Зміст:
- Увімкнення модуля TPM
- Увімкнення BitLocker в операційній системі
- Перевірка стану BitLocker (керування консоллю BitLocker)
- Перевірка стану BitLocker (командний рядок)
- Призупинення роботи BitLocker
- Вимкнення BitLocker
- Відео про шифрування BitLocker
Увімкнення та вимкнення BitLocker у Windows 7, Windows 8, Windows 10 і Windows 11
Windows BitLocker став рішенням для захисту даних користувачів. Нижче описано, як увімкнути та вимкнути BitLocker за допомогою стандартних методів.
У цій статті не обговорюється використання USB як заміни модуля TPM і не обговорюються зміни в груповій політиці для додаткових функцій. Зміни групової політики на рівні домену та настроювання засобу BitLocker, керований мережею, є найкращими зусиллями та виходять за межі підтримки. Підтримувані конфігурації обмежені окремими комп'ютерами та локально керованими конфігураціями BitLocker.
ПРИМІТКА. Системи з чипсетами Skylake потребують певного налаштування, щоб BitLocker працював коректно. Якщо комп'ютер Skylake запитує ключ відновлення навіть із наведеними нижче налаштуваннями, ПЕРЕКОНАЙТЕСЯ, що BIOS оновлено.
- Усі операційні системи, налаштовані в режимі застарілого завантаження, повинні використовувати модуль TPM 1.2. Рекомендується оновити BIOS до останньої ревізії.
- Усі операційні системи, налаштовані в режимі завантаження UEFI, можуть використовувати TPM 1.2 або TPM 2.0. Рекомендується оновити BIOS до останньої ревізії.
- Якщо на комп'ютері з Windows 7 налаштований режим завантаження UEFI, для використання TPM 2.0 необхідно застосувати такий патч: Патч Microsoft TPM 2.0
- Виняток становлять Latitude 5175 і Latitude 7275, які мають лише TPM 2.0 і не можуть знизитися до 1.2.
1. Увімкнення модуля TPM
ПРИМІТКА. Переконайтеся, що модуль TPM активовано або ввімкнено після ввімкнення, якщо така опція є. Увімкнення модуля TPM не дає йому змогу автоматично обмінюватися даними з операційною системою. Увімкнення модуля TPM необхідне для того, щоб операційна система отримала право власності на мікросхему TPM для зберігання ключів шифрування.
- Увімкніть комп'ютер.
- Коли комп'ютер виконує POST, натисніть гарячу клавішу (зазвичай F2 або Delete), щоб увійти в BIOS.
- Опинившись в BIOS, знайдіть розділ, який налаштовує безпеку.
- У розділі Безпека знайдіть параметр TPM.
- Виберіть розділ TPM 2.0 або 1.2 ліворуч.
Малюнок 1: (лише англійською мовою) Виберіть модуль TPM 2.0 або 1.2
- Установіть прапорець TPM праворуч, щоб увімкнути модуль TPM.
- Увімкнувши модуль TPM, виберіть опцію Активувати або Увімкнути модуль TPM
Малюнок 2: (лише англійською мовою) Виберіть опцію «Активувати» або «Увімкнути модуль TPM»
-
Після активації та ввімкнення модуля TPM натисніть кнопку Зберегти зміни та вийти з BIOS.
Догори
2. Увімкнення BitLocker в операційній системі
Windows BitLocker: як увімкнути та вимкнути
Перегляньте це відео, щоб дізнатися, як увімкнути або вимкнути BitLocker у Windows.
Тривалість: 01:39
Якщо доступно, налаштування мови прихованих субтитрів (субтитрів) можна вибрати за допомогою Налаштувань або значка CC на цьому відеоплеєрі.
- Увімкніть комп'ютер.
- Увійдіть в операційну систему як зазвичай.
- Потрапити в розділ управління BitLocker можна одним з наступних способів:
Вікна 7
Вікна 8
Windows 10 і Windows 11
- Шлях до меню «Пуск».
- Натисніть кнопку меню « Пуск» Windows .
- У вікні пошуку виберіть
Manage BitLocker
.
- Натисніть клавішу Enter або клацніть піктограму Керування BitLocker у списку.
- Шлях до панелі керування
- Натисніть кнопку меню « Пуск» Windows .
- Натисніть Панель керування.
- Натисніть «Система та безпека».
- Виберіть будь-який параметр у розділі BitLocker Drive Encryption.
