Sådan krypterer du systemdrevet i Windows 10. Sådan gendannes filer krypteret af BitLocker

For at kryptere dine personlige data kan du bruge mange metoder, og mere specifikt tredjepartssoftware. Men hvorfor, hvis der er BitLocker fra Microsoft. Desværre har nogle mennesker problemer med at gendanne filer efter BitLocker-kryptering. Når du krypterer BitLocker, skal du oprette en speciel gendannelsesnøgle, den skal gemmes, og det er lige meget hvor, så længe den er sikker. Du kan udskrive det eller gemme det ved hjælp af en konto, men ikke en lokal, men fra Microsoft. Hvis disken ikke låser sig selv op, skal du bruge den samme nøgle, ellers er der ingen anden måde.

Men der er også tilfælde, hvor nøglen er tabt. Hvad skal man så gøre? Nogle gange kan du glemme dit login-adgangskode, hvilket gør dekrypteringsprocessen ekstremt vanskelig. Lad os prøve at studere alle disse problemer og forstå, hvad vi skal gøre. Denne artikel skal hjælpe dig med at løse problemer med BitLocker .

Nogle artikler om datakryptering:

Hvad skal man gøre med gendannelsesnøglen, hvad hvis den går tabt?

Så den menneskelige faktor er sådan, at når det kommer til hukommelsen, som på et bestemt tidspunkt er meget nødvendig, svigter den os. Hvis du har glemt, hvor du placerede gendannelsesnøglen, så husk, hvordan du gemte den i BitLocker. Da værktøjet tilbyder tre måder at gemme nøglen på - udskrivning, lagring til en fil og lagring på en konto. Under alle omstændigheder skulle du vælge en af ​​disse metoder.

Så hvis du har gemt nøglen på din konto, skal du gå til OneDrive fra browseren og gå ind i sektionen "BitLocker-gendannelsesnøgler". Log ind på systemet med dine legitimationsoplysninger. Nøglen vil helt sikkert være der, forudsat at du har uploadet den der. Hvis det ikke er der, har du måske gemt det på en anden konto?


Det sker, at en bruger opretter mere end én nøgle, så kan du bestemme en bestemt ved hjælp af identifikatoren i BitLocker-værktøjet og sammenligne den med den fra nøglen; hvis de matcher, så er dette den rigtige nøgle.

Hvis din computer ikke vil starte op i systemet på grund af BitLocker?

Lad os sige, at du krypterede systemdisken, og der opstod et problem, hvor systemet ikke ønsker at låse op, så er der sandsynligvis en form for problem med TPM-modulet. Det bør låse systemet op automatisk. Hvis dette virkelig er tilfældet, vil et billede dukke op foran dine øjne, der siger: og du vil blive bedt om at indtaste gendannelsesnøglen. Og hvis du ikke har det, fordi du har mistet det, så vil du næppe kunne logge ind i systemet. Mest sandsynligt vil det kun hjælpe at geninstallere systemet. Indtil videre ved jeg ikke, hvordan jeg låser BitLocker op uden en nøgle, men jeg vil prøve at studere dette problem.


Hvordan låses BitLocker-krypterede drev op i Windows?

Hvis du har et par partitioner eller eksterne harddiske krypteret med BitLocker, men skal låses op, vil jeg prøve at hjælpe.

Tilslut enheden til pc'en (hvis den er ekstern). Start "Kontrolpanel", du kan gøre det fra søgningen og gå til afsnittet "System og sikkerhed". Find afsnittet der "BitLocker Drive Encryption". Denne handling kan i øvrigt kun udføres på PRO-versioner, husk dette.

Find den disk, du krypterede, på listen, som du skal dekryptere. Klik ved siden af ​​indstillingen "Lås disk op".


Indtast nu de oplåsningsdata, du har brug for (PIN eller adgangskode). Har du ikke disse data? Kan du ikke huske dem? Klik derefter "Ekstra muligheder" og vælg elementet.

Som konklusion vil jeg sige én ting. Hvis du mister din adgangskode eller PIN-kode, er det muligt at gendanne adgangen til drevet ved hjælp af en gendannelsesnøgle, dette er 100%. Du skal opbevare det et sikkert sted og altid huske, hvor det er. Hvis du har mistet denne nøgle, kan du sige farvel til dine data. Indtil videre har jeg ikke fundet en metode, hvor du kan dekryptere BitLocker uden en nøgle.

