Är det möjligt att hacka Bitlocker? Kryptera din systemenhet med BitLocker

Läsa, hur du skyddar din hårddisk eller externa enhet från obehörig åtkomst genom att kryptera den. Hur man ställer in och använder den inbyggda Windows-funktionen - BitLocker-kryptering. Operativsystemet låter dig kryptera lokala enheter och flyttbara enheter med hjälp av den inbyggda BitLocker ransomware. När TrueCrypt-teamet oväntat stängde av projektet rekommenderade de att deras användare byter till BitLocker.


Innehåll:

Hur man aktiverar Bitlocker

BitLocker for Drive Encryption och BitLocker To Go kräver en Professional, Enterprise-version av Windows 8, 8.1 eller 10, eller Ultimate-versionen av Windows 7. Men Windows 8.1 "kärnsystem" innehåller funktionen "Device Encryption" för åtkomst till krypterade enheter.

För att aktivera BitLocker, öppna Kontrollpanel och gå till System och säkerhet - Drive Encryption with BitLocker. Du kan också öppna Utforskaren i Windows, högerklicka på enheten och välj Slå på BitLocker. Om det här alternativet inte finns i menyn har du en version av Windows som inte stöds.


Klicka på alternativet Aktivera BitLocker på systemenheten, valfri logisk partition eller flyttbar enhet för att aktivera kryptering. Dynamiska enheter kan inte krypteras med BitLocker.

Det finns två typer av BitLocker-kryptering att aktivera:

  • För logisk partition. Låter dig kryptera alla inbyggda diskar, både system och inte. När du slår på datorn startar starthanteraren Windows från avsnittet System Reserved och erbjuder en upplåsningsmetod - till exempel ett lösenord. BitLocker kommer sedan att dekryptera enheten och starta Windows. Krypteringen/dekrypteringsprocessen kommer att ske i farten, och du kommer att använda systemet på samma sätt som innan du aktiverade kryptering. Du kan också kryptera andra enheter på din dator, inte bara operativsystemets enhet. Ett åtkomstlösenord måste anges första gången du använder en sådan disk.
  • För externa enheter: Externa lagringsenheter som USB-minnen och externa hårddiskar kan krypteras med BitLocker To Go. Du kommer att bli ombedd att ange ett upplåsningslösenord när du ansluter enheten till din dator. Användare som inte har ett lösenord kommer inte att kunna komma åt filer på disken.

Använder BitLocker utan TPM

Om din inte har en Trusted Platform Module (TPM) kommer du att se ett meddelande när du aktiverar BitLocker:

"Den här enheten kan inte använda Trusted Platform Module (TPM). Administratören måste ställa in inställningen "Tillåt BitLocker utan en kompatibel TPM" i principen - Kräv ytterligare startautentisering för OS-volymer.


Enhetskryptering med Bitlocker kräver som standard en TPM på datorn för att säkra operativsystemets enhet. Detta är ett mikrochip inbyggt i datorns moderkort. BitLocker kan lagra den krypterade nyckeln i TPM, eftersom detta är mycket säkrare än att lagra den på datorns hårddisk. TPM-chippet tillhandahåller endast krypteringsnyckeln efter att ha kontrollerat datorns status. En angripare kan inte bara stjäla din dators hårddisk eller skapa en bild av en krypterad enhet och sedan dekryptera den på en annan dator.

För att aktivera diskkryptering utan TPM måste du ha administratörsrättigheter. Du måste öppna redigeraren för lokal säkerhetspolicygrupp och ändra den önskade inställningen.

Tryck på Windows-tangenten + R för att köra kommandot kör, skriv gpedit.msc och tryck på Enter. Gå till Policy "Lokal dator""Datorkonfiguration""Administrativa mallar""Windows-komponenter""BitLocker Drive Encryption"– "Operativsystemskivor." Dubbelklicka på "Med den här policyinställningen kan du konfigurera kravet på ytterligare autentisering vid start." Ändra värdet till Enabled och se till att kryssrutan Tillåt BitLocker utan en kompatibel TPM är markerad och klicka sedan på OK för att spara.


