วิธีการเปิดใช้งาน bitlocker บน windows 10 ที่ไม่มี tpm

วีดีโอ: Unremovable BitLocker (with TPM) partition 2024

วีดีโอ: Unremovable BitLocker (with TPM) partition 2024
Anonim

Windows Bitlocker เป็นเครื่องมือที่ยอดเยี่ยมช่วยให้คุณสามารถเข้ารหัสข้อมูลของคุณได้โดยตรงในระดับฮาร์ดดิสก์ทำให้คุณมีความเป็นส่วนตัวเพิ่มขึ้นตามที่คุณต้องการ อย่างไรก็ตาม Bitlocker มีข้อ จำกัด เช่นคุณสมบัติด้านความปลอดภัยที่พิสูจน์ได้ว่าเป็นข้อ จำกัด สำหรับบางคน มีชิปรักษาความปลอดภัยที่เรียกว่าโมดูลแพลตฟอร์มที่เชื่อถือได้หรือเรียกสั้น ๆ ว่า "TPM" ซึ่งควรเก็บคีย์การเข้ารหัสสำหรับฮาร์ดดิสก์ที่เข้ารหัสของคุณ

เมื่อคุณเข้ารหัสบางสิ่งในระดับพื้นฐานมันเปรียบได้กับการใส่บางสิ่งในล็อกเกอร์ดังนั้นชื่อ bitlocker จึงสมเหตุสมผล ข้อมูลที่เข้ารหัสใด ๆ มีคีย์ที่เรียกว่า "คีย์การเข้ารหัส" ของมัน - ใครก็ตามที่มีคีย์นี้จะสามารถถอดรหัสข้อมูลได้ ตอนนี้เห็นได้ชัดว่านี่หมายความว่ากุญแจจะต้องเก็บไว้ในที่ที่ปลอดภัยนั่นคือสิ่งที่ชิป TPM ใช้

ตอนนี้ปัญหามาที่นี่ - ฮาร์ดดิสก์เก่าที่เก่ากว่าหรือบางอันที่ใหม่กว่าไม่มีชิป TPM นี้เนื่องจากฮาร์ดดิสก์เก่าเกินไปที่จะพิจารณาหรือผู้ผลิตพยายามลดต้นทุนการผลิตให้ต่ำลงและข้ามไป คุณสมบัติเสริม อย่างไรก็ตามมีวิธีที่จะแก้ไขข้อกำหนดนี้ของ TPM และชิปและเข้ารหัสไดรฟ์ของคุณได้ และมันก็ไม่ใช่เรื่องยากที่จะทำดังนั้นลองตรงไปที่:

  • เปิดเมนูเริ่มของคุณแล้วพิมพ์“ gpedit.msc” จากนั้นคลิกผลลัพธ์ยอดนิยม สิ่งนี้จะเปิดตัวแก้ไขนโยบายกลุ่ม
  • ภายใต้“ นโยบายคอมพิวเตอร์เฉพาะที่” ให้ปฏิบัติตามเส้นทางนี้: การ กำหนดค่าคอมพิวเตอร์> เทมเพลตการดูแล> ส่วนประกอบของ Windows> การเข้ารหัสลับไดรฟ์ด้วย BitLocker> ไดรฟ์ระบบปฏิบัติการ
  • ตอนนี้ค้นหา“ ต้องการการรับรองความถูกต้องเพิ่มเติมเมื่อเริ่มต้น” และคลิกขวาจากนั้นคลิกแก้ไข
  • ในหน้าต่างนี้คลิกเปิดใช้งานและภายใต้ตัวเลือกทำเครื่องหมายในช่องที่ระบุว่า "อนุญาต BitLocker โดยไม่ใช้ TPM ที่เข้ากันได้"
  • ตอนนี้คลิกตกลงและปิดตัวแก้ไขนโยบายท้องถิ่น
  • ตอนนี้เปิดการตั้งค่า BitLocker อีกครั้งบนไดรฟ์ที่คุณต้องการเข้ารหัสมันควรจะขอให้คุณผ่านการรีสตาร์ทเพื่อเตรียมดิสก์
  • เมื่อคุณรีสตาร์ทแล้วมันจะขอให้คุณตั้งค่าปุ่ม Startup สำหรับทุกครั้งที่คุณเริ่มพีซีของคุณ - นี่คือกุญแจที่ควรถูกบันทึกไว้ในชิป TPM แต่เนื่องจากเราได้ข้ามแล้วคุณจะต้องบันทึกสิ่งนี้ บน USB แฟลชไดรฟ์ นั่นคือกุญแจสำคัญของคุณตอนนี้

ตอนนี้คุณสามารถเข้ารหัสฮาร์ดดิสก์ของคุณแม้ว่าจะไม่มีชิป TPM และเก็บกุญแจไว้ในการเข้ารหัสในแฟลชไดรฟ์ USB ที่มีประโยชน์ซึ่งคุณสามารถถอดปลั๊กจากพีซีของคุณเพื่อปฏิเสธการเข้าถึงไดรฟ์ ทำงานเหมือนคีย์ทางกายภาพ ณ จุดนี้

นี่คือความสวยงามของ Windows - เหตุผลที่ Windows มีความซับซ้อนเป็นเพราะคุณสมบัติที่มีให้เลือกมากมาย มันง่ายที่จะสร้างฟีเจอร์ - มันยากที่จะสร้างฟีเจอร์ที่สามารถปรับแต่งได้ทุกอย่างที่เป็นไปได้

วิธีการเปิดใช้งาน bitlocker บน windows 10 ที่ไม่มี tpm