Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

Использование редактора групповой политики BitLocker для включения проверки подлинности в предзагрузочной среде Windows 7 / 8 / 8.1 / 10

Zusammenfassung: Действия по включению проверки подлинности BitLocker в предзагрузочной среде для Windows 7, 8, 8.1 и 10.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome


Содержание:

  1. Как создать запрос безопасности перед загрузкой BitLocker для ввода PIN-кода
  2. Активация TPM
  3. Активация службы BitLocker
  4. Изменение групповой политики
  5. Использование командной строки для создания PIN-кода
  6. Действия для Windows 10

Как создать запрос безопасности перед загрузкой BitLocker для ввода PIN-кода

В качестве дополнительного уровня безопасности администратор может создать запрос безопасности перед загрузкой BitLocker, требующий ввода PIN-кода. Эта функция доступна в версиях Windows 7 Корпоративная и Максимальная, а также в версиях Windows 8 Корпоративная и Максимальная. Ее можно включить только в системах, оборудованных микросхемой TPM, обычно это компьютер Latitude, Optiplex или Precision.

Описанный ниже процесс является расширенной процедурой, которая должна выполняться только с разрешения системного администратора. Подробные сведения ниже предназначены для системного администратора.


Активация TPM

  1. При помощи функций безопасности BIOS компьютера включите TPM.
  2. Для очистки TPM установите рядом флажок, сохраните изменения и выйдите из BIOS.
  3. Войдите в BIOS и используйте функции безопасности BIOS для активации TPM.
  4. Сохраните изменения и выйдите из BIOS.
В начало
 

Активация службы BitLocker

  1. Выполните загрузку Windows.
  2. Используйте предпочтительный процесс Microsoft, чтобы включить BitLocker и выполнить шифрование всего диска, на котором установлена операционная система.
В начало
 

Изменение групповой политики

  1. Откройте редактор групповой политики. Для этого запустите исполняемый файл «Run…», введите «gpedit.msc» и нажмите кнопку «OK».
  2. Перейдите в раздел «Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Шифрование диска BitLocker > Диски операционной системы».
  3. На правой панели дважды нажмите «Требовать дополнительную проверку подлинности при запуске». Появится всплывающее окно.
  4. Убедитесь, что выбран параметр «Включено», чтобы все остальные параметры, перечисленные ниже, были активны.
  5. Снимите флажок «Разрешить BitLocker без совместимого TPM».
  6. Если выбран вариант «Настройка запуска доверенного платформенного модуля», выберите «Разрешить доверенный платформенный модуль».
  7. Если выбран вариант «Настройка PIN-кода запуска доверенного платформенного модуля», выберите «Требовать PIN-код запуска с доверенным платформенным модулем».
  8. Если выбран вариант «Настройка ключа запуска доверенного платформенного модуля», выберите «Разрешить ключ запуска с доверенным платформенным модулем».
  9. Если выбран вариант «Настройка ключа запуска доверенного платформенного модуля и PIN-кода», выберите «Разрешить ключ запуска и PIN-код с доверенным платформенным модулем».
  10. Нажмите «Применить», а затем «OK», чтобы сохранить изменения в редакторе локальной групповой политики.
В начало
 

Использование командной строки для создания PIN-кода

  1. Откройте окно командной строки с повышенными правами администратора.
  2. Введите команду «manage-bde -protectors -add c: -TPMAndPIN» (без кавычек).
  3. Вам будет предложено ввести PIN-код. Введите число, состоящее из 4–7 цифр. Курсор не будет регистрировать нажатия клавиш при вводе номера.
  4. Нажмите ENTER, чтобы сохранить PIN-код. Вам предложат ввести PIN-код еще раз для подтверждения. Нажмите ENTER еще раз, чтобы сохранить PIN-код.
  5. Введите команду «manage-bde -status» (без кавычек).
  6. Статус шифрования диска BitLocker будет отображаться в разделе «Предохранители ключа», а именно в разделах «Числовой пароль», «Доверенный платформенный модуль и PIN-код».
  7. Теперь каждый раз при загрузке системы пользователь будет получать запрос безопасности перед загрузкой BitLocker с требованием ввести PIN-код перед предоставлением доступа к операционной системе.
В начало
 

Действия для Windows 10

По этой ссылке можно посмотреть действия для Windows 10:
Параметры групповой политики BitLocker SLN171842_ru__1iC_External_Link_BD_v1

В начало
 

Betroffene Produkte

Security, Software
Artikeleigenschaften
Artikelnummer: 000127780
Artikeltyp: Solution
Zuletzt geändert: 10 Apr. 2021
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.