Välj upplåsningsmetod

Därefter måste du ange hur disken ska låsas upp vid start. Du kan välja olika vägar för att låsa upp enheten. Om din dator inte har en TPM kan du låsa upp enheten genom att ange ett lösenord eller genom att sätta in ett speciellt USB-minne som fungerar som en nyckel.

Om din dator är utrustad med en TPM kommer du att ha ytterligare alternativ tillgängliga. Du kan till exempel ställa in automatisk upplåsning vid start. Datorn kommer att kontakta TPM-modulen för att få lösenordet och dekryptera disken automatiskt. För att öka säkerhetsnivån kan du konfigurera användningen av en PIN-kod vid laddning. PIN-koden kommer att användas för att säkert kryptera nyckeln för att öppna disken, som lagras i TPM.

Välj önskad upplåsningsmetod och följ instruktionerna för ytterligare installation.


Spara återställningsnyckeln på en säker plats

BitLocker kommer att förse dig med en återställningsnyckel innan du krypterar enheten. Denna nyckel låser upp den krypterade enheten om du tappar bort ditt lösenord. Till exempel kommer du att förlora ditt lösenord eller USB-minne som används som nyckel, eller så slutar TPM-modulen att fungera, etc.

Du kan spara nyckeln till en fil, skriva ut den och lagra den tillsammans med viktiga dokument, spara den på ett USB-minne eller ladda upp den till ditt Microsoft onlinekonto. Om du sparar återställningsnyckeln på ditt Microsoft-konto kan du komma åt den senare på – https://onedrive.live.com/recoverykey. Se till att den här nyckeln lagras säkert så att om någon får tillgång till den kommer de att kunna dekryptera enheten och få tillgång till dina filer. Det är vettigt att ha flera kopior av den här nyckeln på olika ställen, för om du inte har nyckeln och något händer med din huvudsakliga upplåsningsmetod kommer dina krypterade filer att gå förlorade för alltid.

Dekryptering och upplåsning av disken

När det är aktiverat kommer BitLocker automatiskt att kryptera nya filer när de läggs till eller ändras, men du kan välja vad du ska göra med filer som redan finns på din enhet. Du kan endast kryptera det aktuella utrymmet eller hela disken. Att kryptera hela disken tar längre tid, men skyddar mot möjligheten att återställa innehållet i raderade filer. Om du konfigurerar BitLocker på en ny dator, kryptera endast använt diskutrymme – det går snabbare. Om du ställer in BitLocker på en dator som du tidigare har använt måste du använda full-drive-kryptering.


Du kommer att uppmanas att köra en BitLocker-systemsökning och starta om datorn. När du startar din dator för första gången kommer disken att krypteras. BitLocker-ikonen kommer att vara tillgänglig i systemfältet. Klicka på den för att se framstegen. Du kan använda din dator medan disken krypteras, men processen kommer att gå långsammare.

När du har startat om datorn kommer du att se en uppmaning att ange ditt BitLocker-lösenord, din PIN-kod eller en uppmaning om att sätta in en USB-nyckel.

Tryck på Escape om du inte kan låsa upp. Du kommer att bli ombedd att ange din återställningsnyckel.

Om du väljer att kryptera din flyttbara enhet med BitLocker To Go, kommer du att se en liknande guide, men din enhet kommer att krypteras utan att systemet behöver startas om. Koppla inte bort den flyttbara enheten under krypteringsprocessen.

När du ansluter en krypterad flashenhet eller extern enhet till din dator måste du ange ett lösenord för att låsa upp den. BitLocker-skyddade enheter har en speciell ikon i Utforskaren i Windows.

Du kan hantera skyddade enheter i BitLockers kontrollpanelfönster - ändra lösenordet, stäng av BitLocker, säkerhetskopiera återställningsnyckeln och mer. Högerklicka på den krypterade enheten och välj Aktivera BitLocker för att gå till Kontrollpanelen.

God dag, vänner.

