Содержание
- Включение TPM
- Включение BitLocker в операционной системе
- Проверка состояния BitLocker (консоль управления BitLocker)
- Проверка состояния BitLocker (командная строка)
- Приостановка BitLocker
- Отключение BitLocker
- Видео по шифрованию BitLocker
Включение и отключение BitLocker в Windows 7, Windows 8, Windows 10 и Windows 11
Решение Windows BitLocker используется пользователями для защиты данных. Далее приведены инструкции по включению и отключению BitLocker с помощью стандартных методов.
В этой статье не рассматривается использование USB в качестве замены TPM и изменения групповой политики для расширенных функций. Лучшими способами являются изменения групповой политики на уровне домена и установки BitLocker, управляемые по сети, но поддержка этих способов не осуществляется. Поддерживаемые конфигурации ограничиваются отдельными компьютерами и установками BitLocker с локальным управлением.
ПРИМЕЧАНИЕ. Для правильной работы BitLocker на компьютерах с наборами микросхем Skylake требуется специальная установка. Если компьютер с набором микросхем Skylake запрашивает ключ восстановления даже при указанных далее настройках, УБЕДИТЕСЬ, что используете актуальную версию BIOS.
- Во всех операционных системах, для которых настроен традиционный режим загрузки (Legacy), необходимо использовать модуль TPM 1.2. Рекомендуется обновить BIOS до последней версии.
- Во всех операционных системах, для которых настроен режим загрузки UEFI, можно использовать модуль TPM 1.2 или TPM 2.0. Рекомендуется обновить BIOS до последней версии.
- Если компьютер с ОС Windows 7 настроен для работы в режиме загрузки UEFI, необходимо применить следующее исправление для использования TPM 2.0. Исправление Microsoft TPM 2.0
- Это не относится к моделям Latitude 5175 и Latitude 7275, в которых имеется только TPM 2.0 и невозможно понизить версию до 1.2.
1. Включение TPM
ПРИМЕЧАНИЕ. После включения TPM обязательно переведите его в состояние «Activated» или «Enabled», если эта опция присутствует. После включения модуль TPM не может автоматически связаться с операционной системой. Перевод TPM в состояние «Включено» необходим для того, чтобы операционная система стала владельцем микросхемы TPM для хранения ключей шифрования.
- Включите компьютер.
- Когда на компьютере выполняется POST, нажмите горячую клавишу (обычно F2 или Delete), чтобы войти в BIOS.
- В BIOS найдите раздел Security, где выполняется настройка параметров безопасности.
- В разделе «Security» найдите параметр «TPM».
- Слева выберите раздел «TPM 2.0» или «TPM 1.2».
Рис. 1. (Только на английском языке) Выберите TPM 2.0 или 1.2
- Установите флажок TPM на правой панели, чтобы включить TPM.
- Включив TPM, установите флажок Activated or Enabled, чтобы перевести TPM в соответствующее состояние.
Рис. 2. (Только на английском языке) Выберите параметр Activate or Enable для TPM
-
После активации и включения TPM сохраните изменения и выйдите из BIOS.
В начало
2. Включение BitLocker в операционной системе
Включение и отключение Windows BitLocker
Посмотрите это видео, чтобы узнать, как включить или отключить BitLocker в Windows.
Продолжительность: 01:39
При наличии языковых настроек скрытых субтитров (субтитров) можно выбрать с помощью значка «Настройки» или «CC» в этом видеопроигрывателе.
- Включите компьютер.
- Войдите в операционную систему как обычно.
- Перейдите в раздел управления BitLocker, используя один из следующих способов:
Windows 7
Windows 8
Windows 10 и Windows 11
- С помощью меню «Пуск».
- Нажмите кнопку меню «Пуск» Windows.
- В поле поиска
Manage BitLocker
.
- Нажмите клавишу Enter или нажмите значок Управление BitLocker в списке.
- С помощью панели управления
- Нажмите кнопку меню «Пуск» Windows.
- Откройте Панель управления.
- Нажмите Система и безопасность.
- Выберите любой параметр в разделе Шифрование диска BitLocker.
- С помощью жесткого диска
- Откройте окно Компьютер или Мой компьютер.
- Другой способ: нажмите значок Проводника и выберите свой компьютер.
- Выберите накопитель Encryption:\ (или компьютер с ОС Windows).
- Нажмите правой кнопкой мыши на выбранный накопитель.
- Нажмите Включить BitLocker.
Примечание. При этом начальный экран BitLocker пропускается.
- С помощью экрана приложения
- Нажмите кнопку меню «Пуск» Windows.
- Откройте окно поиска,
Manage BitLocker
.
- Нажмите клавишу Enter или нажмите значок Управление BitLocker в списке.
- С помощью панели управления
- Нажмите кнопку меню «Пуск» Windows.
- Откройте поле поиска, введите
Control Panel
.
- Выберите пункт Система и безопасность или выполните поиск BitLocker в окне «Панель управления».
- Выберите любой параметр в разделе Шифрование диска BitLocker.
- С помощью жесткого диска
- Откройте окно Компьютер или Мой компьютер.
- Другой способ: нажмите значок Проводника и выберите свой компьютер.
- Выберите накопитель C:\ (или компьютер с ОС Windows).
- Нажмите правой кнопкой мыши на выбранный накопитель.
- Нажмите Включить BitLocker.
Примечание. При этом начальный экран BitLocker пропускается.
- С помощью меню «Пуск».
- Нажмите кнопку меню «Пуск» Windows.
- Windows 10: В поле поиска введите
Manage BitLocker
.
Windows 11: В поле поиска введите Device Encryption
.
- Нажмите клавишу Enter или нажмите значок Управление BitLocker в списке.
