Paano I-encrypt ang iyong Drive Sa BitLocker sa Windows 10

Paano I-encrypt ang iyong Drive Sa BitLocker sa Windows 10

Ang pag-encrypt ng iyong hard drive ay isa sa pinakamadali at pinakamabilis na paraan upang madagdagan ang iyong seguridad. Ang Windows 10 ay mayroong isang programa ng pag-encrypt ng drive na naka-built in. Ang BitLocker ay isang buong tool sa pag-encrypt ng drive na magagamit sa mga gumagamit ng Windows 10 Pro, Enterprise, at Edukasyon.





Nakakatakot ang pag-encrypt ng drive. Kung nawala mo ang iyong password, ang iyong drive ay mananatiling naka-lock --- magpakailanman. Gayunpaman, ang seguridad na ibinibigay sa iyo ay halos walang kapantay.





kung paano suriin ang iyong graphics card windows 10

Narito kung paano mo mai-encrypt ang iyong hard drive gamit ang BitLocker sa Windows 10.





Ano ang BitLocker?

Ang BitLocker ay isang buong kasangkapan sa pag-encrypt ng dami na kasama sa Windows 10 Pro, Enterprise, at Edukasyon. Maaari mong gamitin ang BitLocker upang i-encrypt ang dami ng drive. (Ang dami ng drive ay maaaring mangahulugan ng bahagi ng isang drive, sa halip na ang buong drive.)

Nag-aalok ang BitLocker ng malakas na pag-encrypt sa mga regular na gumagamit ng Windows 10. Bilang default, gumagamit ang BitLocker ng 128-bit na pag-encrypt ng AES (nakasulat din bilang AES-128). Hangga't napupunta ang pag-encrypt, malakas iyon. Sa kasalukuyang oras, walang kilalang pamamaraan ng malupit na pinipilit ang isang 128-bit na AES encryption key. Ang isang pangkat ng pagsasaliksik ay nakagawa ng isang potensyal na pag-atake sa AES encrypt algorithm, ngunit tatagal ng milyun-milyong taon upang mai-crack ang susi. Iyon ang dahilan kung bakit tinukoy ng mga tao ang AES bilang 'military grade encryption.'



Kaya, ang BitLocker na gumagamit ng AES-128 ay ligtas. Gayunpaman, maaari mo ring gamitin ang BitLocker na may mas malaking 256-bit key, ginagawa ang key ng drive na imposibleng i-unlock. Ipapakita ko sa iyo kung paano ilipat ang BitLocker sa AES-256 sa isang saglit.

Ang BitLocker ay may tatlong magkakaibang pamamaraan ng pag-encrypt:





  • Mode ng pagpapatotoo ng gumagamit. Ang 'pamantayang' mode ng pagpapatotoo ng gumagamit ay naka-encrypt ang iyong drive, na nangangailangan ng pagpapatotoo bago i-unlock. Ang pagpapatotoo ay kumukuha ng form ng isang PIN o password.
  • Transparent na mode ng pagpapatakbo. Ito ay isang bahagyang mas advanced na mode na gumagamit ng isang Pinagkakatiwalaang Platform Module (TPM) chip. Sinusuri ng chip ng TPM na ang iyong mga file ng system ay hindi nabago mula noong na-encrypt mo ang drive gamit ang BitLocker. Kung ang iyong mga file ng system ay na-tampered, ang TPM chip ay hindi ilalabas ang susi. Kaugnay nito, hindi mo mai-input ang iyong password upang mai-decrypt ang drive. Lumilikha ang transparent mode ng operasyon ng isang pangalawang layer ng seguridad sa iyong pag-encrypt ng drive.
  • USB Key mode. Ang USB Key mode ay gumagamit ng isang pisikal na USB device na naka-boot sa naka-encrypt na drive.

Paano Suriin Kung Ang Iyong System Ay Mayroong TPM Module

Hindi sigurado kung ang iyong system ay may module na TPM? Pindutin Windows Key + R , pagkatapos ay input tpm.msc . Kung nakakakita ka ng impormasyon tungkol sa TPM sa iyong system, mayroon kang isang naka-install na module ng TPM. Kung natutugunan mo ang mensaheng 'Compatible TPM ay hindi mahahanap' na mensahe (tulad ng sa akin!), Ang iyong system ay walang module na TPM.