Har du ställt in ett lösenord för viss information på din dator och vill nu ta bort det? Vet du inte hur man gör detta? Den här artikeln ger enkla instruktioner om hur du inaktiverar Bitlocker - själva programmet som skyddar din data från hackning.

Bitlocker är ett inbyggt verktyg i Windows-system utformat för att skydda känslig information från obehörig åtkomst. Efter att ha installerat det sätter datorägaren ett lösenord på alla eller enskilda filer. Applikationen låter dig spara den på externa media eller skriva ut den för att bara lämna PIN-koden i minnet, eftersom den kan misslyckas.

Kryptering av information innebär att programmet konverterar den till ett speciellt format som endast kan läsas efter att ett lösenord skrivits in.

Om du försöker öppna en fil utan den kommer du att presenteras med orelaterade siffror och bokstäver.

Inledningsvis kan du konfigurera verktyget så att låset tas bort när en flashenhet med en nyckel sätts in. Det är bättre att ha flera medier med ett lösenord.

Viktig! Om du glömmer och tappar bort alla nycklar, kommer du tillsammans med dem att förlora åtkomst till all data på disken (eller flashenheten) för alltid.

Applikationen började fungera först i den utökade versionen av Windows Vista. Nu är det tillgängligt för andra generationer av detta system.

Sätt att inaktivera Bitlocker

För att avblockera en blockering behöver du inte vara hackare eller professionell IT-specialist. Allt görs enkelt; naturligtvis om du ställer in lösenordet själv och inte ska hacka andras data. Detta är sant? Låt oss sedan börja analysen.

Det finns flera sätt att låsa upp filer. Den enklaste ser ut så här:

  • Högerklicka på önskad enhet och i fönstret som visas klickar du på "Hantera BitLocker";

  • En ny meny öppnas där du ska välja "Stäng av".

När du installerar om Windows 10 eller en annan version av operativsystemet måste du pausa kryptering. För att göra detta, följ instruktionerna nedan:

  • Öppna Start - Kontrollpanelen - System och säkerhet - BitLocker Drive Encryption;
  • Välj "Pausa skydd" eller "Hantera BitLocker" - sedan "Inaktivera BitLocker" (i Win7).
  • Klicka på "Ja" för att bekräfta att du medvetet inaktiverar den.

Genom samma meny kan du helt stänga av blockeringen genom att trycka på motsvarande knapp.

Tänk på att Windows Vista och andra versioner av systemet kan ha olika namn för avsnitten som beskrivs ovan. Men i alla fall hittar du nödvändiga inställningar via kontrollpanelen. Till exempel, i Windows 8 kan du öppna det så här:

För att vara ärlig, jag vet inte hur man inaktiverar denna kryptering om lösenordet försvinner... Jag kan bara rekommendera att formatera enheten - som ett resultat av vilket disken kommer att vara tillgänglig för arbete. Men i den här situationen kommer naturligtvis all data på den att gå förlorad.

Tja, det är allt, jag hoppas att det var användbart.

Vi ses snart vänner!

Det finns många anledningar till varför systemenheter är krypterade. Alla har sina egna och det är ingen idé att diskutera dem, så låt oss gå vidare till att ställa in systemdiskkryptering.
Nuförtiden har de flesta enheter på moderna datorer en diskpartitionstabell. GPT, så de flesta äldre krypteringssystem kan inte kryptera systemenheten (på grund av att de inte har en starthanterare EFI). Därför återstår det enda valet - BitLocker.
Tyvärr har inte alla versioner av Windows möjlighet att använda BitLocker.
BitLocker Och BitLocker att gå finns endast i upplagor Windows Server, Företag Och Professionell. Om du har en annan version måste du antingen uppdatera till dessa versioner eller vägra installationen BitLocker.

Plus för BitLocker närvaro är önskvärd Trusted Platform Module (TPM) modul i en PC/laptop/surfplatta. TPM Detta är en speciell kryptoprocessor i vilken kryptografiska nycklar lagras för att skydda information.