I Windows 10 kan du kryptere din harddisk fuldstændigt ved hjælp af BitLocker-sikkerhed. Dette program er allerede integreret i Windows og er nemt at bruge – i hvert fald hvis dit bundkort har et dedikeret TPM-modul. Lad os fortælle dig, hvordan det virker.

Kryptering af et drev i Windows 10 ved hjælp af BitLocker

Dit bundkort kan have en komponent, kaldet en kryptoprocessor eller Trusted Platform Module (TPM)-chip installeret. Den gemmer krypteringsnøgler for at beskytte information på hardwareniveau. Det ser sådan ud:

Trusted Platform Module på Asus bundkort

Hvis der er et TPM-modul på bundkortet, er kryptering af harddisken i Windows 10 meget let at organisere:


Hvis du modtager en fejlmeddelelse i trin 2, der angiver, at du skal tillade BitLocker at køre uden en kompatibel TPM, har dit bundkort ikke en kompatibel TPM. I dette tilfælde bliver du nødt til at tage en omvej.

Diskkryptering i Windows 10 uden TPM

For at kryptere en harddisk i Windows 10 uden at bruge et hardwarenøglelagermodul skal du gøre følgende:


Efter den første genstart af din pc, starter dit system kun, hvis du indtaster den korrekte adgangskode under opstart eller tilslutter et USB-drev med sikkerhedskopi nøgle

God dag, venner.

Har du angivet en adgangskode til visse oplysninger på din computer og vil nu fjerne den? Ved du ikke, hvordan man gør dette? Denne artikel præsenterer enkle instruktioner, hvordan du deaktiverer Bitlocker - selve programmet, der beskytter dine data mod hacking.

Bitlocker er et indbygget hjælpeprogram i Windows-systemer designet til at beskytte følsomme oplysninger mod uautoriseret adgang. Efter at have installeret det, sætter computerejeren en adgangskode på alle eller individuelle filer. Applikationen giver dig mulighed for at gemme den på eksterne medier eller udskrive den for kun at efterlade PIN-koden i hukommelsen, fordi den kan fejle.

Kryptering af information betyder, at programmet konverterer dem til et særligt format, der kun kan læses efter indtastning af en adgangskode.

Hvis du forsøger at åbne en fil uden den, vil du blive præsenteret for ikke-relaterede tal og bogstaver.

I første omgang kan du konfigurere værktøjet, så låsen fjernes, når et flashdrev med en nøgle indsættes. Det er bedre at have flere medier med en adgangskode.

Vigtig! Hvis du glemmer og mister alle nøglerne, mister du adgang til alle data på disken (eller flashdrevet) for altid.

Applikationen begyndte først at fungere i den udvidede version af Windows Vista. Nu er det tilgængeligt for andre generationer af dette system.

Måder at deaktivere Bitlocker

For at fjerne blokeringen af ​​en blokering behøver du ikke at være hacker eller professionel it-specialist. Alt er gjort enkelt; selvfølgelig, hvis du selv indstiller adgangskoden og ikke skal hacke andres data. Det er rigtigt? Så lad os starte analysen.

Der er flere måder at låse filer op. Den enkleste ser sådan ud:

  • Højreklik på det ønskede drev, og klik på "Administrer BitLocker" i vinduet, der vises;

  • En ny menu åbnes, hvor du skal vælge "Sluk".

Når du geninstallerer Windows 10 eller en anden version af operativsystemet, bliver du nødt til at sætte kryptering på pause. For at gøre dette skal du følge instruktionerne nedenfor:

  • Åbn Start - Kontrolpanel - System og sikkerhed - BitLocker Drive Encryption;
  • Vælg "Pause beskyttelse" eller "Administrer BitLocker" - derefter "Deaktiver BitLocker" (i Win7).
  • Klik på "Ja" for at bekræfte, at du bevidst deaktiverer den.

Gennem samme menu kan du helt slå blokeringen fra ved at trykke på den tilsvarende knap.

