- Uruchom komputer w trybie systemu BIOS (menu konfiguracji) i sprawdź, czy system jest w trybie UEFI – moduł TPM jest aktywowany.
- W obszarze Post Behavior sprawdź, czy tryb Fastboot jest ustawiony na Thorough.
- Uruchom system operacyjny. Skonfiguruj funkcję BitLocker na żądanym dysku i uruchom komputer ponownie, aby rozpocząć szyfrowanie.
- Nie umożliwi to nadania kodu PIN – przed zmianą zasad grupy należy ustawić tworzenie kodu PIN przez funkcję BitLocker.
- Po ponownym uruchomieniu systemu otwórz plik gpedit.msc. Spowoduje to wyświetlenie opcji zasad grupy.
- Przejdź do okna Konfiguracja komputera, Szablony administracyjne, Składniki systemu Windows, Szyfrowanie dysków funkcją BitLocker, Dyski systemu operacyjnego.
- W prawym okienku kliknij dwukrotnie
Wymagaj dodatkowego uwierzytelniania podczas uruchamiania komputera
i otworzy się wyskakujące okno.
- Upewnij się, że
Enabled
wybrano opcję, aby wszystkie pozostałe opcje były aktywne.
- Usuń zaznaczenie pola wyboru
Zezwalaj na funkcję BitLocker bez zgodnego modułu TPM
.
- Aby uzyskać możliwość wyboru
Konfiguracja uruchamiania modułu TPM
Wybierz Zezwól na moduł TPM
.
- Aby uzyskać możliwość wyboru
Skonfiguruj kod PIN uruchamiania modułu TPM:
Wybierz Wymagaj kodu PIN podczas uruchamiania przy użyciu modułu TPM
.
- Aby uzyskać możliwość wyboru
Skonfiguruj klucz uruchamiania modułu TPM:
Wybierz Zezwalanie na klucz startowy z modułem TPM
.
- Aby uzyskać możliwość wyboru
Konfiguracja klucza startowego modułu TPM i kodu PIN:
Wybierz Zezwalanie na klucz startowy i kod PIN za pomocą modułu TPM
.
- Kliknij
Zastosuj
przycisk, a następnie OK
przycisk, aby zapisać zmiany w Edytorze lokalnych zasad grupy.
- Bądź na bieżąco z dyskami systemu operacyjnego BitLocker Drive Encryption > .
- W prawym okienku kliknij dwukrotnie
Umożliwia korzystanie z uwierzytelniania funkcją BitLocker wymagającego wejścia klawiatury przedrozruchowej na komputerach typu slate
.
- Upewnij się, że
Enabled
wybrano opcję aktywacji.
- Kliknij
Zastosuj
przycisk, a następnie OK
przycisk, aby zapisać zmiany w Edytorze lokalnych zasad grupy.
- Ponownie uruchom system.
- Otwórz okno wiersza polecenia administratora (wiersz polecenia z podwyższonym poziomem uprawnień).
- Bez cudzysłowów wprowadź polecenie
manage-bde -protectors -add c: -TPM IPIN
.
- Zostanie wyświetlony monit o wprowadzenie kodu PIN. Wprowadź liczbę zawierającą od czterech do siedmiu cyfr. Kursor nie zarejestruje naciśnięcia klawiszy podczas wpisywania numeru.
- Naciśnij klawisz Enter, aby zapisać kod PIN. Zostanie wyświetlony monit o ponowne wpisanie kodu PIN w celu potwierdzenia. Ponownie naciśnij klawisz ENTER, aby zapisać potwierdzenie kodu PIN – zostaną wykonane polecenia potwierdzające zapisanie.
- Uruchom ponownie system. Zostanie wyświetlony monit o podanie kodu PIN na klawiaturze komputera typu slate.
Po zakończeniu tego procesu funkcja BitLocker będzie wyświetlać monit o podanie kodu PIN po każdym ponownym uruchomieniu.
Polecane artykuły
Poniżej przedstawiono niektóre polecane artykuły dotyczące tego tematu, które mogą Cię zainteresować.