Om inte TPM modul måste du först aktivera möjligheten att använda BitLocker utan TPM, annars kommer vi att se ett meddelande som följande (om TPM är närvarande fortsätter vi omedelbart med att installera kryptering):

Kör BitLocker utan TPM

Frånvaro TPM modulen kräver att lokal grupppolicy ändras.

Lokala koncernpolicyer

Starta kommandoraden. I Windows 8.1 För att göra detta, högerklicka i det nedre vänstra hörnet av skärmen och välj Kommandorad (administratör).
I fönstret som visas anger du:

gpedit. msc

och tryck Stiga på.

Lokal grupppolicyredigerare

I fönstret Local Group Policy Editor (på vänster sida) gå till:
Datorkonfiguration->administrativa mallar->Windows-komponenter->Den här principinställningen låter dig välja BitLocker-diskkryptering->Operativsystemskivor
På höger sida hittar vi parametern: Denna policyinställning låter dig konfigurera ytterligare autentiseringskrav vid start och klicka på den 2 gånger.

Ställa in parametern

Nu måste du göra ändringar i denna parameter.
Låt oss slå på den.
Markera kryssrutan bredvid inskriptionen: Denna policyinställning låter dig tillåtaBitLocker utan en kompatibel Trusted Platform Module (ett lösenord eller startnyckel krävs på USB-flashminnet), och vi kontrollerar även alla andra parametrar. Efter det klickar du OK och stäng redigeraren. Redigeringen av lokal gruppolicy är nu klar. Du kan fortsätta till installationen BitLocker.

Kontrollpanel

Gå till kontrollpanelen och välj BitLocker Drive Encryption.

BitLocker Drive Encryption

Välja Aktivera BitLocker mittemot systemenheten.

Diskupplåsningsmetod

Välj diskupplåsningsmetod. I det här fallet kommer vi att välja upplåsning genom ett lösenord för att göra detta, klicka Skriv in lösenord.

Skapa ett lösenord

Ange lösenordet två gånger (följ rekommendationerna) och klicka Ytterligare.

Återställningsnyckel

Välj var du vill spara återställningsnyckeln. Det kan inte sparas på en krypterad disk. Installationen kan inte fortsätta förrän nyckeln har sparats. I vårt fall sparar vi det i en fil ( Spara till fil).

Sparar nyckeln

Välj en plats för att lagra återställningsnyckeln. Jag sparade den på en flash-enhet.

Hur kommer disken att krypteras?

Beroende på dina behov väljer vi hur disken ska krypteras.
Du kan välja mellan:
Kryptera endast använt utrymme (snabbare, optimalt för nya datorer och enheter)
Och
Kryptera hela disken (långsammare, lämplig för redan använda datorer och diskar)

Kryptera den här disken?

Innan du börjar kryptering rekommenderas det Kör en BitLocker-systemsökning. Datorn startar om och ber om en nyckel för att dekryptera disken. Om allt går bra börjar kryptering.

Kryptering börjar efter att datorn har startat om

Klicka på ikonen Bitlocker'A.

Starta om

Välja Starta om nu.

Ange ditt lösenord

Ange lösenordet för verifiering Bitlocker. I framtiden kommer den här skärmen att visas varje gång du startar.

Kryptering pågår

Efter nedladdning startar kryptering automatiskt. Klicka på ikonen för att se den återstående procentandelen Bitlocker'a i systemfältet.

Kryptering pågår...

Diskkryptering pågår. Krypteringshastigheten beror på datorns prestanda och diskstorlek.

Diskkryptering klar

Disken är krypterad. Data är säker.

Beställ en säkerhetsrevision eller Pentest av din IT-infrastruktur

Att vara säker på din IT-infrastruktur innebär att vara säker på framtiden.

Många användare med lanseringen av Windows 7-operativsystemet stod inför det faktum att en obegriplig BitLocker-tjänst dök upp i den. Många människor kan bara gissa vad BitLocker är. Låt oss förtydliga situationen med specifika exempel. Vi kommer också att överväga frågor som rör om det är tillrådligt att aktivera den här komponenten eller inaktivera den helt.

BitLocker Service: Vad är det till för?

Om du tittar noga kan du dra slutsatsen att BitLocker är ett helt automatiserat, universellt sätt att kryptera data som lagras på din hårddisk. Vad är BitLocker på en hårddisk? Detta är en vanlig tjänst som, utan användaringripande, låter dig skydda mappar och filer genom att kryptera dem och skapa en speciell textnyckel som ger åtkomst till dokument. I det ögonblick när användaren arbetar under sitt konto inser han inte ens att data är krypterad. All information visas i en läsbar form och åtkomst till mappar och filer är inte blockerad för användaren. En sådan säkerhetsåtgärd är med andra ord utformad endast för de situationer där obehörig åtkomst till datorterminalen uppnås på grund av ett försök att ingripa utifrån.

Problem med kryptografi och lösenord

Om vi ​​pratar om hur BitLocker är i Windows 7 eller i högre rankade system, är det nödvändigt att notera detta obehagliga faktum: om de tappar sitt inloggningslösenord kommer många användare inte bara att kunna logga in i systemet utan också utföra några åtgärder för att visa dokument som tidigare var tillgängliga för flyttning, kopiering och så vidare. Men problemen slutar inte där. Om du riktigt förstår frågan om vad BitLocker Windows 8 och 10 är, så finns det inga signifikanta skillnader. Det enda som kan noteras är mer avancerad kryptografiteknik. Problemet här är ett annat. Saken är att själva tjänsten kan fungera i två lägen, lagra dekrypteringsnycklar antingen på hårddisken eller på en flyttbar USB-enhet. Detta antyder en helt logisk slutsats: användaren, om han har en sparad nyckel på hårddisken, får utan problem tillgång till all information som finns lagrad på den. När nyckeln lagras på en flashenhet är problemet mycket allvarligare. I princip kan du se en krypterad disk eller partition, men du kommer inte att kunna läsa informationen. Dessutom, om vi pratar om vad BitLocker är i Windows 10 och system av tidigare versioner, är det nödvändigt att notera det faktum att tjänsten är integrerad i snabbmenyer av vilken typ som helst, som anropas genom att högerklicka med musen. Detta är helt enkelt irriterande för många användare. Låt oss inte gå före oss själva och överväga alla huvudaspekter som är relaterade till driften av denna komponent, såväl som lämpligheten av dess inaktivering och användning.

Metod för att kryptera flyttbara media och diskar

Det märkligaste är att på olika system och deras modifieringar kan Windows 10 BitLocker-tjänsten som standard vara i antingen aktivt eller passivt läge. I Windows 7 är det aktiverat som standard, i Windows 8 och Windows 10 kräver det ibland manuell aktivering. När det gäller kryptering har inget nytt uppfunnits här. Vanligtvis används samma publika nyckelbaserade AES-teknik, som oftast används i företagsnätverk. Därför, om din datorterminal med lämpligt operativsystem är ansluten till det lokala nätverket, kan du vara helt säker på att säkerhets- och informationsskyddspolicyn som används innebär aktivering av denna tjänst. Även om du har administratörsrättigheter kommer du inte att kunna ändra någonting.

Aktivera Windows 10 BitLocker-tjänsten om den har avaktiverats

Innan du börjar lösa problemet med BitLocker Windows 10 måste du överväga processen för att aktivera och konfigurera den. Deaktiveringsstegen måste utföras i omvänd ordning. Aktivering av kryptering på det enklaste sättet görs från "Kontrollpanelen" genom att välja avsnittet för diskkryptering. Denna metod kan endast användas om nyckeln inte ska sparas på flyttbara media. Om den icke-flyttbara lagringsenheten är låst måste du leta efter en annan fråga om Windows 10 BitLocker-tjänsten: hur inaktiverar man den här komponenten? Detta görs helt enkelt. Förutsatt att nyckeln finns på flyttbara media, för att dekryptera diskar och diskpartitioner, måste du sätta in den i lämplig port och sedan gå till säkerhetssystemsektionen på kontrollpanelen. Efter detta hittar vi BitLocker-krypteringsobjektet och överväger sedan media och enheter som skyddet är installerat på. Nedan kommer det att finnas en hyperlänk utformad för att inaktivera kryptering. Du måste klicka på den. Om nyckeln känns igen kommer dekrypteringsprocessen att aktiveras. Allt du behöver göra är att vänta tills det är klart.

Konfigurera ransomware-komponenter: problem

När det gäller installationsproblemet kommer det inte att vara utan huvudvärk. Först och främst är det värt att notera att systemet erbjuder att reservera minst 1,5 GB för dina behov. För det andra måste du justera behörigheterna för NTFS-filsystemet, till exempel minska volymstorleken. För att göra sådana saker bör du omedelbart inaktivera den här komponenten, eftersom de flesta användare inte behöver den. Även de som har den här tjänsten aktiverad som standard i sina inställningar vet inte alltid vad de ska göra med den, eller om den behövs överhuvudtaget. Och förgäves... På en lokal dator kan du skydda data med dess hjälp även i fullständig frånvaro av antivirusprogram.

Så här inaktiverar du BitLocker: komma igång

Först och främst måste du använda det tidigare angivna objektet i "Kontrollpanelen". Namnen på de inaktiverande tjänstefälten kan ändras beroende på systemändringen. Den valda enheten kan ställas in för att stänga av skyddet eller indikera att BitLocker-tjänsten ska inaktiveras. Men det är inte meningen. Särskild uppmärksamhet bör ägnas åt det faktum att det är nödvändigt att helt inaktivera uppdatering av BIOS och systemstartfiler. Annars kan dekrypteringsprocessen ta ganska lång tid.

Innehållsmeny

Det här är ena sidan av BitLocker-myntet. Vad denna tjänst är borde redan stå klart. Baksidan är att isolera ytterligare menyer från att innehålla länkar till en given tjänst. För att göra detta måste du ta en ny titt på BitLocker. Hur tar man bort alla länkar till en tjänst från snabbmenyn? Ja, det är väldigt enkelt... När du väljer önskad fil i Utforskaren, använd tjänsten och redigeringssektionen i snabbmenyn, gå till inställningarna och använd sedan kommandoinställningarna och organisera dem. Därefter måste du ange värdet på "Kontrollpanelen" och hitta det du behöver i listan över motsvarande panelelement och kommandon och ta bort det. Sedan i registerredigeraren måste du gå till HKCR-grenen och hitta ROOT Directory Shell-sektionen, expandera den och ta bort önskat element genom att trycka på Del-tangenten eller använda kommandot delete från högerklicksmenyn. Det är det sista med BitLocker. Hur du inaktiverar det borde redan vara klart för dig. Men lura inte dig själv i förväg. Den här tjänsten kommer fortfarande att köras i bakgrunden oavsett om du vill eller inte.

Slutsats

Det bör tilläggas att detta inte är allt som kan sägas om BitLocker-krypteringssystemets komponent. Vi har redan tagit reda på vad BitLocker är. Du lärde dig också hur du inaktiverar och tar bort menykommandon. Frågan är: är det värt att inaktivera BitLocker? Här kan vi ge ett råd: i ett företagsnätverk bör du inte avaktivera denna komponent alls. Men om vi pratar om en hemdatorterminal, varför inte.

Ingen är alls förvånad över att rent personlig information eller företagsdata av högt värde kan lagras på en persondator. Det är oönskat om sådan information hamnar i händerna på tredje part som kan använda den, vilket orsakar allvarliga problem för den tidigare ägaren av datorn.

Beroende på omständigheterna kan Bitlocker aktiveras eller avaktiveras.

Det är av denna anledning som många användare uttrycker en önskan att vidta några åtgärder som syftar till att begränsa åtkomsten till alla filer som finns lagrade på datorn. Ett sådant förfarande finns faktiskt. Efter att ha utfört vissa manipulationer kommer ingen utomstående, utan att känna till lösenordet eller nyckeln till att återställa det, få tillgång till dokumenten.

