Configuració del xifratge de maquinari BitLocker per a unitats de dades fixes

Nastrojka Apparatnogo Sifrovania Bitlocker Dla Nes Emnyh Diskov S Dannymi



1.

Com a expert en TI, sempre estic buscant maneres de protegir millor les meves dades. Una manera de fer-ho és utilitzant el xifratge de maquinari BitLocker per a les meves unitats de dades fixes. Això garanteix que encara que el meu ordinador es perdi o em roben, les meves dades romandran segures.



2.

Per utilitzar el xifratge de maquinari BitLocker, el vostre ordinador ha de tenir un xip de Trusted Platform Module (TPM). Aquest xip s'utilitza per emmagatzemar claus de xifratge i realitzar altres funcions relacionades amb la seguretat. Si el vostre ordinador no té un xip TPM, no podreu utilitzar el xifratge de maquinari BitLocker.





3.

Un cop hàgiu verificat que el vostre ordinador té un xip TPM, podeu començar el procés de configuració del xifratge de maquinari BitLocker. El primer pas és obrir la miniaplicació del Tauler de control de BitLocker. Això es pot fer si aneu a Inici > Tauler de control > Sistema i seguretat > Xifratge de la unitat BitLocker.





4.

Un cop oberta la miniaplicació del Tauler de control de BitLocker, haureu de seleccionar la unitat que voleu xifrar. Un cop hàgiu seleccionat la unitat, feu clic al botó 'Activa BitLocker'. Això començarà el procés d'encriptació de la vostra unitat.



5.

El procés d'encriptació de la vostra unitat trigarà un temps, així que tingueu paciència. Un cop finalitzat el procés, les vostres dades estaran segures i segures.

Perquè BitLocker ofereix dos tipus diferents de xifratge. Aquesta guia us ajudarà a canviar entre maquinari i xifratge de programari per a unitats de dades estacionàries. És possible canviar entre els dos tipus de xifratge mitjançant l'Editor de polítiques de grup local i l'Editor del registre en un PC amb Windows 11/10. Tanmateix, el vostre ordinador ha de suportar el xifratge de maquinari per utilitzar aquest canvi.



Com configurar el xifratge de maquinari BitLocker per a unitats de dades fixes

Per configurar el xifratge de maquinari BitLocker per a unitats de dades fixes, seguiu aquests passos:

  1. Premeu Guanya+R per obrir el missatge d'execució.
  2. Tipus gpedit.msc i premeu Per entrar botó.
  3. Anar a Xifratge de la unitat BitLocker > Unitats de dades fixes EN Configuració de l'ordinador .
  4. Feu doble clic a sobre Configuració de l'ús del xifratge de maquinari per a unitats de dades fixes paràmetre.
  5. Tria Inclòs opció.
  6. Establiu les regles adequades.
  7. Premeu botó.

Per obtenir més informació sobre aquests passos, segueix llegint.

Primer, heu d'obrir l'Editor de polítiques de grup local al vostre ordinador. Per fer-ho, feu clic Guanya+R per obrir el missatge d'execució, escriviu gpedit.msc , i feu clic al botó Per entrar botó.

A continuació, seguiu aquest camí:

Configuració de l'ordinador > Plantilles administratives > Components de Windows > Xifratge de la unitat BitLocker > Unitats de dades fixes

Aquí podeu trobar una configuració anomenada Configuració de l'ús del xifratge de maquinari per a unitats de dades fixes . Heu de fer doble clic en aquesta opció i seleccionar Inclòs opció.

Com configurar el xifratge de maquinari BitLocker per a unitats de dades fixes

Ara podeu veure i habilitar dos paràmetres:

  • Utilitzeu el xifratge del programari BitLocker quan el xifratge de maquinari no estigui disponible.
  • Limitar els algorismes de xifratge i les suites de xifratge que permeten el xifratge de maquinari.

Podeu activar aquests paràmetres marcant les caselles de selecció corresponents. Finalment feu clic a botó per desar els canvis.

Configureu el xifratge de maquinari BitLocker per a unitats de dades fixes mitjançant el registre.

