Mengonfigurasi Enkripsi Perangkat Keras BitLocker untuk Drive Data Tetap

Nastrojka Apparatnogo Sifrovania Bitlocker Dla Nes Emnyh Diskov S Dannymi



1.

Sebagai pakar TI, saya selalu mencari cara untuk mengamankan data saya dengan lebih baik. Salah satu cara saya melakukannya adalah dengan menggunakan enkripsi perangkat keras BitLocker untuk drive data tetap saya. Ini memastikan bahwa meskipun komputer saya hilang atau dicuri, data saya akan tetap aman.



2.

Untuk menggunakan enkripsi perangkat keras BitLocker, komputer Anda harus memiliki chip Trusted Platform Module (TPM). Chip ini digunakan untuk menyimpan kunci enkripsi dan melakukan fungsi terkait keamanan lainnya. Jika komputer Anda tidak memiliki chip TPM, Anda tidak akan dapat menggunakan enkripsi perangkat keras BitLocker.





3.

Setelah Anda memverifikasi bahwa komputer Anda memiliki chip TPM, Anda dapat memulai proses penyiapan enkripsi perangkat keras BitLocker. Langkah pertama adalah membuka applet Panel Kontrol BitLocker. Ini dapat dilakukan dengan membuka Mulai > Panel Kontrol > Sistem dan Keamanan > Enkripsi Drive BitLocker.





4.

Setelah applet Panel Kontrol BitLocker terbuka, Anda harus memilih drive yang ingin Anda enkripsi. Setelah Anda memilih drive, klik tombol 'Aktifkan BitLocker'. Ini akan memulai proses mengenkripsi drive Anda.



5.

Proses mengenkripsi drive Anda akan memakan waktu, jadi bersabarlah. Setelah proses selesai, data Anda akan aman dan terlindungi.

Karena BitLocker menawarkan dua jenis enkripsi yang berbeda. Panduan ini akan membantu Anda beralih di antara perangkat keras Dan enkripsi perangkat lunak untuk drive data stasioner. Dimungkinkan untuk beralih di antara dua jenis enkripsi menggunakan Editor Kebijakan Grup Lokal dan Editor Registri pada PC Windows 11/10. Namun, komputer Anda harus mendukung enkripsi perangkat keras untuk menggunakan perubahan ini.



Cara menyiapkan enkripsi perangkat keras BitLocker untuk drive data tetap

Untuk menyetel enkripsi perangkat keras BitLocker untuk drive data tetap, ikuti langkah-langkah berikut:

  1. Tekan Menangkan+R untuk membuka prompt Jalankan.
  2. Jenis gpedit.msc dan tekan untuk masuk tombol.
  3. Pergi ke Enkripsi Drive BitLocker > Drive Data Tetap DI DALAM Konfigurasi komputer .
  4. Klik dua kali Mengonfigurasi Penggunaan Enkripsi Perangkat Keras untuk Drive Data Tetap parameter.
  5. Memilih Termasuk pilihan.
  6. Tetapkan aturan yang sesuai.
  7. Tekan BAGUS tombol.

Untuk mempelajari lebih lanjut tentang langkah-langkah ini, teruslah membaca.

Pertama, Anda perlu membuka Editor Kebijakan Grup Lokal di komputer Anda. Untuk melakukannya, klik Menangkan+R untuk membuka prompt Jalankan, ketik gpedit.msc , dan klik tombol untuk masuk tombol.

Kemudian ikuti jalan ini:

Konfigurasi Komputer > Template Administratif > Komponen Windows > Enkripsi Drive BitLocker > Drive Data Tetap

Di sini Anda dapat menemukan pengaturan yang disebut Mengonfigurasi Penggunaan Enkripsi Perangkat Keras untuk Drive Data Tetap . Anda perlu mengklik dua kali pada opsi ini dan memilih Termasuk pilihan.

Cara menyiapkan enkripsi perangkat keras BitLocker untuk drive data tetap

Sekarang Anda dapat melihat dan mengaktifkan dua pengaturan:

  • Gunakan enkripsi perangkat lunak BitLocker saat enkripsi perangkat keras tidak tersedia.
  • Membatasi algoritme enkripsi dan rangkaian penyandian yang diizinkan untuk enkripsi perangkat keras.

Anda dapat mengaktifkan setelan ini dengan mencentang kotak centang yang sesuai. Akhirnya klik BAGUS tombol untuk menyimpan perubahan.

bagaimana cara mengingat email di outlook 2015

Konfigurasikan enkripsi perangkat keras BitLocker untuk drive data tetap menggunakan registri.