Du kan skydda viktig information från att nås av tredje part genom att kryptera din enhet med Bitlocker. Sådana åtgärder hjälper till att säkerställa fullständig konfidentialitet för dokument, inte bara på en specifik dator, utan också i fallet när någon tar bort hårddisken och sätter in den i en annan persondator.

Algoritm för att aktivera och inaktivera funktionen

Bitlocker-diskkryptering fungerar på Windows 7, 8 och 10, men inte alla versioner. Det antas att moderkortet utrustat med den specifika dator som användaren vill utföra kryptering på måste ha en TPM-modul.

RÅD. Bli inte upprörd om du med säkerhet vet att det inte finns någon sådan specialmodul på ditt moderkort. Det finns några knep som låter dig "ignorera" ett sådant krav och följaktligen installera utan en sådan modul.

Innan du börjar kryptera alla filer är det viktigt att notera att denna procedur är ganska lång. Det är svårt att ge en exakt tid i förväg. Allt beror på hur mycket information som finns på hårddisken. Under krypteringsprocessen kommer Windows 10 att fortsätta att fungera, men det är osannolikt att det kommer att kunna behaga dig med dess prestanda, eftersom prestandaindikatorn kommer att minska avsevärt.

Aktiverar funktionen

Om Windows 10 är installerat på din dator, och du har en aktiv önskan att aktivera datakryptering, använd våra tips så att du inte bara lyckas, utan också sättet att förverkliga denna önskan är inte svårt. Till en början, hitta "Win"-tangenten på ditt tangentbord, ibland åtföljs den av Windows-ikonen, håll den nere och håll samtidigt nere "R"-tangenten. Om du trycker på dessa två tangenter samtidigt öppnas fönstret Kör.

I fönstret som öppnas hittar du en tom rad där du måste ange "gpedit.msc". Efter att ha klickat på "Ok"-knappen öppnas ett nytt "Local Group Policy Editor"-fönster. I det här fönstret har vi en kort väg att gå.

På vänster sida av fönstret, hitta och klicka omedelbart på raden "Datorkonfiguration", i undermenyn som öppnas, hitta "Administrativa mallar" och sedan i nästa undermeny som öppnas, gå till alternativet som finns först i listan och kallas "Windows-komponenter".

Flytta nu blicken till höger sida av fönstret, hitta "Bitlocker Disk Encryption" i det och dubbelklicka för att aktivera det. Nu öppnas en ny lista, där ditt nästa mål bör vara raden "Operativsystemdiskar". Klicka på den här raden också, du behöver bara göra en övergång till för att komma närmare fönstret där Bitlocker kommer att konfigureras direkt, så att du kan slå på det, vilket är precis vad du vill.

Hitta raden "Denna policyinställning låter dig konfigurera kravet på ytterligare autentisering vid start," dubbelklicka för att expandera den här inställningen. I det öppna fönstret hittar du det önskade ordet "Aktivera", bredvid vilken du hittar en kryssruta, i den måste du sätta ett specifikt märke i form av en bock för ditt samtycke.

Precis nedanför i det här fönstret finns ett underavsnitt "Plattformar", i det måste du markera kryssrutan bredvid erbjudandet om att använda BitLocker utan en speciell modul. Detta är mycket viktigt, särskilt om din Windows 10 inte har en TPM.

Konfigurationen av den önskade funktionen är klar i detta fönster, så du kan stänga den. Flytta nu muspekaren över "Windows" -ikonen, högerklicka bara på den, vilket gör att ytterligare en undermeny visas. I den hittar du raden "Kontrollpanelen", gå till den och sedan till nästa rad "Bitlocker-diskkryptering".

Se till att ange var du vill att krypteringen ska ske. Detta kan göras på både hårddiskar och flyttbara enheter. När du har valt önskat objekt klickar du på knappen "Aktivera Bitlocker".

