen visa att BitLocker är på.

    Image
    Image

Om du markerar använd File Explorer för att titta på This PC, när BitLocker är aktiverat och krypteringen har slutförts, bör du se en låsikon på din enhet som visar att den är krypterad.

Ytterligare tips för att använda BitLocker

När du har aktiverat BitLocker finns det några fler saker du kan göra.

  • Du kan stänga av skyddet så att dina data inte är skyddade. Detta är bäst när du uppgraderar hårdvara, firmware eller operativsystem. BitLocker kommer sedan att återupptas när du startar om.
  • Du kan också säkerhetskopiera din återställningsnyckel. Detta är särskilt viktigt när du tappar bort din återställningsnyckel men fortfarande är inloggad på ditt konto. BitLocker kommer att skapa en ny reservnyckel åt dig.
  • Du kan också ändra ditt lösenord. Du kommer dock att behöva det aktuella lösenordet för att göra detta. Du kan också ta bort ditt lösenord. Du måste dock konfigurera en ny autentiseringsmetod eftersom du inte kan köra BitLocker utan någon autentisering (det skulle motverka syftet med det hela).
  • Du kan också stänga av BitLocker om du inte behöver BitLocker längre. BitLocker kommer att dekryptera alla dina filer. Dekrypteringsprocessen kan ta lång tid (du kommer fortfarande att kunna arbeta norm alt på din dator) och dina data kommer inte att skyddas längre.

Rekommenderad: