Tai efektyviai prideda dviejų faktorių autentifikavimą BitLocker šifravimui. Kiekvieną kartą, kai paleidžiate kompiuterį, prieš jį bus iššifruotas, turėsite pateikti USB raktą. Tai būtų ypač naudinga naudojant mažą USB atmintinę, kurią nešiojate su savimi.
Pirmas žingsnis: įjunkite "BitLocker" (jei dar neturite)
Jei nenorite, kad "BitLocker" būtų įjungtas kompiuteryje be TPM, galite pasirinkti paleisti USB paleidimo raktą kaip sąrankos proceso dalį. Tai bus naudojama vietoj TPM. Toliau pateikti veiksmai yra būtini, kai įjungiami "BitLocker" kompiuteriuose su TPM, kuriuos turi dauguma šiuolaikinių kompiuterių.
Jei turite "Windows" pagrindinę versiją, negalėsite naudoti "BitLocker". Vietoj to gali būti įrenginio šifravimo funkcija, tačiau tai veikia kitaip nei "BitLocker" ir neleidžia pateikti paleisties kodo.
Antras žingsnis: įjunkite grupės strategijos redaktorių paleisties raktą
Įjungę "BitLocker", "Windows" grupės politikoje turėsite įjungti paleidimo rakto reikalavimą. Norėdami atidaryti grupių politikos redagavimo priemonę, klaviatūroje paspauskite "Windows + R", dialogo lange "Run" įveskite "gpedit.msc" ir paspauskite "Enter".
Eikite į "Kompiuterio konfigūracija"> "Administravimo šablonai"> "Windows" komponentai> "BitLocker disko šifravimas"> "Operacinė sistema" įtraukiama į grupės politikos langą.
Dukart spustelėkite parinktį "Reikalauti papildomos autentifikacijos paleidžiant" dešinėje srityje.
Trečias veiksmas: konfigūruokite savo disko paleisties raktą
Dabar galite naudoti
manage-bde
komandą konfigūruoti USB diską savo "BitLocker" užšifruotame įrenginyje.
Pirma, į savo kompiuterį įdėkite USB diską. Atkreipkite dėmesį į USB įrenginio D disko raidę: žemiau esančiame ekrano kopija. "Windows" įrašys mažą.bek failą į diską, taigi jis taps jūsų paleisties raktą.
Vykdykite šią komandą. Žemiau esanti komanda veikia jūsų C: diske, taigi, jei norite, kad būtų įjungtas kitas diskas, įveskite disko raidę, o ne
c:
. Taip pat reikės įvesti prijungto USB disko, kurį norite naudoti kaip paleidimo raktą, disko raidę, o ne
x:
manage-bde -protectors -add c: -TPMAndStartupKey x:
manage-bde -status
(Čia parodytas "Skaitmeninio slaptažodžio" raktų apsauga yra jūsų atkūrimo raktas.)
Kaip pašalinti paleidimo rakto reikalavimą
Jei pasikeisite savo mintis ir norite nutraukti reikalavimo paleidimo raktą vėliau, galite atšaukti šį pakeitimą. Pirma, grįžkite į "Group Policy" redaktorių ir pakeiskite parinktį "Leisti paleisties raktą naudojant TPM". Negalite palikti parinkties "Reikalauti paleidimo rakto su TPM" arba "Windows" neleis pašalinti paleidimo rakto reikalavimo iš disko.
c:
jei naudojate kitą diską):
manage-bde -protectors -add c: -TPM
Tai pakeis "TPMandStartupKey" reikalavimą "TPM" reikalavimu, ištrynus PIN kodą. Jūsų "BitLocker" diskas automatiškai bus atrakintas per kompiuterio TPM paleidžiant.
manage-bde -status c:
Jei prarasite paleidimo raktą arba ištrinsite.bek failą iš disko, turėsite nurodyti savo sistemos diske skirtą BitLocker atkūrimo kodą. Turėtumėte išsaugoti kažkur saugiai, kai įjungėte "BitLocker" savo sistemos diske.