Nu startar Windows 10 en automatisk process som ibland lockar din uppmärksamhet och uppmanar dig att specificera dina önskemål. Naturligtvis är det bäst att göra en säkerhetskopia innan du genomför en sådan process. Annars, om lösenordet och dess nyckel försvinner, kommer inte ens PC-ägaren att kunna återställa informationen.

Därefter börjar processen med att förbereda disken för efterföljande kryptering. Medan den här processen körs får du inte stänga av datorn, eftersom den här åtgärden kan orsaka allvarlig skada på operativsystemet. Efter ett sådant misslyckande kommer du helt enkelt inte att kunna starta din Windows 10, därför måste du, istället för kryptering, installera ett nytt operativsystem, vilket slösar bort extra tid.

Så snart diskförberedelsen har slutförts, börjar själva inställningen av disken för kryptering. Du kommer att bli ombedd att ange ett lösenord, vilket ger senare åtkomst till de krypterade filerna. Du kommer också att bli ombedd att skapa och ange en återställningsnyckel. Båda dessa viktiga komponenter förvaras bäst på ett säkert ställe, helst tryckta. Det är väldigt dumt att lagra lösenordet och återställningsnyckeln på själva datorn.

Under krypteringsprocessen kan systemet fråga dig vilken del specifikt du vill kryptera. Det är bäst att utsätta hela diskutrymmet för denna procedur, även om det finns ett alternativ att kryptera endast det upptagna utrymmet.

Allt som återstår är att välja ett åtgärdsalternativ som "Nytt krypteringsläge" och sedan köra en automatisk genomsökning av operativsystemet BitLocker. Därefter kommer systemet att fortsätta processen på ett säkert sätt, varefter du uppmanas att starta om din dator. Självklart, uppfylla detta krav och starta om.

Efter nästa lansering av Windows 10 kommer du att vara övertygad om att tillgång till dokument utan att ange ett lösenord kommer att vara omöjlig. Krypteringsprocessen kommer att fortsätta, du kan styra den genom att klicka på BitLocker-ikonen som finns i meddelandepanelen.

Inaktiverar funktionen

Om filerna på din dator av någon anledning inte längre är av stor betydelse och du inte gillar att ange ett lösenord varje gång för att komma åt dem, föreslår vi att du helt enkelt inaktiverar krypteringsfunktionen.

För att utföra sådana åtgärder, gå till meddelandepanelen, hitta BitLocker-ikonen där och klicka på den. Längst ner i det öppna fönstret hittar du raden "Hantera BitLocker", klicka på den.

Nu kommer systemet att uppmana dig att välja vilken åtgärd som är att föredra för dig:

  • arkivera återställningsnyckeln;
  • ändra lösenordet för åtkomst till krypterade filer;
  • ta bort ett tidigare inställt lösenord;
  • inaktivera BitLocker.

Naturligtvis, om du bestämmer dig för att inaktivera BitLocker, bör du välja det sista alternativet som erbjuds. Ett nytt fönster kommer omedelbart upp på skärmen, där systemet vill försäkra sig om att du verkligen vill inaktivera krypteringsfunktionen.

UPPMÄRKSAMHET. Så snart du klickar på knappen "Inaktivera BitLocker" kommer dekrypteringsprocessen att börja omedelbart. Tyvärr kännetecknas denna process inte av hög hastighet, så du måste definitivt förbereda dig under en tid, under vilken du helt enkelt måste vänta.

Naturligtvis, om du behöver använda en dator i detta ögonblick, har du råd med det, det finns inget kategoriskt förbud mot detta. Du bör dock förbereda dig på att PC-prestandan för närvarande kan vara extremt låg. Det är inte svårt att förstå orsaken till denna långsamhet, eftersom operativsystemet måste låsa upp en enorm mängd information.

Så om du vill kryptera eller dekryptera filer på din dator behöver du bara läsa våra rekommendationer, sedan utan brådska utföra varje steg i den angivna algoritmen och när du är klar, glädja dig över det uppnådda resultatet.