En av de viktigste problemene som som konstante brukere av systemer er informasjonssikkerhet, enten vår eller organisasjonen, og dette emnet dekker ikke bare administratorer eller IT -ansatte, men hver bruker som ønsker det opprettholde personvernet og integriteten til informasjonen din.
Microsoft har implementert et flott verktøy som vil hjelpe oss med å ha all informasjonen sikker på enhetene våre, og dette er gjennom Bitlocker.
Bitlocker er et diskkrypteringssystem som er tilgjengelig for noen versjoner av både hjem og virksomhet som bruk FDE -systemet (Full Disk Encryption - Full Disk Encryption) og tillater bare personer som har tilgangskoden vil kunne administrere noen slags lekser på disken.
Kompatible versjoner
- Windows 7 Ultimate og Enterprise
- Windows 8 og 8.1 Professional og Enterprise
- Windows 10 Professional og Enterprise
- Windows Server 2008 og fremover
Det er viktig har datamaskinen vår godt administrert og derfor er det nødvendig å rense den for ubrukelige filer fra tid til annen for å unngå å kollapse systemet vårt. Å ha en kraftig datamaskin er ikke til nytte for oss hvis vi ikke tar godt vare på det og vi ikke har det godt beskyttet.
Bitlocker inneholder AES -kryptering (Avansert krypteringsstandard) som bruker 128 og 256 bit nøkler for å øke sikkerheten til filene våre. (anbefales å bruke 256-biters nøkler).
Godkjenning i Bitlocker er basert på TPM -plattformen, TPM-Trusted Plattform Module-Trusted Platform Module, som lar oss utvide sikkerheten ved eksterne angrep på datamaskinene våre.
BitLocker bruker TPM for å validere systemstart og dermed garantere at harddisken er i optimale forhold for sikkerhet og drift, noe som vil hjelpe sikkerheten til dataene våre i Windows 10.
Det er noen krav som vi må ta hensyn til for å implementere kryptering med BitLocker, disse er:
Krav for å kryptere med BitLocker
- En datamaskin med TPM
- En enhet av flyttbar lagring, for eksempel en USB, så i tilfelle datamaskinen ikke har TPM, lagrer TPM nøkkelen i enheten.
- Minimum 2 partisjoner på harddisken
- TPM-kompatibel BIOS, hvis ikke mulig, må vi oppdatere BIOS ved hjelp av BitLocker
Å ha en enda mer kontroll over stasjonene dine se på dette Komplett manual for diskbehandling i Windows 10.
Diskhåndteringsmanual
1. Se BitLocker -støtte i Windows 10
For denne studien skal vi utføre Bitlocker -oppgavene i et miljø med Windows 10 Enterprise og det første trinnet å ta er å kontrollere om teamet vårt har TPM -kompatibilitet.
Trinn 1
Vi skal angi følgende bane for å validere nevnte kompatibilitet. Først går vi til vår Kontrollpanel, vi får tilgang til sikkerhetsdelen og derfra til BitLocker Drive Encryption.
Steg 2
Når vi velger BitLocker Drive Encryption vi vil se følgende:
Trinn 3
Der vil vi velge alternativet TPM -ledelse for å sjekke om utstyret vårt er kompatibelt med TPM eller ikke. Vi ser i dette tilfellet at vår Windows 10 -datamaskin ikke støtter TPM.
RådsnotatHvis det er av en maskinvare årsak datamaskinen vår består ikke TPM -testen, vi kan utføre følgende prosess Slik aktiverer du BitLocker:
- Vi utfører kommandoen gpedit.msc i Løpe
- Vi går inn på følgende rute: Datakonfigurasjon / Administrative maler / Windows -komponenter / Bitlocker -stasjonskryptering / Operativsystemstasjoner / Krever ytterligere autentisering ved oppstart
- Vi dobbeltklikker på dette siste alternativet
- Vi aktiverer retningslinjene ved å klikke på Muliggjøre
- Vi sparer, og vi kan utføre vår aktivering uten problemer.
2. Aktivering av BitLocker i Windows 10
Trinn 1
I vårt tilfelle skal vi aktivere BitLocker i stasjon B kalt Solvetic, og for å begynne vil vi høyreklikke på stasjonen og velge alternativet Aktiver BitLocker.
Steg 2
I det neste vinduet ser vi følgende:
Trinn 3
En gang Windows 10 har analysert enheten vil vi se følgende vindu der vi må spesifisere hvordan skal vi låse opp enheten, har vi følgende alternativer:
- Bruk sterkt passord
- Bruk PIN -kode
Trinn 4
I vårt tilfelle kommer vi til å velge "Bruk et passord for å låse opp stasjonen"Når dette alternativet er valgt, må vi skrive inn ønsket passord for å beskytte enheten vår.
Trinn 5
Vi trykker Neste og da må vi velg hvor BitLocker -gjenopprettingsnøkkelen skal lagres.
Trinn 6
I dette tilfellet vil vi velge Lagre i fil, vi velger stedet der vi vil lagre passordet vårt og trykker på Beholde.
Trinn 7
Det neste trinnet er velg mengden plass vi vil kryptere på stasjonenSom vi kan se, har vi to alternativer.
Trinn 8
Vi velger den som passer best til våre behov og klikker Neste. Vi vil se følgende melding, og hvis vi er sikre på prosessen vil vi bare klikke på Start kryptering.
Trinn 9
Vi kan se det krypteringsprosessen starter BitLocker på stasjonen vår.
Trinn 10
Til slutt vil du se at krypteringsprosessen er fullført.
Trinn 11
Vi kan se hvordan den valgte enheten endrer utseende, har nå en hengelås som forteller oss at den er beskyttet med BitLocker.
Trinn 12
Hvis vi høyreklikker på den beskyttede enheten kan vi se alternativer som f.eks endre BitLocker -passord eller skriv inn BitLocker Manager. Som vi ser har vi forskjellige BitLocker -alternativer som for eksempel Lag sikkerhetskopier gjenoppretting, endre passord, deaktivere BitLocker, blant andre.
Trinn 13
Det er viktig at vi starter Windows 10 på nytt bruke BitLocker -endringer, kan vi se hvordan Enhet B endrer utseende igjen.
Trinn 14
Hvis vi prøver å få tilgang til stasjon B, får vi se hvordan BitLocker fungerer. Bare skriv inn passordet som er tildelt for å få tilgang til enheten og gjøre de nødvendige endringene.
Bitlocker To Go er en funksjonalitet som lar oss kryptere flash -stasjonene våre, for dette må vi følge forrige trinn ved å velge flash -stasjon. Vi har klart det se det store omfanget som BitLocker tilbyr oss for å forbedre sikkerheten til stasjonene og filene våre og dermed være sikker på at alt blir beskyttet.
I tillegg til å ha platene dine beskyttet, foreslår vi at du alltid ha en sikkerhetskopi for sikkerhet enten på en DVD eller en USB av din Windows 10. Så i tilfelle tap du vil bli godt støttet.
Sikkerhetskopier Windows 10