Sådan aktiveres bitlocker i windows 10 uden tpm

Video: How to use BitLocker without a TPM 2024

Video: How to use BitLocker without a TPM 2024
Anonim

Windows Bitlocker er et fantastisk værktøj - så du kan kryptere dine data direkte på harddiskniveauet, hvilket giver dig et ekstra lag af privatliv, som du kræver. Bitlocker har imidlertid sine begrænsninger - mere som sikkerhedsfunktioner, der viser sig at være en begrænsning for nogle. Der er en sikkerhedschip kaldet Trusted Platform Module - eller kort sagt "TPM" - der skal gemme krypteringsnøglen til din krypterede harddisk.

Når du krypterer noget, kan det på basisniveau sammenlignes med at lægge noget i et skab - så navnet bitlocker giver faktisk mening. Alle krypterede data har en nøgle, der kaldes "krypteringsnøglen" - den, der har denne nøgle, er i stand til at dekryptere dataene. Nu betyder det tydeligt, at nøglen skal opbevares et sikkert sted - det er, hvad TPM-chippen er til.

Nu kommer problemet her - nogle ældre harddiske eller endda nogle nyere har ikke denne TPM-chip, enten fordi harddiskene var for gamle til at overveje det, eller producenten forsøgte at holde produktionsomkostningerne lave og dermed sprang over på en valgfri funktion. Der er dog en måde at omgå dette krav på en TPM og chip og kryptere dit drev alligevel. Og det er ikke så svært at gøre, så lad os komme lige til det:

  • Åbn din startmenu, og skriv "gpedit.msc", og klik derefter på det øverste resultat. Dette åbner Group Policy Editor.
  • Følg denne sti under "Lokal computerpolitik": Computerkonfiguration> Administrative skabeloner> Windows-komponenter> BitLocker-drevkryptering> Operativsystemdrev.
  • Find nu "Kræv yderligere godkendelse ved opstart", og højreklik på den, og klik derefter på Rediger.
  • I dette vindue skal du klikke på Aktiveret og markere afkrydsningsfeltet "Tillad BitLocker uden en kompatibel TPM" under Indstillinger.
  • Klik nu på OK, og luk Local Policy Editor.
  • Åbn nu BitLocker-opsætningen igen på det drev, du vil kryptere, det skal bede dig om at gå gennem en genstart for at forberede disken.
  • Når du er genstartet, vil det bede dig om at konfigurere en startnøgle for hver gang du starter din pc - dette er den nøgle, der skulle gemmes på TPM-chippen, men da vi har forbipasseret det, skal du gemme dette på et USB-flashdrev. Det er din nøgle nu.

Nu kan du kryptere din harddisk, selvom den ikke har en TPM-chip - og gemme nøglen til kryptering i et praktisk USB-flashdrev, som du kan fjerne forbindelsen fra din pc for at nægte adgang til drevet. Nøjagtigt fungerer som en fysisk nøgle på dette tidspunkt.

Dette er skønheden i Windows - grunden til at Windows er så kompleks er på grund af hvor mange muligheder det har. Det er nemt at fremstille en funktion - det er sværere at lave en funktion, der kan finjusteres på alle mulige måder.

Sådan aktiveres bitlocker i windows 10 uden tpm