- Шлях до жорсткого диска
- Відкрийте Комп'ютер або Мій комп'ютер
- Або натисніть піктограму Файлового провідника та виберіть свій комп'ютер.
- Виберіть Шифрування:\ (або комп'ютер з ОС Windows).
- Клацніть правою кнопкою миші вибраний диск.
- Натисніть кнопку Увімкнути BitLocker.
Примітка: Початковий екран BitLocker буде пропущено.
- Шлях до екрана програми
- Натисніть кнопку меню « Пуск» Windows .
- Відкрийте вікно пошуку,
Manage BitLocker
.
- Натисніть клавішу Enter або клацніть піктограму Керування BitLocker у списку.
- Шлях до панелі керування
- Натисніть кнопку меню « Пуск» Windows .
- Відкрийте вікно пошуку, введіть
Control Panel
.
- Натисніть кнопку Система та безпека або виконайте пошук за допомогою засобу BitLocker у вікні Панелі керування.
- Виберіть будь-який параметр у розділі BitLocker Drive Encryption.
- Шлях до жорсткого диска
- Відкрийте Комп'ютер або Мій комп'ютер
- Або натисніть піктограму Файлового провідника та виберіть свій комп'ютер.
- Виберіть кнопку C:\ (або комп'ютер з ОС Windows).
- Клацніть правою кнопкою миші вибраний диск.
- Натисніть кнопку Увімкнути BitLocker.
Примітка: Початковий екран BitLocker буде пропущено.
- Шлях до меню «Пуск».
- Натисніть кнопку меню « Пуск» Windows .
- Windows 10: У полі пошуку введіть
Manage BitLocker
.
Windows 11: У полі пошуку введіть Device Encryption
.
- Натисніть клавішу Enter або клацніть піктограму Керування BitLocker у списку.
- Шлях до панелі керування
- Клацніть правою кнопкою миші кнопку меню «Пуск» Windows .
- Натисніть Панель керування.
- Натисніть «Система та безпека».
- Виберіть будь-який параметр у розділі BitLocker Drive Encryption.
- Шлях налаштувань
- Натисніть кнопку меню « Пуск» Windows .
- Натисніть значок Налаштування.
- У полі пошуку введіть
Manage BitLocker
.
- Натисніть клавішу Enter або клацніть піктограму Керування BitLocker у списку.
- Шлях до жорсткого диска
- Відкрийте Комп'ютер або Мій комп'ютер
- Виберіть кнопку C:\ (або комп'ютер з ОС Windows).
- Клацніть правою кнопкою миші вибраний диск.
- Натисніть кнопку Увімкнути BitLocker.
Примітка: Початковий екран BitLocker буде пропущено.
- На екрані керування BitLocker натисніть кнопку Увімкнути BitLocker.
Малюнок 3: (лише англійською мовою) Натисніть кнопку Увімкнути BitLocker
- BitLocker проходить короткий процес ініціалізації.
Малюнок 4: (лише англійською мовою) Запуск засобу BitLocker
- Виберіть один із трьох варіантів збереження ключа відновлення.
Малюнок 5: (лише англійською мовою) Збережіть ключ відновлення
Обережність: Цей ключ повинен бути збережений у безпечному місці. Якщо коли-небудь знадобиться доступ до диска, це ключ відновлення, який використовується для доступу до диска. У разі втрати ключа можливості відновлення даних із заблокованого накопичувача немає, а операційну систему необхідно встановити заново. Цей ключ унікальний для кожного комп'ютера і працює лише на тому комп'ютері, для якого він був створений.
Малюнок 6: (лише англійською мовою) Збережіть ключ у безпечному місці
- Після збереження файлу з паролями натисніть Далі.
- Виберіть один із варіантів шифрування тому.
- Зашифруйте весь жорсткий диск.
- При цьому шифрується весь простір на жорсткому диску незалежно від того, чи використовується він. Обробка шифрування займає більше часу.
- Шифрувати на використовуваному просторі.
- Вибравши опцію шифрування, натисніть Далі.
- Виберіть тип шифрування, який буде використовуватися, якщо ви отримали вибір типу шифрування.
- Натисніть Далі
- Перевірте, щоб у полі було написано "Запустити перевірку системи BitLocker".
Малюнок 9: (лише англійською мовою) Перевірка запуску системи BitLocker
- Натисніть Продовжити
- Перезавантажте комп'ютер після перевірки параметрів, щоб почати шифрування.
