Sådan aktiverer og konfigurerer du BitLocker-kryptering på Windows 10

På det seneste har alle været ekstra opmærksomme på deres privatliv og de oplysninger, de deler på internettet. Dette har også udvidet sig til offlineverdenen, og brugere er begyndt at være forsigtige med, hvem der kan få adgang til deres personlige filer. Kontormedarbejdere(Office) ønsker at holde deres arbejdsfiler væk fra deres nysgerrige kolleger eller beskytte fortrolige oplysninger, mens studerende og teenagere ønsker at forhindre deres forældre i at tjekke det faktiske indhold af den såkaldte 'hjemmearbejde'-mappe. Heldigvis har Windows en indbygget diskkrypteringsfunktion kaldet Bitlocker , der kun giver brugere med sikkerhedsadgangskoden mulighed for at se filer. 

Bitlocker blev først introduceret i Windows Vista , og dens grafiske grænseflade tillod kun brugerne at kryptere operativsystemets volumen. Nogle af dens funktioner kunne også kun administreres ved hjælp af kommandoprompten. Det har dog ændret sig siden, og brugere kan også kryptere andre mængder. Fra Windows 7 kan man også bruge Bitlocker til at kryptere eksterne lagerenheder ( Bitlocker To Go). Opsætning af Bitlocker kan være lidt skræmmende, da du står over for frygten for at låse dig ude af en bestemt lydstyrke. I denne artikel vil vi lede dig gennem trinene for at aktivere Bitlocker- kryptering på Windows 10

Sådan aktiverer og konfigurerer du BitLocker-kryptering på Windows 10

Forudsætninger for at aktivere Bitlocker(Prerequisites for enabling Bitlocker)

Mens indfødt, er Bitlocker kun tilgængelig på visse versioner af Windows , som alle er anført nedenfor:

  • Pro , Enterprise , & Education - udgaver af Windows 10
  • Pro & Enterprise - udgaver af Windows 8
  • Ultimate & Enterprise - udgaver af Vista og 7 (Trusted Platform Module version 1.2 eller nyere er påkrævet)

For at kontrollere din Windows - version og bekræfte, om du har Bitlocker -funktionen:

1. Start Windows File Explorer(Launch Windows File Explorer) ved at dobbeltklikke på genvejsikonet på skrivebordet eller ved at trykke på Windows - tasten + E.

2. Gå til siden ' Denne pc(This PC) '.

3. Nu skal du enten højreklikke hvor som helst på det tomme felt(right-click anywhere on the blank space) og vælge Egenskaber(Properties) fra kontekstmenuen eller klikke på Systemegenskaber(System Properties) på båndet.

Klik på Systemegenskaber på båndet |  Sådan aktiveres BitLocker-kryptering på Windows 10

Bekræft din Windows -udgave på følgende skærm. Du kan også skrive winver (en Kør-kommando)(winver (a Run command)) i startsøgelinjen og trykke på enter-tasten for at tjekke din Windows - udgave.

Skriv winver i startsøgelinjen, og tryk på Enter-tasten for at tjekke din Windows-udgave

Dernæst skal din computer også have en Trusted Platform Module ( TPM )-chip på bundkortet. TPM'en bruges(TPM) af Bitlocker til at generere og gemme krypteringsnøglen. For at kontrollere, om du har en TPM -chip, skal du åbne kommandoboksen Kør ( Windows - tast + R), skrive tpm.msc og trykke på enter. Kontroller TPM-(TPM) statussen i det følgende vindue .

Åbn kommandoboksen Kør, skriv tpm.msc, og tryk på enter

På nogle systemer er TPM -chips deaktiveret som standard, og brugeren bliver nødt til at aktivere chippen manuelt. For at aktivere TPM skal du genstarte din computer og gå ind i BIOS - menuen. Under Sikkerhedsindstillinger(Security) skal du kigge efter TPM -underafsnittet og tillade det ved at markere feltet ud for Activate/Enable TPM . Hvis der ikke er nogen TPM - chip på dit bundkort, kan du stadig aktivere Bitlocker ved at redigere  gruppepolitikken "Kræv yderligere godkendelse ved opstart"(“Require additional authentication at startup”) .

Sådan aktiverer og konfigurerer du BitLocker-kryptering(Set Up BitLocker Encryption)Windows 10

Bitlocker kan aktiveres ved hjælp af dens grafiske grænseflade, der findes inde i kontrolpanelet, eller ved at udføre et par kommandoer i kommandoprompten(Command Prompt) . Aktivering af BitlockerWindows 10 fra begge er meget simpelt, men brugere foretrækker generelt det visuelle aspekt ved at administrere Bitlocker via kontrolpanelet(Control Panel) i stedet for kommandoprompten.