Per configurar el xifratge de maquinari BitLocker per a unitats de dades fixes mitjançant el registre, seguiu aquests passos:

  1. Cerca regedit i feu clic al resultat de la cerca.
  2. Premeu botó.
  3. Canviar a Microsoft EN HKLM .
  4. Clic dret Microsoft > Nou > Clau i anomena-ho DPO .
  5. Clic dret FVE > Nou > Valor DWORD (32 bits) .
  6. Estableix el nom com a FDVAllowSoftwareEncryptionFailover .
  7. Feu doble clic sobre ell i configureu el valor de les dades com a 1 .
  8. Creeu un altre valor REG_DWORD anomenat FDVHardwareEncryption .
  9. Estableix el valor de les dades com a 1 per activar-lo.
  10. Creeu un altre valor REG_DWORD anomenat FDVRestrictHardwareEncryptionAlgoritmes .
  11. Estableix el valor de les dades com a 1 per activar-lo.
  12. Clic dret FVE > Crea > Valor de cadena ampliable i anomena-ho com FDVAllowedHardware Encryption Algoritmes .
  13. Feu-hi doble clic per establir el valor de les dades com a 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42.
  14. Reinicieu l'ordinador.

Fem una ullada a aquests passos en detall.

Primer, cerca regedit al quadre de cerca de la barra de tasques, feu clic al resultat de la cerca i feu clic a la icona botó a l'indicador UAC per obrir l'Editor del Registre. A continuació, seguiu aquest camí:

|_+_|

Clic dret Microsoft > Nou > Clau i anomena-ho com DPO .

Com aplicar el xifratge de la unitat BitLocker a les unitats de dades extraïbles

Clic dret FVE > Nou > Valor DWORD (32 bits) i crida'ls així:

  • FDVAllowSoftwareEncryptionFailover
  • FDVHardwareEncryption
  • FDVRestrictHardwareEncryptionAlgoritmes

Com aplicar el xifratge de la unitat BitLocker a les unitats de dades extraïbles

Després d'això, feu doble clic a FDVHardwareEncryption i establiu el valor de les dades com 1 .

Com configurar el xifratge de maquinari BitLocker per a unitats de dades fixes

A continuació, feu doble clic als altres dos valors REG_DWORD i configureu aquests valors com a 1 encendre i 0 desactivar.

Després d'això, feu clic amb el botó dret FVE > Crea > Valor de cadena ampliable i posa el nom com a FDVAllowedHardware Encryption Algoritmes .

A continuació, feu doble clic sobre ell i configureu el valor de les dades com a 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 .

Finalment, tanqueu totes les finestres i reinicieu l'ordinador.

Llegeix: Les opcions d'inici d'aquest ordinador no estan configurades correctament Error de Bitlocker

Com forçar BitLocker a utilitzar el xifratge de maquinari?

Podeu forçar BitLocker a utilitzar el xifratge de maquinari en lloc del xifratge de programari mitjançant l'Editor de polítiques de grup local o l'Editor del registre. Per a això cal obrir Configuració de l'ús del xifratge de maquinari per a unitats de dades fixes configurar i seleccionar Inclòs opció. A continuació, desmarqueu Utilitzeu el xifratge del programari BitLocker quan el xifratge de maquinari no estigui disponible. casella de selecció i feu clic botó.

Llegeix: Habiliteu BitLocker per a la unitat del sistema de Windows sense TPM

BitLocker utilitza xifratge de maquinari?

Sí, BitLocker pot utilitzar el xifratge basat en maquinari si el vostre ordinador el té. Si el xifratge de maquinari no està disponible al vostre ordinador, BitLocker pot utilitzar el xifratge de programari. Tant si es tracta d'una unitat extraïble com d'una unitat fixa, la política és la mateixa per a tothom.

Això és tot! Espero que aquesta guia hagi ajudat.

Llegeix: Activa o desactiva el desbloqueig automàtic de les unitats de dades xifrades BitLocker a Windows 11/10.

No es pot canviar la resolució de Windows 10
Com configurar el xifratge de maquinari BitLocker per a unitats de dades fixes
Entrades Populars