A BitLocker titkosítás engedélyezése és beállítása Windows 10 rendszeren

Az utóbbi időben mindenki fokozottan odafigyel magánéletére és az interneten megosztott információkra. Ez az offline világra is kiterjedt, és a felhasználók óvatosak maradnak azzal kapcsolatban, hogy ki férhet hozzá személyes fájljaikhoz. Az irodai(Office) dolgozók távol akarják tartani a munkafájljaikat érdeklődő kollégáiktól, vagy meg akarják védeni a bizalmas információkat, míg a diákok és a tinédzserek meg akarják akadályozni, hogy szüleik ellenőrizzék az úgynevezett „házi feladat” mappa tartalmát. Szerencsére a Windows rendelkezik egy (Windows)Bitlocker nevű beépített lemeztitkosítási funkcióval, amely csak a biztonsági jelszóval rendelkező felhasználók számára teszi lehetővé a fájlok megtekintését. 

A Bitlockert(Bitlocker) először a Windows Vista rendszerben(Windows Vista) vezették be, és grafikus felülete csak az operációs rendszer kötetének titkosítását tette lehetővé a felhasználók számára. Ezenkívül egyes funkciói csak a parancssor használatával kezelhetők. Ez azonban azóta megváltozott, és a felhasználók más köteteket is titkosíthatnak. A Windows 7 -től kezdve a (Windows 7)Bitlocker külső tárolóeszközök titkosítására is használható ( Bitlocker To Go). A Bitlocker(Bitlocker) beállítása kissé ijesztő lehet, mivel azzal a félelemmel kell szembenéznie, hogy kizárja magát egy adott kötetből. Ebben a cikkben végigvezetjük a Bitlocker titkosítás Windows 10 rendszeren(Windows 10) történő engedélyezésének lépésein . 

A BitLocker titkosítás engedélyezése és beállítása Windows 10 rendszeren

A Bitlocker engedélyezésének előfeltételei(Prerequisites for enabling Bitlocker)

Bár natív, a Bitlocker csak a Windows bizonyos verzióiban érhető el , amelyek mindegyike az alábbiakban található:

  • (Pro)A Windows 10 (Windows 10)Pro , Enterprise és Education kiadásai
  • (Pro)A Windows 8 (Windows 8)Pro és Enterprise kiadásai
  • (Ultimate)A Vista és 7 (Vista)Ultimate & Enterprise kiadásai (Trusted Platform Module 1.2-es vagy újabb verziója szükséges)

A Windows verziójának ellenőrzéséhez és annak ellenőrzéséhez, hogy rendelkezik-e Bitlocker funkcióval:

1. Indítsa el a Windows Fájlkezelőt(Launch Windows File Explorer) az asztali parancsikonra duplán kattintva vagy a Windows billentyű + E billentyűkombináció megnyomásával.

2. Lépjen a " Ez a számítógép(This PC) " oldalra.

3. Most vagy kattintson a jobb gombbal bárhol az üres helyre(right-click anywhere on the blank space) , és válassza a helyi menü Tulajdonságok(Properties) menüpontját, vagy kattintson a szalagon található Rendszertulajdonságok elemre .(System Properties)

Kattintson a szalagon található Rendszertulajdonságok elemre |  A BitLocker titkosítás engedélyezése a Windows 10 rendszeren

Erősítse meg Windows kiadását a következő képernyőn. Beírhatja a winver parancsot is (a Futtatás parancsot)(winver (a Run command)) a kezdő keresősávba, és megnyomhatja az enter billentyűt a Windows -kiadás ellenőrzéséhez.

Írja be a winver szót a kezdő keresősávba, és nyomja meg az Enter billentyűt a Windows-kiadás ellenőrzéséhez

Ezután a számítógép alaplapján egy Trusted Platform Module(Platform Module) ( TPM ) chipnek is kell lennie . A TPM -et a Bitlocker használja a titkosítási kulcs generálására és tárolására. Ha ellenőrizni szeretné, hogy rendelkezik-e TPM chippel, nyissa meg a futtatási parancsmezőt ( Windows billentyű + R), írja be a tpm.msc parancsot, és nyomja meg az enter billentyűt. A következő ablakban ellenőrizze a TPM állapotát.