ПРИМІТКА. Шифрування може тривати від 20 хвилин до кількох годин залежно від обсягу зашифрованих даних, швидкості комп'ютера та того, чи переривається процес вимкненням комп'ютера або переходом у режим сну. Шифрування BitLocker не запускається, доки комп'ютер не буде перезавантажено. Якщо роботу необхідно завершити, безпечно завершити роботу та зберегти її перед перезапуском.
Малюнок 10: (лише англійською мовою) Перезавантажте комп'ютер, щоб почати шифрування
Догори
3. Перевірка стану BitLocker (керування консоллю BitLocker)
- Відкрийте консоль Керування BitLocker одним із описаних раніше способів.
- Перегляньте статус, про який повідомляється в консолі.
Догори
4. Перевірка стану BitLocker (командний рядок)
- Відкрийте вікно командного рядка.
- Натисніть кнопку Пуск Windows і введіть
cmd
і натисніть Enter.
- Натисніть і утримуйте кнопку Windows на клавіатурі та R, введіть
cmd
і натисніть Enter.
- Клацніть правою кнопкою миші командний рядок і виберіть «Запуск від імені адміністратора».
- У командному рядку введіть
manage-bde -status
і натисніть Enter.
- Перегляд стану засобу BitLocker на дисках комп'ютера.
Малюнок 12: (лише англійською мовою) Перевірка стану BitLocker за допомогою командного рядка
Догори
5. Призупинення роботи BitLocker
Примітка: Тимчасове призупинення роботи BitLocker може знадобитися для певного обслуговування та оновлень комп'ютера. Під час оновлення BIOS ЗАВЖДИ призупиняйте роботу BitLocker перед запуском оновлення. Якщо під час оновлення BitLocker активовано, усі ключі, збережені в модулі TPM, втрачено.
- Запустіть комп'ютер.
- Завантажтеся в операційній системі Windows.
- Відкрийте вікна Керування BitLocker одним із наведених вище способів.
- Натисніть Suspend Protection (Призупинити захист) для потрібного диска.
Малюнок 13: (лише англійською мовою) Призупинення роботи BitLocker
- Перегляньте вікно з попередженням і натисніть кнопку Так , щоб призупинити роботу BitLocker.
Малюнок 14: (лише англійською мовою) Перегляньте попередження та натисніть кнопку Так, щоб призупинити роботу BitLocker
- Поверніться до вікна Керування BitLocker, щоб відновити захист.
Малюнок 15: (лише англійською мовою) Натисніть кнопку Відновити захист, щоб відновити захист BitLocker
Догори
6. Вимкнення BitLocker
ПРИМІТКА. Розшифровка може зайняти від 20 хвилин до кількох годин. Час залежить від обсягу даних, які були зашифровані, швидкості роботи комп'ютера та того, чи не перервано процес. До переривань належать вимкнення комп'ютера або перехід у режим сну. Прогрес можна перевірити в будь-який момент за допомогою одного з попередніх методів перевірки стану BitLocker.
- Запустіть комп'ютер.
- Завантаження в операційній системі Windows
- Відкрийте вікна Керування BitLocker одним із наведених вище способів.
- Натисніть кнопку Вимкнути BitLocker.
Малюнок 16: (лише англійською мовою) Натисніть кнопку вимкнути BitLocker, щоб вимкнути BitLocker
- Підтвердьте рішення вимкнути BitLocker.
Малюнок 17: (лише англійською мовою) Підтвердьте рішення про вимкнення BitLocker
- Дозвольте комп'ютеру розшифрувати.
Догори
7. Відео про шифрування BitLocker
Шифрування диска за допомогою засобу BitLocker
Перегляньте це відео, щоб дізнатися, як шифрувати пристрій за допомогою засобу BitLocker.
Тривалість: 02:57
Якщо доступно, налаштування мови прихованих субтитрів (субтитрів) можна вибрати за допомогою Налаштувань або значка CC на цьому відеоплеєрі.
Вирішення запитів на отримання ключа відновлення BitLocker
Перегляньте це відео, щоб дізнатися, як вирішити проблеми з запитом BitLocker на введення ключа відновлення.
Тривалість: 01:07
Якщо доступно, налаштування мови прихованих субтитрів (субтитрів) можна вибрати за допомогою Налаштувань або значка CC на цьому відеоплеєрі.
Догори