Husk, at Windows Vista og andre versioner af systemet kan have forskellige navne for de ovenfor beskrevne afsnit. Men under alle omstændigheder finder du de nødvendige indstillinger gennem kontrolpanelet. For eksempel, i Windows 8 kan du åbne det sådan her:

For at være ærlig ved jeg ikke, hvordan man deaktiverer denne kryptering, hvis adgangskoden går tabt... Jeg kan kun anbefale at formatere enheden - som et resultat af hvilket disken vil være tilgængelig for arbejde. Men i denne situation vil naturligvis alle data på den gå tabt.

Nå, det er alt, jeg håber, det var nyttigt.

Vi ses snart venner!

Med udgivelsen af ​​Windows 7-operativsystemet blev mange brugere konfronteret med det faktum, at en noget uforståelig BitLocker-tjeneste dukkede op i det. Hvad BitLocker er, kan mange kun gætte på. Lad os prøve at afklare situationen med specifikke eksempler. Undervejs vil vi overveje spørgsmål om, hvor passende det er at aktivere denne komponent eller deaktivere den helt.

BitLocker: hvad er BitLocker, hvorfor er denne service nødvendig

Hvis du ser på det, er BitLocker et universelt og fuldautomatisk værktøj til lagring af data gemt på en harddisk. Hvad er BitLocker på en harddisk? Ja, bare en tjeneste, der beskytter filer og mapper uden brugerindblanding ved at kryptere dem og oprette en speciel tekstnøgle, der giver adgang til dokumenter.

Når en bruger arbejder i systemet under sin egen konto, indser han måske ikke engang, at dataene er krypteret, fordi oplysningerne vises i læsbar form, og adgangen til filer og mapper er ikke blokeret. Med andre ord er et sådant beskyttelsesværktøj kun designet til de situationer, hvor der er adgang til en computerterminal, for eksempel når man forsøger at forstyrre udefra (internetangreb).

Problemer med adgangskoder og kryptografi

Men hvis vi taler om, hvad BitLocker er i Windows 7 eller systemer med en højere rang, er det værd at bemærke det ubehagelige faktum, at hvis de mister deres login-adgangskode, kan mange brugere ikke kun logge ind på systemet, men også udføre nogle browsing-handlinger dokumenter, der tidligere var tilgængelige til kopiering, flytning mv.

Men det er ikke alt. Hvis du ser på spørgsmålet om, hvad BitLocker Windows 8 eller 10 er, så er der ingen væsentlige forskelle, bortset fra at de har mere avanceret kryptografiteknologi. Problemet her er klart anderledes. Faktum er, at selve tjenesten er i stand til at fungere i to tilstande, gemme dekrypteringsnøgler enten på en harddisk eller på et flytbart USB-drev.

Dette antyder den enkleste konklusion: Hvis nøglen er gemt på harddisken, får brugeren adgang til alle de oplysninger, der er gemt på den uden problemer. Men når nøglen er gemt på et flashdrev, er problemet meget mere alvorligt. I princippet kan du se en krypteret disk eller partition, men du kan ikke læse oplysningerne.

Derudover, hvis vi taler om, hvad BitLocker er i Windows 10 eller tidligere systemer, kan vi ikke undgå at bemærke, at tjenesten er integreret i enhver form for højrekliks kontekstmenu, hvilket simpelthen er irriterende for mange brugere. Men lad os ikke komme foran os selv, men overveje alle de vigtigste aspekter relateret til driften af ​​denne komponent og tilrådeligheden af ​​dens brug eller deaktivering.

Metode til kryptering af diske og flytbare medier

Det mærkeligste er, at på forskellige systemer og deres modifikationer kan BitLocker-tjenesten som standard være i både aktiv og passiv tilstand. I "syv" er det aktiveret som standard; i den ottende og tiende version er manuel aktivering nogle gange påkrævet.

Hvad angår kryptering, er der ikke opfundet noget særligt nyt her. Som regel anvendes den samme AES-baserede teknologi offentlig nøgle, som oftest bruges i virksomhedsnetværk. Hvis din computerterminal med det relevante operativsystem ombord er forbundet til det lokale netværk, kan du derfor være sikker på, at den gældende sikkerheds- og databeskyttelsespolitik indebærer aktivering af denne tjeneste. Uden administratorrettigheder (selvom du begynder at ændre indstillinger som administrator), vil du ikke kunne ændre noget.

Aktiver BitLocker, hvis tjenesten er deaktiveret

Før vi løser problemet relateret til BitLocker (hvordan man deaktiverer tjenesten, hvordan man fjerner dens kommandoer fra kontekstmenuen), lad os se på aktivering og konfiguration, især da deaktiveringstrinene skal udføres i omvendt rækkefølge.