Metode 1: Aktiver BitLocker via kontrolpanelet(Control Panel)

Opsætning af Bitlocker er ret ligetil. Man behøver kun at følge instruktionerne på skærmen, vælge deres foretrukne metode til at kryptere en diskenhed, indstille en stærk PIN -kode , opbevare gendannelsesnøglen sikkert og lade computeren gøre sit.

1. Tryk på Windows - tasten + R for at åbne feltet Kør kommando(Run Command) , skriv kontrol eller kontrolpanel, og tryk på Enter for at  starte kontrolpanelet( launch the Control Panel) .

Skriv kontrol i kørselskommandoboksen, og tryk på Enter for at åbne kontrolpanelapplikationen

2. For nogle få brugere vil Bitlocker Drive Encryption  selv blive opført som et kontrolpanelelement(Control Panel) , og de kan klikke direkte på det. Andre kan finde indgangspunktet til vinduet Bitlocker Drive Encryption i (Bitlocker Drive Encryption)System og sikkerhed(Security) .

Klik på Bitlocker Drive Encryption |  Sådan aktiveres BitLocker-kryptering på Windows 10

3. Udvid det drev, du vil aktivere Bitlocker for at klikke på  hyperlinket Slå Bitlocker til. (Turn on Bitlocker)(Du kan også højreklikke på et drev i File Explorer og vælge Slå (Turn)Bitlocker til fra kontekstmenuen.)

For at aktivere Bitlocker for at klikke på hyperlinket Slå Bitlocker til

4. Hvis din TPM allerede er aktiveret, vil du blive bragt direkte til BitLocker Startup Preferences valgvinduet og kan springe til næste trin. Ellers bliver du bedt om at forberede din computer først. Gå gennem start af Bitlocker Drive Encryption ved at klikke på Næste(Next) .

5. Før du slukker computeren for at aktivere TPM , skal du sørge for at skubbe alle tilsluttede USB - drev ud og fjerne alle CDS/DVDs , der sidder inaktive i det optiske diskdrev. Klik(Click)Luk ned (Shutdown ) , når du er klar til at fortsætte.

6. Tænd for din computer, og følg instruktionerne, der vises på skærmen for at aktivere TPM . Aktivering af modulet er så simpelt som at trykke på den ønskede tast. Nøglen vil variere fra producent til producent, så læs omhyggeligt bekræftelsesmeddelelsen. Computeren vil højst sandsynligt lukke ned igen, når du aktiverer TPM . tænde din computer igen.

7. Du kan enten vælge at indtaste en PIN-kode ved hver opstart eller tilslutte et USB/Flash -drev ( Smart Card ), der indeholder startnøglen, hver gang du vil bruge din computer. Vi vil indstille en PIN-kode på vores computer. Hvis du beslutter dig for at gå videre med den anden mulighed, må du ikke miste eller beskadige USB -drevet med startnøglen.

8. Indstil en stærk PIN -kode i det følgende vindue, og indtast den igen for at bekræfte. PIN-koden(PIN) kan være mellem 8 og 20 tegn lang. Klik(Click)Næste (Next ) , når du er færdig.

Indstil en stærk PIN-kode, og indtast den igen for at bekræfte.  Klik på Næste, når du er færdig

9. Bitlocker vil nu spørge dig om din præference for lagring af gendannelsesnøglen. Gendannelsesnøglen er ekstremt vigtig og vil hjælpe dig med at få adgang til dine filer på computeren, hvis noget afholder dig fra at gøre det (for eksempel - hvis du glemmer start- PIN -koden ). Du kan vælge at sende gendannelsesnøglen til din Microsoft - konto, gemme den på et eksternt USB -drev, gemme en fil på din computer eller udskrive den.

Bitlocker vil nu spørge dig om din præference for lagring af gendannelsesnøglen |  Sådan aktiveres BitLocker-kryptering på Windows 10

10. Vi anbefaler, at du udskriver gendannelsesnøglen og opbevarer det udskrevne papir sikkert til fremtidige behov. Du vil måske også klikke på et billede af papiret og gemme det på din telefon. Du ved aldrig, hvad der vil gå galt, så det er bedre at lave så mange sikkerhedskopier som muligt. Klik(Click)Næste(Next) for at fortsætte, efter du har udskrevet eller sendt gendannelsesnøglen til din Microsoft- konto. (Hvis du vælger det sidste, kan gendannelsesnøglen findes her: https://onedrive.live.com/recoverykey)

11. Bitlocker giver dig mulighed for enten at kryptere hele harddisken eller kun den brugte del. Kryptering af en komplet harddisk tager længere tid at udføre og anbefales til ældre pc'er og drev, hvor det meste af lagerpladsen allerede er brugt.