Nyissa meg a futtatási parancsmezőt, írja be a tpm.msc parancsot, és nyomja meg az enter billentyűt

Egyes rendszereken a TPM chipek alapértelmezés szerint le vannak tiltva, és a felhasználónak manuálisan kell engedélyeznie a chipet. A TPM engedélyezéséhez indítsa újra a számítógépet, és lépjen be a BIOS menübe. A Biztonsági(Security) beállítások alatt keresse meg a TPM alszakaszt, és engedélyezze a (TPM)Activate/Enable TPM melletti négyzet bejelölésével . Ha nincs TPM chip az alaplapon, továbbra is engedélyezheti a Bitlockert(Bitlocker)„További hitelesítés megkövetelése indításkor”(“Require additional authentication at startup”) csoportházirend szerkesztésével.

A BitLocker titkosítás(Set Up BitLocker Encryption) engedélyezése és beállítása Windows 10 rendszeren(Windows 10)

A Bitlocker(Bitlocker) engedélyezhető a vezérlőpulton belül található grafikus felülettel, vagy néhány parancs végrehajtásával a Parancssorban(Command Prompt) . A Bitlocker(Bitlocker) engedélyezése a Windows 10 rendszeren(Windows 10) bármelyikről nagyon egyszerű, de a felhasználók általában a Bitlocker Vezérlőpulton(Control Panel) keresztüli kezelésének vizuális aspektusát részesítik előnyben, nem pedig a parancssorból.

1. módszer: Engedélyezze a BitLockert(BitLocker) a Vezérlőpulton keresztül(Control Panel)

A Bitlocker beállítása meglehetősen egyszerű. Csak követni kell a képernyőn megjelenő utasításokat, kiválasztani a kívánt módszert a kötet titkosításához, be kell állítani egy erős PIN -kódot , biztonságosan tárolni a helyreállítási kulcsot, és hagyni, hogy a számítógép elvégezze a dolgát.

1. Nyomja meg a Windows billentyű + R billentyűkombinációt a Parancs futtatása(Run Command) mező megnyitásához, írja be a vezérlő vagy a vezérlőpult parancsot, majd nyomja meg az  Entert a Vezérlőpult elindításához( launch the Control Panel) .

Írja be a control parancsot a futtatási parancsmezőbe, és nyomja meg az Enter billentyűt a Vezérlőpult alkalmazás megnyitásához

2. Néhány felhasználó számára maga a Bitlocker Drive Encryption  a (Bitlocker Drive Encryption )Vezérlőpult(Control Panel) elemként jelenik meg, és közvetlenül rákattinthat. Mások a Bitlocker meghajtótitkosítás(Bitlocker Drive Encryption) ablak belépési pontját a Rendszer(System) és biztonság(Security) oldalon találhatják meg .

Kattintson a Bitlocker meghajtótitkosítás | elemre  A BitLocker titkosítás engedélyezése a Windows 10 rendszeren

3. Bontsa ki azt a meghajtót, amelyen engedélyezni szeretné a Bitlockert(Bitlocker) , és kattintson a Bitlocker bekapcsolása(Turn on Bitlocker)  hivatkozásra. (A Fájlkezelőben(File Explorer) jobb gombbal is rákattinthat egy meghajtóra, és a helyi menüből válassza a Bitlocker bekapcsolása (Turn)parancsot .)(Bitlocker)

Annak engedélyezéséhez, hogy a Bitlocker kattintson a Bitlocker bekapcsolása hivatkozásra

4. Ha a TPM már engedélyezve van, akkor közvetlenül a BitLocker indítási beállítások(BitLocker Startup Preferences) kiválasztó ablakába kerül, és ugorhat a következő lépésre. Ellenkező esetben először fel kell készítenie a számítógépét. Menjen végig a Bitlocker meghajtótitkosítás(Bitlocker Drive Encryption) indításakor a Tovább(Next) gombra kattintva .

