Windows

คุณลักษณะ BitLocker ของ Microsoft ใน Windows 10/8/7

Как зашифровать диск Bitlocker - ключ восстановления, разблокировка паролем ??⚕️

Как зашифровать диск Bitlocker - ключ восстановления, разблокировка паролем ??⚕️

สารบัญ:

Anonim

BitLocker Drive Encryption เป็นคุณลักษณะการเข้ารหัสดิสก์แบบเต็มรูปแบบที่มาพร้อมกับระบบปฏิบัติการ Windows 10, Windows 8, Windows 7 และ Windows Vista และ Windows Server 2008 ของ Microsoft ที่ออกแบบมาเพื่อปกป้องข้อมูลโดย การเข้ารหัสสำหรับทั้งเล่ม โดยค่าเริ่มต้นจะใช้อัลกอริธึมการเข้ารหัส AES ในโหมด CBC พร้อมด้วยคีย์ 128 บิตรวมกับ diffuser ของช้างสำหรับการเข้ารหัสลับเพิ่มเติมสำหรับการเข้ารหัสลับเฉพาะที่ไม่ได้มาจาก AES BitLocker ของ Microsoft BitLocker

BitLocker จะป้องกันขโมยที่จะบูตระบบปฏิบัติการอื่น หรือเรียกใช้เครื่องมือแฮ็กเกอร์ซอฟต์แวร์จากการทำลายไฟล์และการป้องกันระบบของ Windows หรือทำการดูไฟล์ที่เก็บอยู่ในไดรฟ์ที่ได้รับการป้องกันแบบออฟไลน์ คุณลักษณะนี้เหมาะที่จะใช้

Trusted Platform Module (TPM 1.2) เพื่อปกป้องข้อมูลผู้ใช้และเพื่อให้มั่นใจว่าคอมพิวเตอร์ที่ใช้ Windows ไม่ได้รับการดัดแปลงในขณะที่ระบบอยู่ในสถานะออฟไลน์ BitLocker มีทั้งแบบเคลื่อนที่และแบบ ข้อมูลสำนักงานขององค์กรที่มีการป้องกันข้อมูลที่ดีขึ้นควรทำให้ระบบสูญหายหรือถูกขโมยและปลอดภัยในการลบข้อมูลเมื่อถึงเวลาที่จะรื้อถอนสินทรัพย์เหล่านั้น

ไม่เหมือนกับ Encrypting File System (EFS) ซึ่งช่วยให้คุณสามารถเข้ารหัสไฟล์แต่ละไฟล์ BitLocker จะเข้ารหัสลับ ไดรฟ์ระบบทั้งหมดรวมถึงไฟล์ระบบ Windows ที่จำเป็นสำหรับการเริ่มต้นและเข้าสู่ระบบ

คุณสามารถเข้าสู่ระบบและทำงานกับไฟล์ของคุณได้ตามปกติ BitLocker สามารถช่วยป้องกันแฮกเกอร์ไม่ให้เข้าถึงไฟล์ระบบที่พวกเขาอาศัยเพื่อค้นหารหัสผ่านของคุณหรือเข้าถึง ฮาร์ดดิสก์ของคุณโดยการเอาออกจากคอมพิวเตอร์ของคุณและติดตั้งลงในคอมพิวเตอร์เครื่องอื่น BitLocker สามารถช่วยป้องกันไฟล์ที่เก็บอยู่ในไดรฟ์ที่มีการติดตั้ง Windows ไว้เท่านั้น

ในการเข้าถึง Bitlocker, o ปากกาควบคุม> ความปลอดภัย> การเข้ารหัสลับไดรฟ์ด้วย BitLocker

ก่อนที่คุณจะสามารถเปิดการเข้ารหัสลับไดรฟ์ด้วย BitLocker คุณต้องตรวจสอบให้แน่ใจว่าฮาร์ดดิสก์ของคอมพิวเตอร์มีดังต่อไปนี้:

อย่างน้อยสองไดรฟ์ข้อมูล ถ้าคุณสร้างไดรฟ์ข้อมูลใหม่หลังจากที่คุณได้ติดตั้ง Windows แล้วคุณจะต้องติดตั้ง Windows ใหม่ก่อนที่จะเปิด BitLocker หนึ่งไดรฟ์ข้อมูลสำหรับไดรฟ์ระบบปฏิบัติการ (โดยทั่วไปคือไดรฟ์ C) ที่ BitLocker จะเข้ารหัสและหนึ่งสำหรับไดรฟ์ข้อมูลที่ใช้งานอยู่ซึ่งจะต้องไม่เข้ารหัสเพื่อเริ่มการทำงานของคอมพิวเตอร์ ขนาดของไดรฟ์ข้อมูลที่ใช้งานต้องมีอย่างน้อย 1.5 กิกะไบต์ (GB) พาร์ติชันทั้งสองต้องได้รับการฟอร์แมตด้วยระบบไฟล์ NTFS