Aktivering af kryptering på den enkleste måde gøres fra "Kontrolpanel" ved at vælge afsnittet Denne metode er kun anvendelig, hvis nøglen ikke skal gemmes på flytbare medier.

Hvis den låste enhed er et ikke-aftageligt drev, bliver du nødt til at finde svaret på et andet spørgsmål om BitLocker-tjenesten: hvordan deaktiveres denne komponent på et flashdrev? Dette gøres ganske enkelt.

Forudsat at nøglen er placeret på flytbare medier, for at dekryptere diske og diskpartitioner, skal du først indsætte den i den relevante port (stik), og derefter gå til sikkerhedssystemsektionen i kontrolpanelet. Derefter finder vi BitLocker-krypteringselementet og ser derefter på de drev og medier, som beskyttelsen er installeret på. Helt nederst vil du se et hyperlink til at deaktivere kryptering, som du skal klikke på. Hvis nøglen genkendes, aktiveres dekrypteringsprocessen. Det eneste, der er tilbage, er at vente på, at det er færdigt.

Problemer med at konfigurere ransomware-komponenter

Hvad angår opsætningen, kan du ikke undvære hovedpine. For det første tilbyder systemet at reservere mindst 1,5 GB til dine behov. For det andet skal du justere tilladelserne til NTFS-filsystemet, reducere volumenstørrelsen osv. For at undgå at gøre sådanne ting er det bedre at deaktivere denne komponent straks, fordi de fleste brugere simpelthen ikke har brug for det. Selv alle dem, der har denne tjeneste aktiveret i deres standardindstillinger, ved heller ikke altid, hvad de skal gøre med den, eller om den overhovedet er nødvendig. Men forgæves. Du kan bruge det til at beskytte data på din lokale computer, selvom du ikke har antivirussoftware.

BitLocker: hvordan deaktiveres. Første etape

Igen, brug det tidligere angivne element i "Kontrolpanel". Afhængigt af systemændringen kan navnene på de tjenestedeaktiverende felter ændre sig. Det valgte drev kan have en linje til at suspendere beskyttelse eller en direkte indikation om at deaktivere BitLocker.

Det er ikke pointen. Her er det værd at være opmærksom på, at du bliver nødt til helt at deaktivere computersystemets boot-filer. Ellers kan dekrypteringsprocessen tage ret lang tid.

Genvejsmenu

Dette er kun den ene side af BitLocker-mønten. Hvad BitLocker er, er sandsynligvis allerede klart. Men bagsiden er at isolere yderligere menuer fra tilstedeværelsen af ​​links til denne tjeneste i dem.

For at gøre dette, lad os se igen på BitLocker. Hvordan fjerner man alle links til en tjeneste? Elementære! I Stifinder, når du vælger den ønskede fil eller mappe, skal du bruge tjenestesektionen og redigere den tilsvarende kontekstmenu, gå til indstillingerne, bruge kommandoindstillingerne og organisere dem.

Herefter skal du i registreringseditoren gå ind i HKCR-grenen, hvor vi finder ROOTDirectoryShell-sektionen, udvide den og slette det ønskede element ved at trykke på Del-tasten eller delete-kommandoen fra højrekliksmenuen. Faktisk er det den sidste ting ved BitLocker-komponenten. Hvordan man deaktiverer det, tror jeg, er allerede klart. Men narre ikke dig selv. Alligevel vil denne service fungere (bare for en sikkerheds skyld), uanset om du ønsker det eller ej.

I stedet for et efterord

Det er tilbage at tilføje, at dette ikke er alt, der kan siges om BitLocker-krypteringssystemkomponenten. Hvad er BitLocker, fandt ud af, hvordan man deaktiverer det og sletter menukommandoer også. Spørgsmålet er: skal du deaktivere BitLocker? Her kan vi kun give ét råd: I et lokalt firmanetværk bør du slet ikke deaktivere denne komponent. Men hvis det er en hjemmecomputer-terminal, hvorfor ikke?