5. Mielőtt kikapcsolná a számítógépet a TPM engedélyezéséhez , vegye ki a csatlakoztatott USB -meghajtókat, és távolítsa el az optikai meghajtóban tétlenül ülő CDS/DVDsKattintson(Click) a Leállítás (Shutdown ) gombra, ha készen áll a folytatásra.

6. Kapcsolja be a számítógépet, és kövesse a képernyőn megjelenő utasításokat a TPM aktiválásához . A modul aktiválása olyan egyszerű, mint a kért gomb megnyomása. A kulcs gyártónként eltérő lehet, ezért figyelmesen olvassa el a megerősítő üzenetet. A számítógép nagy valószínűséggel újra leáll, amint aktiválja a TPM -et ; kapcsolja be újra a számítógépet.

7. Választhat úgy, hogy minden indításkor megadja a PIN-kódot, vagy minden alkalommal csatlakoztathat egy USB/Flash meghajtót ( Smart Card ), amely tartalmazza az indítókulcsot, amikor a számítógépet minden alkalommal használni kívánja. Beállítunk egy PIN kódot a számítógépünkön. Ha a másik lehetőség mellett dönt, ne veszítse el vagy sértse meg az indítókulcsot tartalmazó USB -meghajtót.(USB)

8. A következő ablakban állítson be erős PIN -kódot , majd adja meg újra a megerősítéshez. A PIN kód(PIN) 8 és 20 karakter között lehet. Ha kész , kattintson(Click) a Tovább  gombra.(Next )

Állítson be erős PIN-kódot, majd adja meg újra a megerősítéshez.  Ha kész, kattintson a Tovább gombra

9. A Bitlocker most megkérdezi, hogy szeretné-e tárolni a helyreállítási kulcsot. A helyreállítási kulcs rendkívül fontos, és segít elérni a fájlokat a számítógépen, ha valami elriasztaná ettől (például – ha elfelejti az indító PIN -kódot ). Dönthet úgy, hogy elküldi a helyreállítási kulcsot Microsoft -fiókjába, elmenti egy külső USB -meghajtóra, elmenti a fájlt a számítógépére vagy kinyomtatja.

A Bitlocker most megkérdezi, hogy szeretné-e tárolni a helyreállítási kulcsot |  A BitLocker titkosítás engedélyezése a Windows 10 rendszeren

10. Javasoljuk, hogy nyomtassa ki a helyreállítási kulcsot, és tárolja biztonságosan a kinyomtatott papírt a jövőbeni igényekhez. Érdemes rákattintani a papír képére, és eltárolni a telefonján. Soha nem tudhatod, mi fog elromlani, ezért jobb, ha minél több biztonsági másolatot készítesz. Kattintson(Click) a Tovább(Next) gombra a folytatáshoz, miután kinyomtatta vagy elküldte a helyreállítási kulcsot Microsoft - fiókjába. (Ha az utóbbit választja, a helyreállítási kulcs itt található: https://onedrive.live.com/recoverykey)

11. A Bitlocker lehetőséget ad arra, hogy vagy a teljes merevlemezt titkosítsa, vagy csak a használt részt. A teljes merevlemez titkosítása tovább tart, és olyan régebbi számítógépekhez és meghajtókhoz ajánlott, ahol a tárhely nagy része már használatban van.

12. Ha új lemezen vagy új PC-n engedélyezi a Bitlockert(Bitlocker) , csak azt a helyet kell titkosítania, amely jelenleg tele van adatokkal, mivel az sokkal gyorsabb. Ezenkívül a Bitlocker automatikusan titkosít minden új adatot, amelyet a lemezre ad hozzá, és megkíméli Önt a manuális elvégzéstől.

Válassza ki a kívánt titkosítási lehetőséget, és kattintson a Tovább gombra

13. Válassza ki a kívánt titkosítási lehetőséget, majd kattintson a Tovább(Next) gombra .

14. (Opcionális): A Windows 10 1511(Version 1511) - es verziójától kezdve a Bitlocker két különböző titkosítási mód közül választhat. Válassza az Új titkosítási módot(New encryption mode) , ha a lemez rögzített, és a kompatibilis módot, ha cserélhető merevlemezt vagy USB flash meghajtót titkosít.