Untuk mengonfigurasi enkripsi perangkat keras BitLocker untuk drive data tetap menggunakan registri, ikuti langkah-langkah berikut:

  1. Mencari regedit dan klik pada hasil pencarian.
  2. Tekan Ya tombol.
  3. Beralih ke Microsoft DI DALAM HKLM .
  4. Klik kanan Microsoft > Baru > Kunci dan menyebutnya DPO .
  5. Klik kanan FVE > Baru > Nilai DWORD (32-bit) .
  6. Tetapkan nama sebagai FDVAllowSoftwareEncryptionFailover .
  7. Klik dua kali padanya dan atur nilai data sebagai 1 .
  8. Buat nilai REG_DWORD lain bernama Enkripsi Perangkat Keras FDV .
  9. Tetapkan nilai data sebagai 1 untuk mengaktifkan.
  10. Buat nilai REG_DWORD lain bernama Algoritma Enkripsi Perangkat Keras FDVRestrict .
  11. Tetapkan nilai data sebagai 1 untuk mengaktifkan.
  12. Klik kanan FVE > Buat > Nilai String yang Dapat Diperluas dan menyebutnya seperti Algoritma Enkripsi Perangkat Keras yang Diizinkan FDV .
  13. Klik dua kali untuk menetapkan nilai data sebagai 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42.
  14. Hidupkan Kembali komputer Anda.

Mari kita lihat langkah-langkah ini secara detail.

Pertama, cari regedit di kotak pencarian di bilah tugas, klik hasil pencarian dan klik ikonnya Ya tombol di prompt UAC untuk membuka Editor Registri. Kemudian ikuti jalan ini:

|_+_|

Klik kanan Microsoft > Baru > Kunci dan menyebutnya seperti DPO .

Cara menerapkan Enkripsi Drive BitLocker pada drive data yang dapat dilepas

Klik kanan FVE > Baru > Nilai DWORD (32-bit) dan memanggil mereka seperti ini:

  • FDVAllowSoftwareEncryptionFailover
  • Enkripsi Perangkat Keras FDV
  • Algoritma Enkripsi Perangkat Keras FDVRestrict

Cara menerapkan Enkripsi Drive BitLocker pada drive data yang dapat dilepas

Setelah itu klik dua kali Enkripsi Perangkat Keras FDV dan atur nilai data sebagai 1 .

Cara menyiapkan enkripsi perangkat keras BitLocker untuk drive data tetap

Kemudian klik dua kali dua nilai REG_DWORD lainnya dan tetapkan nilai ini sebagai 1 nyalakan dan 0 cacat.

Setelah itu klik kanan FVE > Buat > Nilai String yang Dapat Diperluas dan tetapkan nama sebagai Algoritma Enkripsi Perangkat Keras yang Diizinkan FDV .

Kemudian klik dua kali dan atur nilai data sebagai 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 .

Terakhir, tutup semua jendela dan mulai ulang komputer Anda.

Membaca: Opsi pengaktifan di PC ini tidak dikonfigurasi dengan benar Kesalahan Bitlocker

Bagaimana cara memaksa BitLocker untuk menggunakan enkripsi perangkat keras?

Anda dapat memaksa BitLocker untuk menggunakan enkripsi perangkat keras alih-alih enkripsi perangkat lunak menggunakan Editor Kebijakan Grup Lokal atau Editor Registri. Untuk ini, Anda perlu membuka Mengonfigurasi Penggunaan Enkripsi Perangkat Keras untuk Drive Data Tetap pengaturan dan pilih Termasuk pilihan. Kemudian hapus centang Gunakan enkripsi perangkat lunak BitLocker saat enkripsi perangkat keras tidak tersedia. kotak centang dan klik BAGUS tombol.

Membaca: Aktifkan BitLocker untuk drive sistem Windows tanpa TPM

Apakah BitLocker menggunakan enkripsi perangkat keras?

Ya, BitLocker dapat menggunakan enkripsi berbasis perangkat keras jika komputer Anda memilikinya. Jika enkripsi perangkat keras tidak tersedia di komputer Anda, BitLocker dapat menggunakan enkripsi perangkat lunak. Apakah itu drive yang dapat dilepas atau drive tetap, kebijakannya sama untuk semua orang.

Ini semua! Semoga panduan ini membantu.

vlc membuang masukan mentah

Membaca: Aktifkan atau nonaktifkan pembukaan kunci otomatis drive data terenkripsi BitLocker di Windows 11/10.

Cara menyiapkan enkripsi perangkat keras BitLocker untuk drive data tetap
Pesan Populer