Bitlocker do Go - Zamknięcie dysku flash USB lub karty pamięci przez system Windows 11 i 10

Bitlocker do Go - Zamknięcie dysku flash USB lub karty pamięci przez system Windows 11 i 10

Jeśli przechowujesz dane wrażliwe na dostęp nieautoryzowanych osób na zdejmowanych napędach: dysk flash, karta pamięci, dysku zewnętrzny, rozsądnym może być szyfrowanie tych danych z dostępem przez hasło lub z inną metodą odblokowania: to Można osiągnąć poprzez pozyskiwanie dysków za pomocą funkcji szyfrowania, za pomocą programów trzecie.

Niniejsze instrukcje są szczegółowe dotyczące tego, jak korzystać z BitLocker, aby przejść do systemu Windows 11 i Windows 10, aby zaszyfrować dane na dysku flash USB, karcie pamięci lub innego wymiennego dysku, a także dodatkowych informacji, które mogą okazać się przydatne dla niektórych dla niektórych czytelników.

Włączanie szyfrowania danych na zdejmowanych dyskach w Bitlocker

Przed rozpoczęciem uwagi: Aby uwzględnić szyfrowanie BitLocker, musisz użyć biura redakcyjnego Pro lub Enterprise, nie ma systemu Windows 11/10 tej funkcji w wersji domowej. Jednak w wydaniu domowym można użyć już zaszyfrowanego napędu. Istnieją również obejścia: jak włączyć szyfrowanie bitlocker w systemie Windows 10 Homemade (odpowiednie dla systemu Windows 11).

Aby zaszyfrować dysk flash USB lub inny zdejmowany dysk, wystarczy użyć następujących kroków:

  1. Kliknij prawym przyciskiem myszy zgodnie z napędem w przewodniku i wybierz „Włącz BitLocker” (w systemie Windows 11 najpierw musisz kliknąć „Pokaż dodatkowe parametry” w menu kontekstowym) lub otwórz panel sterowania, wybierz „Zakładanie” dysku bitlockera ", a następnie włącz kliknij„ BitLocker ”po prawej stronie pożądanego dysku na liście„ Zdejmowane przewoźniki - BitLocker to Go ”.
  2. Wybierz metodę, która zostanie użyta do dostępu do danych dysku - hasło (i wskazać dość skomplikowane hasło) lub kartę inteligentną, jeśli komputer obsługuje karty inteligentne.
  3. Wskaż miejsce konserwacji klucza odzyskiwania bitlocker - przydaje się on, jeśli zapomnisz hasło, a także w przypadku uszkodzenia systemu plików na dysku: w tym przypadku hasło może nie być wymagane do odblokowania, Ale klucz przywracania.
  4. Wybierz, czy tylko zajęte miejsce na dysku (dostępne na nim pliki), czy cały dysk (przydaje się, jeśli dysk był już używany wcześniej - jeśli cały dysk nie jest zaszyfrowany, wówczas pliki są potencjalnie wcześniejsze obecne i zdalne z niego można przywrócić nawet bez hasła).
  5. Wybierz tryb szyfrowania: Tryb kompatybilności przydaje się, jeśli zostanie założony, że dysk będzie używany w wersjach Windows do Windows 10 1511
  6. Naciśnij „Dalej” i poczekaj na zakończenie procesu szyfrowania.

Gotowy, dysk jest szyfrowany, a dostęp do danych może wprowadzić tylko hasło (lub za pomocą karty inteligentnej), które będzie żądane na każdym dysku flash lub karty pamięci do komputera oraz próbę go otworzyć (podczas podłączania możesz Zobacz także wiadomość „odmówiono” dostępu ”przed odblokowaniem dysku):

Jak niezawodne takie szyfrowanie? Nie wiem o przypadkach, gdy dostęp do napędu zewnętrznego, szyfrowanego za pomocą BitLocker, uzyskano dostęp do inaczej niż wybór hasła, a przy dość trudnym hasła są niedawno wykrywane przez bitlocker.).

Osobno należy pamiętać, że szyfrowanie Bitlocker chroni przed nieautoryzowanym dostępem do danych, ale nie chroni przed ich stratą: dysk można sformatować bez wpisu hasła, można również wykluczyć, że w przypadku szyfrowania może prowadzić na poważniejsze konsekwencje (niezdolność do przywrócenia pozostałych danych) niż bez szyfrowania.

Dodatkowe informacje

Dla administratorów systemów szyfrowanie Bitlocker może być przydatne w lokalnej edytorze zasad grupy w sekcji konfiguracji komputera - „Szablony administracyjne” - „Komponenty Windows” - „Zamknięcie dysku„ Dane ”:

  • Zabronienie rekordu usuwalnych dysków, które nie są chronione przez Bitlocker to kompletny zakaz notatek na temat dysków niezmiennych.
  • Konfigurowanie użycia haseł do wymiennych napędów danych - umożliwia skonfigurowanie niezbędnej złożoności haseł do napędów szyfrowania.
  • Zarządzanie używaniem bitlocker dla zdejmowanych napędów - pozwala zakazać dekodowania (odłączanie bitlocker) na dysku, a także pozwala użytkownikom lub zabronić użytkownikom włączanie bitlocker.
  • Wybór metod przywracania wymiennych dysków chronionych przez BitLocker - pozwala skonfigurować kontrolę pomijania klucza odzyskiwania i zapisać go w Active Directory.

Istnieją również politycy do zmiany rodzaju szyfrowania (pełne lub tylko okupowane miejsce) używane algorytmy szyfrowania.