- Загрузите BIOS (меню настройки) и убедитесь, что система находится в режиме UEFI — TPM активирован.
- В разделе «POST Behavior« (Поведение во время POST) убедитесь, что для параметра «Fastboot» (Быстрая загрузка) установлено значение «Thorough» (Полная).
- Загрузите операционную систему. Настройте BitLocker на нужном диске и перезагрузите систему, чтобы начать шифрование.
- Эти действия не включают PIN-код. Необходимо установить BitLocker в этой системе перед изменением групповой политики для создания PIN-кода.
- После перезагрузки откройте gpedit.msc. При этом отобразятся параметры групповой политики.
- Перейдите в раздел «Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Шифрование диска BitLocker > Диски операционной системы».
- На правой панели дважды нажмите
Требуется дополнительная аутентификация при запуске.
откроется всплывающее окно.
- Убедитесь, что
Enabled
параметр выбран таким образом, чтобы все остальные параметры были активны.
- Снимите флажок для
Разрешить BitLocker без совместимого модуля TPM
.
- Возможность выбора
Настройка запуска TPM
Выбрать Разрешить TPM
.
- Возможность выбора
Настройте PIN-код запуска TPM:
Выбрать Требуется PIN-код запуска с модулем TPM
.
- Возможность выбора
Настройте ключ запуска TPM:
Выбрать Разрешить ключ запуска с модулем TPM
.
- Возможность выбора
Настройте ключ запуска TPM и PIN-код:
Выбрать Разрешить ключ запуска и PIN-код с модулем TPM
.
- Нажмите на
Apply
кнопку, а затем ОК
кнопку, чтобы сохранить изменения в редакторе локальной групповой политики.
- Оставайтесь под дисками BitLocker с шифрованием > операционной системы.
- На правой панели дважды нажмите
Включение использования аутентификации BitLocker, требующей ввода с предзагрузочной клавиатуры на планшетах
.
- Убедитесь, что
Enabled
для активации выбран параметр .
- Нажмите на
Apply
кнопку, а затем ОК
кнопку, чтобы сохранить изменения в редакторе локальной групповой политики.
- Перезагрузите систему еще раз.
- Запустите командную строку в режиме администратора (командная строка с повышенными привилегиями).
- За исключением кавычки, введите команду
manage-bde -protectors -add c: -TPMAndPIN
.
- Вам будет предложено ввести PIN-код. Введите число, состоящее из 4–7 цифр. Курсор не будет регистрировать нажатия клавиш при вводе номера.
- Нажмите ENTER, чтобы сохранить PIN-код. Вам предложат ввести PIN-код еще раз для подтверждения. Нажмите ENTER еще раз, чтобы сохранить PIN-код. Будут выполнены стандартные команды, отображающие его как сохраненный.
- Перезагрузите систему еще раз, и на экране появится запрос на ввод PIN-кода с помощью клавиатуры планшета.
После завершения этого процесса BitLocker будет запрашивать PIN-код при каждой перезагрузке.
Рекомендованные статьи
Ниже приведены некоторые рекомендованные статьи по этой теме, которые могут вас заинтересовать.