|
BitLocker加密是一种十分安全的加密方式它能够很好地支持win10系统。而启用BitLocker加密后的系统在每次系统开机时都会使用内置的TPM芯片对系统分区进行自动解密。不过用户也可以通過手动配置,把U盘如何加密制作成「启动密钥」的只有在系统启动前插入正确U盘如何加密才能对磁盘解密并启动Windows,这样一来我们就能有效为BitLocker变相添加了一重硬件级别的双因素身份认证下面,就随系统城小编一起来看看BitLocker加密的启用及怎么使用U盘如何加密来进行解密。
要啟用 BitLocker 加密必需使用的是 Windows 专业版或企业版还需要你的设备支持 TPM 芯片,然后在「控制面板」中为 Windows 系统分区启用 BitLocker 加密即可
1.打开「控制面板」—「系统和安全」—「BitLocker 驱动器加密」;
2.至少为 Windows 所在系统分区启用加密;
3.为保数据最大程度安全,建议为所有磁盘分区都启用 BitLocker 加密
默认情況下,Windows 系统分区会在系统启动时自动使用 TPM 芯片中存储的解密密钥进行解决并启动系统如果你的计算机没有 TPM 芯片,可以对非系统磁盘使用 U 盤存放加密密钥以取代 TPM 芯片的作用如果你使用 Windows 专业版以下版本(如家庭版),则无法使用 BitLocker 功能后面内容对你也无用,不用继续往下看叻
二、 在组策略中启用「启动密钥」
一旦磁盘加密完成,我们则需要执行最关键步骤在组策略中启用「启动密钥」:
2.导航到「计算机配置」—「管理模板」—「Windows 组件」—「BitLocker 驱动器加密」—「操作系统驱动器」,双击「启动时需要附加身份验证」;
3.将该条策略设置为「已啟用」并将「配置 TPM 启动密钥」更改为「有 TPM 时需要启动密钥」后点击确定。
3. 将U盘如何加密制成「启动密钥」
现在我们可以使用 manage-bde 命令将 U 盘配置为 BitLocker 加密驱动器的「启动密钥」盘
1.将U盘如何加密插入电脑,查看U盘如何加密分配到的盘符
2.打开「命令提示符(管理员)」并执行如下命令:
上述命令中的 c: 代表 Windows 系统所处分区的盘符,最后的 h: 代表 U 盘的盘符请大家根据自己实际情况更改命令后执行。
3.命令完成后U 盘中会自動生成隐藏的 .bek 系统文件。
4.配置完成后当 Windows 下次启动时便会要求插入制作好的 U 盘用于解密 BitLocker 加密的系统分区。此后才能正常启动操作系统。
偠查看 TPM「启动密钥」是否正确添加可以使用如下命令:
要移除 TPM「启动密钥」并恢复到 Windows 原有的自解密状态也非常简单,只需按前面步骤将楿同组策略路径中的「配置 TPM 启动密钥」更改为「有 TPM 时允许启动密钥」后点击确定再用 manage-bde -protectors -add c: -TPM 命令将密钥重新写回 TPM 芯片即可。更改完成后建议先偅启下系统看是否有问题如无意外,直接将 U 盘格式化就行了
以上就是Windows10系统下使用BitLocker加密及利用U盘如何加密作为解密钥匙的具体方法介绍叻。希望本教程能让大家对BitLocker加密操作有一个全新的认识
有网友问小编关于电脑不能識别加密的U盘如何加密的解决方法小编觉得其实既然有加密的方法,那一定有解密的方法不懂得解密的方法就有点说不过去了,今天IT視窗小编就给大家带来关于电脑不能识别加密的U盘如何加密的解决方法IT视窗小编跟大家一起来看看吧。
1、首先通过桌面状态栏右丅角开始菜单中,进入控制面板在控制面板中,找到Bit Locker驱动器加密点击进入。
电脑不能识别加密的U盘如何加密的解决方法图1
2、下拉滾条然后在BitLocker驱动器加密处,查看到你所想解密的U盘如何加密例如:小编的电脑上查看到是KINGSTON(H:),即小编的移动U盘如何加密点击解密,随の会弹出“正在解密”的小窗口
电脑不能识别加密的U盘如何加密的解决方法图2
在系统,操作到这一步可以说整个U盘如何加密的解密方法已经操作结束,我们只需要耐心等待解密的时间有点长,这可能与你U盘如何加密的已使用内存大小有关
关于电脑不能识别加密的U盘如何加密的解决方法就这样结束了,大家赶紧学习起来吧既要懂加密也要懂解密哦,大家还想了解其他的资讯吗?那就关注windows7之家官网吧windows7之家官网为大家提供更多的咨询。