Válassza az Új titkosítási módot

15. Az utolsó ablakban egyes rendszereknek be kell jelölniük a BitLocker rendszerellenőrzés futtatása(Run BitLocker system check) melletti jelölőnégyzetet, míg mások közvetlenül a Titkosítás indítása(Start encrypting) elemre kattinthatnak .

Kattintson a Titkosítás indítása | gombra  A BitLocker titkosítás engedélyezése a Windows 10 rendszeren

16. A rendszer felszólítja a számítógép újraindítására a titkosítási folyamat elindításához. Kövesse a felszólítást, és indítsa újra(restart) . A titkosítandó fájlok méretétől és számától, valamint a rendszer specifikációitól függően a titkosítási folyamat 20 perctől néhány óráig tart.

2. módszer: Engedélyezze a BitLockert(BitLocker) a parancssor segítségével(Command Prompt)

A felhasználók a Bitlockert(Bitlocker) a parancssoron keresztül is kezelhetik a (Command Prompt)manage-bde parancssori használatával  . Korábban az olyan műveleteket, mint az automatikus zárolás engedélyezése vagy letiltása, csak a parancssorból(Command Prompt) lehetett végrehajtani, a grafikus felhasználói felületről(GUI) nem .

1. Először is győződjön meg arról, hogy rendszergazdai fiókból jelentkezett be a számítógépére.(logged in to your computer from an administrator account.)

2. Nyissa meg a Parancssort rendszergazdai jogokkal(Open Command Prompt with administrator rights)

Írja be a Command Prompt parancsot a kereséséhez, majd kattintson a Futtatás rendszergazdaként lehetőségre

Ha megjelenik egy Felhasználói fiókok felügyelete(User Account Control) előugró üzenet, amely engedélyt kér, hogy a program ( parancssor(Command) ) módosítsa a rendszert, kattintson az  Igen (Yes ) gombra a szükséges hozzáférés megadásához és a folytatáshoz.

3. Miután megemelt Parancssor(Command Prompt) ablak van előtte, írja be a manage-bde.exe -? (manage-bde.exe -?)és a parancs végrehajtásához nyomja meg az enter billentyűt. A „manage-bde.exe -?” végrehajtása parancs megjeleníti a manage-bde.exe összes elérhető paraméterének listáját

Írja be a manage-bde.exe -?  a Parancssorban, és nyomja meg az enter billentyűt a parancs végrehajtásához

4. Vizsgálja meg a Paraméterlistában(Parameter List) a szükséges paramétert. A kötet titkosításához és a Bitlocker - védelem bekapcsolásához a paraméter -on. Az -on paraméterrel kapcsolatban további információkat kaphat a manage-bde.exe -on -h parancs végrehajtásával .

A BitLocker titkosítás engedélyezése a Windows 10 rendszeren

A Bitlocker bekapcsolásához egy adott meghajtón, és a helyreállítási kulcsot egy másik meghajtón tárolja, futtassa  a manage-bde.wsf parancsot -on X: -rk Y: (manage-bde.wsf -on X: -rk Y: ) ( Cserélje ki az X(Replace X) -et a titkosítani kívánt meghajtó betűjére, az Y-t pedig a meghajtó betűjelére ahol a helyreállítási kulcsot tárolni szeretné).

Ajánlott:(Recommended:)

Most, hogy engedélyezte a Bitlockert(Bitlocker) a Windows 10 rendszeren(Windows 10) , és az Ön igényei szerint konfigurálta, minden alkalommal, amikor elindítja a számítógépet, a rendszer megkéri a jelszó megadására a titkosított fájlok eléréséhez.



About the author

Szoftvermérnök és felfedező vagyok. Van tapasztalatom a Microsoft Xbox 360-al és a Google Explorerrel is. Szakértői ajánlásokat tudok nyújtani bizonyos szoftverfejlesztő eszközökhöz, valamint segítséget tudok nyújtani az Explorer gyakori hibáinak elhárításában.



Related posts