Hindi ito problema kung wala ka. Maaari mo pa ring gamitin ang BitLocker nang walang module na TPM. Tingnan ang sumusunod na seksyon upang maunawaan kung paano.





Paano Suriin Kung Pinagana ang BitLocker

Bago sumulong sa tutorial ng pag-encrypt na BitLocker drive, suriin kung pinagana ang BitLocker sa iyong system.

Uri gpedit sa iyong bar sa paghahanap ng Start Menu at piliin ang Pinakamahusay na Pagtutugma. Magbubukas ang Editor ng Patakaran sa Grupo. ( Ano ang Patakaran sa Grupo at paano mo ito magagamit ?)

Tumungo sa Pag-configure ng Computer> Mga Template ng Pang-administratibo> Mga Bahagi ng Windows> Pag-encrypt ng BitLocker Drive> Mga Drive ng System ng Pagpapatakbo .

Pumili Nangangailangan ng karagdagang pagpapatotoo sa pagsisimula , sinundan ng Pinagana .

Kung ang iyong system ay walang katugmang module ng TPM, lagyan ng tsek ang kahon sa Payagan ang BitLocker nang walang katugmang TPM .

Paano Gumamit ng BitLocker Drive Encryption sa Windows 10

Una, type bitlocker sa iyong bar sa paghahanap ng Start Menu, pagkatapos ay piliin ang Pinakamahusay na Pagtutugma.

Piliin ang drive na nais mong i-encrypt ng BitLocker, pagkatapos ay piliin ang Buksan ang BitLocker .

Ngayon kailangan mo Piliin kung paano mo nais i-unlock ang drive na ito . Narito mayroon kang dalawang mga pagpipilian.

  1. Gumamit ng isang password.
  2. Gumamit ng isang smart card.

Piliin ang unang pagpipilian upang Gumamit ng isang password upang ma-unlock ang drive .

Pumili ng isang BitLocker Password

Narito ang kasiya-siyang bahagi: pagpili ng isang angkop na malakas na password na maaari mo ring matandaan. Tulad ng matulunging iminungkahi ng BitLocker wizard, ang iyong password ay dapat maglaman ng mga letra sa itaas at mas mababang mga titik, numero, puwang, at simbolo. Kailangan ng tulong? Suriin nang eksakto kung paano ka makakagawa ng isang malakas na password na hindi mo makakalimutan.

Kapag lumikha ka ng isang naaangkop na password, ipasok ito, pagkatapos muling i-type ito upang kumpirmahin.

mga laro na maaari mong makipag-chat sa mga tao

Naglalaman ang susunod na pahina ng mga pagpipilian para sa paglikha ng isang key ng pagbawi ng BitLocker. Ang isang BitLocker recovery key ay natatangi sa iyong drive at ito lamang ang paraan na maaari mong ligtas at ligtas na lumikha ng isang backup ng mga uri. Mayroong apat na pagpipilian upang pumili mula sa. Sa ngayon, piliin ang I-save sa File , pagkatapos ay pumili ng isang hindi malilimutang lokasyon ng pag-save. Kapag nai-save, pindutin ang Susunod.

Gaano Karaming Pagmamaneho upang I-encrypt Sa BitLocker at Aling Encryption Mode ang Gagamitin

Sa puntong ito, pipiliin mo kung magkano ang iyong drive upang mai-encrypt.

Masidhing iminungkahi ng wizard ng BitLocker na i-encrypt ang buong drive kung ginagamit mo na ito upang matiyak na na-encrypt mo ang lahat ng magagamit na data, kabilang ang tinanggal ngunit hindi inalis mula sa drive. Sapagkat kung naka-encrypt ka ng isang bagong drive o bagong PC, 'kailangan mo lamang i-encrypt ang bahagi ng drive na kasalukuyang ginagamit' dahil awtomatikong mag-e-encrypt ang BitLocker ng bagong data habang idinagdag mo ito.

