Et af de vigtigste spørgsmål, der som konstante brugere af systemer er informationssikkerhed, enten vores eller organisationen, og dette emne dækker ikke kun administratorer eller it -personale, men hver bruger, der ønsker det opretholde fortroligheden og integriteten af dine oplysninger.
Microsoft har implementeret et fantastisk værktøj, der hjælper os med at have alle oplysninger sikre på vores enheder, og dette er igennem Bitlocker.
Bitlocker er et diskkrypteringssystem som er tilgængelig for nogle versioner af både hjem og forretning som brug FDE -systemet (Full Disk Encryption - Full Disk Encryption) og tillader kun personer, der har adgangskoden, vil kunne administrere en slags hjemmearbejde på disken.
Kompatible versioner
- Windows 7 Ultimate og Enterprise
- Windows 8 og 8.1 Professional og Enterprise
- Windows 10 Professional og Enterprise
- Windows Server 2008 og fremefter
Det er vigtigt have vores computer godt administreret og derfor er det nødvendigt at rense den for ubrugelige filer fra tid til anden for at undgå at kollapse vores system. At have en kraftfuld computer nytter os ikke hvis vi ikke passer godt på det, og vi ikke har det godt beskyttet.
Bitlocker inkorporerer AES -kryptering (Avanceret krypteringsstandard), der bruger 128 og 256 bit nøgler til at øge vores filers sikkerhed. (anbefales at bruge 256-bit nøgler).
Godkendelse i Bitlocker er baseret på TPM -platformen, TPM-Trusted Platform Module-Trusted Platform Module, som giver os mulighed for at udvide sikkerheden i tilfælde af eksterne angreb på vores computere.
BitLocker bruger TPM til at validere systemstart og dermed garantere, at harddisken er i optimale sikkerheds- og driftsbetingelser, hvilket vil hjælpe med sikkerheden af vores data i Windows 10.
Der er nogle krav, som vi skal tage i betragtning for at implementere kryptering med BitLocker, disse er:
Krav til kryptering med BitLocker
- En computer med TPM
- En enhed af flytbar opbevaring, f.eks. en USB, så hvis computeren ikke har TPM, gemmer TPM nøglen i enheden.
- Minimum 2 partitioner på harddisken
- TPM-kompatibel BIOS, hvis det ikke er muligt, skal vi opdatere vores BIOS ved hjælp af BitLocker
At have en endnu mere kontrol over dine drev tag et kig på dette Komplet manual til diskhåndtering i Windows 10.
Diskhåndteringsmanual
1. Se BitLocker -understøttelse i Windows 10
Til denne undersøgelse skal vi udføre Bitlocker -opgaverne i et miljø med Windows 10 Enterprise og det første skridt at tage er at kontrollere, om vores team har TPM -kompatibilitet.
Trin 1
Vi kommer til at indtaste følgende sti for at validere nævnte kompatibilitet. Først går vi til vores Kontrolpanel, vi får adgang til sektionen Sikkerhed og derfra til BitLocker Drive Encryption.
Trin 2
Når vi vælger BitLocker -drevkryptering vi vil se følgende:
Trin 3
Der vælger vi indstillingen TPM -styring for at kontrollere, om vores udstyr er kompatibelt med TPM eller ej. Vi ser i dette tilfælde, at vores Windows 10 -computer ikke understøtter TPM.
RådsnotatHvis det er af en hardware årsag vores computer består ikke TPM -testen, vi kan udføre følgende proces Sådan aktiveres BitLocker:
- Vi udfører kommandoen gpedit.msc i Løb
- Vi går ind på følgende rute: Computerkonfiguration / Administrative skabeloner / Windows -komponenter / Bitlocker -drevkryptering / Operativsystemdrev / Kræver yderligere godkendelse ved opstart
- Vi dobbeltklikker på denne sidste mulighed
- Vi aktiverer politikken ved at klikke på Aktiver
- Vi sparer, og vi kan udføre vores aktivering uden problemer.
2. Aktivering af BitLocker i Windows 10
Trin 1
I vores tilfælde vil vi aktivere BitLocker i drev B kaldet Solvetic, og for at begynde vil vi højreklikke på drevet og vælge indstillingen Aktiver BitLocker.
Trin 2
I det næste vindue ser vi følgende:
Trin 3
En gang Windows 10 har analyseret enheden, vil vi se følgende vindue, hvor vi skal specificere hvordan skal vi låse enheden op, har vi følgende muligheder:
- Brug stærk adgangskode
- Brug PIN
Trin 4
I vores tilfælde vil vi vælge "Brug en adgangskode til at låse drevet op"Når denne indstilling er valgt, skal vi indtaste den ønskede adgangskode for at beskytte vores enhed.
Trin 5
Vi presser Næste og så må vi vælg, hvor BitLocker -gendannelsesnøglen skal gemmes.
Trin 6
I dette tilfælde vælger vi Gem til fil, vi vælger det sted, hvor vi vil gemme vores adgangskode og trykker på Holde.
Trin 7
Næste trin er vælg den mængde plads, vi vil kryptere på drevetSom vi kan se, har vi to muligheder.
Trin 8
Vi vælger den der passer bedst til vores behov og klikker Næste. Vi vil se følgende meddelelse, og hvis vi er sikre på processen, klikker vi simpelthen på Start kryptering.
Trin 9
Det kan vi se krypteringsprocessen starter BitLocker på vores drev.
Trin 10
Endelig vil du se, at krypteringsprocessen er afsluttet.
Trin 11
Vi kan se hvordan den valgte enhed ændrer udseende, har nu en hængelås, der fortæller os, at den er beskyttet med BitLocker.
Trin 12
Hvis vi højreklikker på den beskyttede enhed, kan vi se alternativer som f.eks ændre BitLocker -adgangskode, eller indtast BitLocker Manager. Som vi ser, har vi forskellige BitLocker -muligheder såsom Opret sikkerhedskopier gendannelse, rediger adgangskoder, deaktiver blandt andet BitLocker.
Trin 13
Det er vigtigt, at vi genstarter vores Windows 10 til anvende BitLocker -ændringer, kan vi se, hvordan Enhed B ændrer sit udseende igen.
Trin 14
Hvis vi prøver at få adgang til drev B, vil vi se, hvordan BitLocker fungerer. Du skal blot indtaste den adgangskode, der er tildelt for at få adgang til enheden og foretage de nødvendige ændringer.
Bitlocker To Go er en funktionalitet, der giver os mulighed for at kryptere vores flashdrev, hertil skal vi følge det forrige trin ved at vælge flashdrevet. Det har vi kunnet se det store omfang, som BitLocker tilbyder os at forbedre sikkerheden på vores drev og filer og dermed være sikker på, at alt er beskyttet.
Udover at have dine diske beskyttet, foreslår vi, at du altid have en sikkerhedskopi enten på en DVD eller på en USB af din Windows 10. Så i tilfælde af tab du vil blive godt understøttet.
Sikkerhedskopier Windows 10