Kryptering er aktiveret som standard, nogle gange ikke - generelt er alt kompliceret. I denne artikel fortæller vi dig, hvordan du kontrollerer, om dataene på disken er krypteret, og hvis ikke, hvordan du aktiverer kryptering. Lad os bemærke, at dette ikke kun er nødvendigt for beskyttelse mod overvågning fra verdens efterretningstjenester. Kryptering hjælper med at beskytte følsomme data, hvis din computer bliver stjålet.

I modsætning til andre moderne operativsystemer - Mac OS X, Chrome OS, iOS og Android - er der stadig ingen universelle krypteringsværktøjer i Windows 10 for alle brugere. Du skal købe eller bruge tredjeparts krypteringssoftware.

Enhedskryptering

Mange nye Windows 10-computere har "enhedskryptering" aktiveret som standard. Denne funktion dukkede op i Windows 8.1 og bruges kun på enheder med en bestemt hardwarekonfiguration.

Derudover virker kryptering kun, hvis du er logget på Windows med en Microsoft-konto. I dette tilfælde uploades datagendannelsesnøglen til Microsofts servere, hvilket giver en chance for at gendanne adgangen til filer, hvis du af en eller anden grund ikke kan logge på. (Hvilket sandsynligvis er grunden til, at FBI ikke er så bekymret over denne form for kryptering. Men i hvert fald, det, vi taler om her, er kryptering for at beskytte mod tyveri af bærbare computere. Hvis du er bekymret for NSA-overvågning, er du bedre stillet leder efter mere robuste sikkerhedsmuligheder.)

For at kontrollere, om enhedskryptering er aktiveret, skal du åbne grænsefladen Indstillinger, gå til System > Om, og se, om der er mulighed for enhedskryptering helt nederst i vinduet. Hvis ikke, understøttes denne funktion ikke på denne computer.

BitLocker

Hvis enhedskryptering ikke er aktiveret, eller du har brug for en mere omfattende løsning til kryptering af data, herunder på flytbare USB-drev, . BitLocker-værktøjet er inkluderet i Windows i flere versioner i træk og nyder godt af et godt ry. Den er dog kun tilgængelig i Windows 10 Professional-udgaven.

Hvis du har denne udgave, skal du søge i Start-menuen efter nøgleordet "BitLocker" og bruge BitLocker-kontrolpanelet til at aktivere kryptering. Hvis du har opgraderet til Windows 10 gratis fra Windows 7 Professional eller Windows 8.1 Professional, skal du have Windows 10 Professional-udgaven.

Hvis du har, kan du opgradere til Windows 10 Professional for $99. For at gøre dette skal du blot åbne grænsefladen Indstillinger, gå til Opdatering og sikkerhed > Aktivering og klikke på knappen Gå til butik. Når du har opgraderet til Windows 10 Professional, får du adgang til BitLocker og andre avancerede funktioner.

TrueCrypt og derivater

At betale 99 USD bare for at kryptere din harddisk er ikke en nem beslutning, når du tænker på, at Windows-computere i sig selv ofte koster et par hundrede dollars i disse dage. Men du behøver ikke bruge penge, fordi BitLocker ikke er den eneste løsning. Ja, BitLocker har den mest omfattende integration og god support, men der er andre krypteringsværktøjer til rådighed.

– et open source fuld-disk krypteringsværktøj – fungerer på Windows 10 og er en fuldstændig levedygtig mulighed. Der er andre værktøjer oprettet baseret på TrueCrypt. Alle er gratis, og alle kan installeres på Windows 10 Home og tidligere versioner af Windows for at kryptere din harddisk, hvis du ikke har adgang til BitLocker. Desværre bliver du på moderne computere nødt til at pille ved opsætningen af ​​TrueCrypt. Men hvis systemet blev købt tilbage i Windows 7's dage og nu er blevet opdateret til Windows 10, vil alt gå uden problemer.

Ja, skaberne af TrueCrypt stoppede højtideligt udviklingen for et stykke tid siden og erklærede deres hjernebørn sårbare og usikre, men adskillige sikkerhedseksperter er stadig ikke blevet enige om, hvorvidt dette er sandt. Og vigtigst af alt handler diskussionen hovedsageligt om beskyttelse fra NSA og andre efterretningstjenester. Hvis du er interesseret i kryptering for at beskytte personlige filer mod tyve i tilfælde af tyveri af en bærbar computer, burde sådanne detaljer ikke interessere dig. Til disse formål vil TrueCrypt-kryptering være ganske tilstrækkelig.