Panghuli, piliin ang iyong mode ng pag-encrypt. Ang Windows 10 bersyon 1511 ay nagpakilala ng isang bagong disk encryption mode, kilala bilang XTS-AES . Nagbibigay ang XTS-AES ng karagdagang suporta sa integridad. Gayunpaman, hindi ito katugma sa mga mas lumang bersyon ng Windows. Kung ang drive na iyong na-encrypt sa BitLocker ay mananatili sa iyong system, maaari mong ligtas na piliin ang bagong mode ng pag-encrypt ng XTS-AES.

Kung hindi (kung isasama mo ang iyong drive sa isang hiwalay na makina), piliin ang Katugmang mode .

I-encrypt ang iyong Drive sa BitLocker

Narating mo na ang huling pahina: oras na upang i-encrypt ang iyong drive gamit ang BitLocker. Pumili Simulang mag-encrypt at hintaying makumpleto ang proseso. Ang proseso ng pag-encrypt ay maaaring tumagal ng ilang oras, depende sa dami ng data.

Kapag na-reboot mo ang iyong system o tangkaing ma-access ang naka-encrypt na drive, hihimokin ka ng BitLocker para sa password ng drive.

Paggamit ng AES-256 sa BitLocker

Maaari mong gamitin ang BitLocker na gumamit ng mas malakas na 256-bit AES na pag-encrypt, sa halip na 128-bit AES. Kahit na ang 128-bit na pag-encrypt ng AES ay tatagal magpakailanman upang mabawasan ang puwersa, maaari mong palaging gawin itong magpakailanman at isang araw gamit ang karagdagang lakas.

Ang pangunahing dahilan upang gamitin ang AES-256 sa halip na AES-128 ay upang maprotektahan laban sa pagtaas ng computing ng kabuuan sa hinaharap. Masisira ng computing ng Quantum ang aming kasalukuyang mga pamantayan sa pag-encrypt na mas madali kaysa sa aming kasalukuyang hardware.

Buksan ang Group Policy Editor, pagkatapos ay Tumungo sa Pag-configure ng Computer> Mga Template ng Pangasiwaan> Mga Bahagi ng Windows> Encryption ng BitLocker Drive.

Pumili Piliin ang paraan ng pag-encrypt ng drive at lakas ng cipher . Pumili Pinagana , pagkatapos ay gamitin ang mga dropdown box upang pumili XTS-AES 256-bit . Hit Mag-apply, at magaling kang pumunta.

I-backup ang Iyong Windows BitLocker Password

Alam mo na ngayon kung paano i-encrypt ang iyong Windows 10 drive gamit ang BitLocker. Ang BitLocker ay isang kamangha-manghang tool sa pag-encrypt na isinama sa Windows 10. Hindi mo kailangang mag-abala sa isang tool ng pag-encrypt ng third-party.

Gayunpaman, hindi ito mabuti para sa mga gumagamit ng Windows 10 Home. Suriin ang mga ito mga kahalili ng pag-encrypt ng disk para sa mga gumagamit ng Windows 10 Home .

Magbahagi Magbahagi Mag-tweet Email 15 Mga Utos ng Windows Command Prompt (CMD) na Dapat Mong Malaman

Ang command prompt ay isang malakas pa ring tool sa Windows. Narito ang pinaka kapaki-pakinabang na utos ng CMD na kailangang malaman ng bawat gumagamit ng Windows.

Basahin Susunod
Mga Kaugnay na Paksa
  • Windows
  • Seguridad
  • Pag-encrypt
  • File System
  • Windows 10
  • Security sa Computer
  • Seguridad ng data
Tungkol sa May-akda Gavin Phillips(945 Mga Artikulo Na-publish)

Si Gavin ay ang Junior Editor para sa Windows at Technology na Ipinaliwanag, isang regular na nag-aambag sa Tunay na Kapaki-pakinabang na Podcast, at isang regular na tagasuri ng produkto. Siya ay may isang BA (Hons) Contemporary Writing na may Mga Digital Art na Kasanayan na nakawan mula sa mga burol ng Devon, pati na rin sa isang dekada ng propesyonal na karanasan sa pagsulat. Masisiyahan siya sa maraming halaga ng tsaa, mga board game, at football.

Higit pa Mula sa Gavin Phillips

Mag-subscribe sa aming newsletter

Sumali sa aming newsletter para sa mga tip sa tech, pagsusuri, libreng ebook, at eksklusibong deal!

Mag-click dito upang mag-subscribe