12. Hvis du aktiverer Bitlocker på en ny disk eller en ny pc, bør du vælge kun at kryptere det rum, der i øjeblikket er fyldt med data, da det er meget hurtigere. Bitlocker krypterer også automatisk alle nye data, du tilføjer til disken, og sparer dig for besværet med at gøre det manuelt.

Vælg din foretrukne krypteringsmulighed, og klik på Næste

13. Vælg din foretrukne krypteringsmulighed, og klik på Næste(Next) .

14. (Valgfrit): Startende fra Windows 10 Version 1511 begyndte Bitlocker at give mulighed for at vælge mellem to forskellige krypteringstilstande. Vælg Ny krypteringstilstand,(New encryption mode) hvis disken er fast, og den kompatible tilstand, hvis du krypterer en flytbar harddisk eller et USB -flashdrev.

Vælg tilstanden Ny kryptering

15. I det sidste vindue skal nogle systemer markere afkrydsningsfeltet ud for Kør BitLocker-systemkontrol,(Run BitLocker system check) mens andre direkte kan klikke på Start kryptering(Start encrypting) .

Klik på Start kryptering |  Sådan aktiveres BitLocker-kryptering på Windows 10

16. Du bliver bedt om at genstarte computeren for at starte krypteringsprocessen. Overhold prompten og genstart(restart) . Afhængigt af størrelsen og antallet af filer, der skal krypteres, og også systemspecifikationer, vil krypteringsprocessen tage alt fra 20 minutter til et par timer at afslutte.

Metode 2: Aktiver BitLocker ved hjælp af kommandoprompten(Command Prompt)

Brugere kan også administrere Bitlocker via kommandoprompten(Command Prompt) ved hjælp af kommandolinjen  manage-bde . Tidligere kunne handlinger som aktivering eller deaktivering af automatisk låsning kun udføres fra kommandoprompten(Command Prompt) og ikke GUI'en(GUI) .

1. For det første skal du sikre dig, at du er logget ind på din computer fra en administratorkonto.(logged in to your computer from an administrator account.)

2. Åbn kommandoprompt med administratorrettigheder(Open Command Prompt with administrator rights)

Skriv kommandoprompt for at søge efter det, og klik på Kør som administrator

Hvis du modtager en pop-up-meddelelse om Brugerkontokontrol(User Account Control) , der anmoder om tilladelse til at tillade programmet ( kommandoprompt(Command) ) at foretage ændringer i systemet, skal du klikke på  Ja (Yes ) for at give den nødvendige adgang og fortsætte.

3. Når du har et forhøjet kommandopromptvindue(Command Prompt) foran dig, skal du skrive manage-bde.exe -? og tryk på enter for at udføre kommandoen. Udførelse af "manage-bde.exe -?" kommando vil præsentere dig med en liste over alle tilgængelige parametre for manage-bde.exe

Skriv manage-bde.exe -?  i kommandoprompten, og tryk på enter for at udføre kommandoen

4. Undersøg parameterlisten(Parameter List) for den, du har brug for. For at kryptere en volumen og slå Bitlocker- beskyttelse til for den, er parameteren -on. Du kan få yderligere information om parameteren -on ved at udføre kommandoen manage-bde.exe -on -h .

Sådan aktiveres BitLocker-kryptering på Windows 10

For at aktivere Bitlocker for et bestemt drev og gemme gendannelsesnøglen i et andet drev, skal du udføre  manage-bde.wsf -on X: -rk Y:  ( Erstat X(Replace X) med bogstavet på det drev, du ønsker at kryptere og Y med drevbogstavet hvor du vil have gendannelsesnøglen gemt).

Anbefalede:(Recommended:)

Nu hvor du har aktiveret BitlockerWindows 10 og har det konfigureret til din præference, hver gang du starter på din computer, vil du blive bedt om at indtaste adgangsnøglen for at få adgang til de krypterede filer.



About the author

Jeg er softwareingeniør og opdagelsesrejsende. Jeg har erfaring med både Microsoft Xbox 360 og Google Explorer. Jeg er i stand til at give ekspertanbefalinger til visse softwareudviklingsværktøjer, samt hjælpe folk med at fejlfinde almindelige Explorer-fejl.



Related posts