ต้องมีการกำหนดค่า TPM ที่มีให้ในการกำหนดค่าฮาร์ดแวร์เฉพาะ หากการกำหนดค่าของคุณไม่อนุญาตคุณลักษณะนี้คุณจะได้รับการแสดงผลดังนี้:

เตรียมคอมพิวเตอร์สำหรับการเข้ารหัสลับไดรฟ์ด้วย BitLocker

ในการเข้ารหัสลับไดรฟ์และตรวจสอบความสมบูรณ์ของการบูต BitLocker ต้องการพาร์ติชันอย่างน้อยสองอย่าง พาร์ทิชันทั้งสองนี้สร้างการกำหนดค่าแยกโหลด การกำหนดค่าแยกโหลดแยกพาร์ติชันระบบปฏิบัติการหลักออกจากพาร์ติชันระบบที่ใช้งานอยู่ซึ่งคอมพิวเตอร์เริ่มทำงาน

เครื่องมือเตรียมการทำงานของ BitLocker โดยอัตโนมัติจะทำให้คอมพิวเตอร์พร้อมสำหรับ BitLocker การสร้างไดรฟ์ข้อมูลที่สองที่ BitLocker ต้องการ:

การโยกย้ายแฟ้มการบูตไปยังไดรฟ์ข้อมูลใหม่

  • การทำไดรฟ์ข้อมูลเป็นไดรฟ์ข้อมูลที่ใช้งานอยู่
  • เมื่อเสร็จสิ้นเครื่องมือคุณต้องรีสตาร์ทคอมพิวเตอร์เพื่อเปลี่ยนไดรฟ์ข้อมูลระบบเพื่อสร้างใหม่ ปริมาณ หลังจากที่คุณรีสตาร์ทคอมพิวเตอร์ไดรฟ์จะได้รับการกำหนดค่าอย่างถูกต้องสำหรับ BitLocker คุณอาจต้องเริ่มต้น Trusted Platform Module (TPM) ก่อนที่คุณจะเปิด BitLocker

กู้คืนข้อมูลที่เข้ารหัสลับของ BitLocker จากไดรฟ์ข้อมูลที่เสียหาย

เครื่องมือซ่อมแซม BitLocker สามารถช่วยผู้ดูแลระบบในการกู้คืนข้อมูลจากดิสก์ที่เสียหายหรือเสียหายได้ ปริมาณที่เข้ารหัสด้วย BitLocker

เครื่องมือนี้ช่วยในการเข้าถึงข้อมูลที่เข้ารหัสด้วย BitLocker ถ้าฮาร์ดดิสก์ได้รับความเสียหายทางกายภาพ เครื่องมือนี้พยายามที่จะสร้างข้อมูลที่สำคัญจากไดรฟ์และกู้คืนข้อมูลที่สามารถกู้คืนได้

ในการถอดรหัสข้อมูลต้องใช้รหัสผ่านการกู้คืนหรือคีย์การกู้คืน

ใช้เครื่องมือบรรทัดคำสั่งนี้หากมีเงื่อนไขใด ๆ ต่อไปนี้:

ไดรฟ์ข้อมูลได้รับการเข้ารหัสลับโดยใช้การเข้ารหัสลับไดรฟ์ด้วย BitLocker

  • Windows ไม่สามารถใช้งานได้ เริ่มต้นหรือคุณไม่สามารถเริ่มการทำงานของคอนโซลการกู้คืน BitLocker
  • คุณไม่มีสำเนาข้อมูลที่มีอยู่ในไดรฟ์ข้อมูลที่เข้ารหัสลับ
  • อ่านได้ด้วย:

BitLocker To Go ใน Windows 10/8/7

  1. การกู้คืนไฟล์และข้อมูลจากไดรฟ์ที่เข้ารหัสลับ BitLocker แบบไม่ใช้งาน
  2. เข้ารหัสลับ USB Flash Drives ด้วย BitLocker To Go
  3. การใช้เครื่องมือเตรียมการ BitLocker Drive ผ่าน Command Prompt in Windows 10/8/7
  4. ไม่สามารถบันทึกคีย์การกู้คืนของคุณไปยังตำแหน่งที่ตั้งนี้สำหรับ BitLocker