- С помощью панели управления
- Нажмите правой кнопкой мыши меню «Пуск» Windows.
- Откройте Панель управления.
- Нажмите Система и безопасность.
- Выберите любой параметр в разделе Шифрование диска BitLocker.
- С помощью «Параметров»
- Нажмите кнопку меню «Пуск» Windows.
- Нажмите на значок Параметры.
- В поле поиска введите
Manage BitLocker
.
- Нажмите клавишу Enter или нажмите значок Управление BitLocker в списке.
- С помощью жесткого диска
- Откройте окно Компьютер или Мой компьютер.
- Выберите накопитель C:\ (или компьютер с ОС Windows).
- Нажмите правой кнопкой мыши на выбранный накопитель.
- Нажмите Включить BitLocker.
Примечание. При этом начальный экран BitLocker пропускается.
- На экране «Управление BitLocker» нажмите Включить BitLocker.
Рис. 3. (Только на английском языке) Нажмите «Включить BitLocker»
- BitLocker выполняет короткий процесс инициализации.
Рис. 4. (Только на английском языке) Запуск BitLocker
- Выберите один из трех вариантов сохранения ключа восстановления.
Рис. 5. (Только на английском языке) Сохраните ключ восстановления
Внимание! Этот ключ требуется сохранить в безопасном месте. Если когда-либо потребуется доступ к накопителю, для доступа будет использоваться этот ключ восстановления. В случае потери ключа будет невозможно восстановить данные с заблокированного накопителя и потребуется переустановка операционной системы. Этот ключ уникален для каждого компьютера и работает только на компьютере, для которого он создан.
Рис. 6. (Только на английском языке) Сохраните ключ в безопасном месте
- Сохранив файл пароля, нажмите Далее.
- Выберите один из вариантов шифрования тома.
- Шифрование всего жесткого диска.
- Это позволит зашифровать все пространство на жестком диске независимо от того, используется ли оно. Для выполнения такого шифрования требуется больше времени.
- Шифрование используемого пространства.
- Выбрав вариант шифрования, нажмите кнопку Далее.
- Выберите тип шифрования, который будет использоваться, если предоставляется возможность выбора типа шифрования.
- Нажмите Далее
- Установите флажок «Выполнить проверку системы BitLocker».
Рис. 9. (Только на английском языке) Установите флажок «Выполнить проверку системы BitLocker»
- Нажмите кнопку Продолжить.
- Проверив настройки, перезапустите компьютер, чтобы начать шифрование.
ПРИМЕЧАНИЕ. Шифрование может занять от 20 минут до нескольких часов в зависимости от объема шифруемых данных, скорости компьютера и прерываний работы компьютера при выключении питания или переходе в спящий режим. Шифрование BitLocker запускается только после перезапуска компьютера. Если необходимо завершить работу, можно безопасно завершить работу и сохранить ее перед перезапуском.
Рис. 10. (Только на английском языке) Перезапустите компьютер, чтобы начать шифрование
В начало
3. Проверка состояния BitLocker (консоль управления BitLocker)
- Откройте консоль управления BitLocker, используя один из вышеописанных способов.
- Проверьте состояние, отображаемое в консоли.
В начало
4. Проверка состояния BitLocker (командная строка)
- Откройте окно командной строки.
- Нажмите кнопку меню «Пуск» Windows, введите
cmd
и нажмите клавишу Enter.
- Нажмите и удерживайте кнопку Windows на клавиатуре, а затем введите R
cmd
и нажмите клавишу Enter.
- Нажмите правой кнопкой мыши на командную строку и выберите пункт «Запуск от имени администратора».
- В командной строке введите
manage-bde -status
и нажмите клавишу Enter.
- Просмотр состояния BitLocker на накопителях компьютера.
Рис. 12. (Только на английском языке) Проверка состояния BitLocker с помощью командной строки
В начало
5. Приостановка BitLocker
Примечание. Для некоторых процедур обслуживания и обновления компьютера может потребоваться временная приостановка работы BitLocker. ОБЯЗАТЕЛЬНО приостанавливайте BitLocker перед выполнением обновления BIOS. Если BitLocker будет активен во время обновления, все сохраненные в TPM ключи будут ПОТЕРЯНЫ.
- Включите компьютер.
- Загрузите операционную систему Windows.
- Откройте окно «Управление BitLocker», используя один из вышеописанных способов.
- Нажмите «Приостановить защиту» для нужного накопителя.
Рис. 13. (Только на английском языке) Приостановка BitLocker
- Просмотрите предупреждение и нажмите Да, чтобы приостановить BitLocker.
Рис. 14. (Только на английском языке) Просмотрите предупреждение и нажмите «Да», чтобы приостановить BitLocker
- Вернитесь в окно «Управление BitLocker», чтобы возобновить защиту.
Рис. 15. (Только на английском языке) Нажмите «Возобновить защиту», чтобы возобновить защиту BitLocker
В начало
6. Отключение BitLocker
ПРИМЕЧАНИЕ. Дешифрование может занять от 20 минут до нескольких часов. Время зависит от объема данных, которые были зашифрованы, скорости компьютера и того, был ли процесс прерван. К прерываниям относятся выключение компьютера или переход в спящий режим. Ход выполнения можно проверить в любое время, используя один из вышеуказанных методов проверки состояния BitLocker.
- Включите компьютер.
- Загрузите операционную систему Windows.
- Откройте окно «Управление BitLocker», используя один из вышеописанных способов.
- Нажмите Отключить BitLocker.
Рис. 16. (Только на английском языке) Нажмите «Отключить BitLocker», чтобы отключить BitLocker
- Подтвердите решение отключить BitLocker.
Рис. 17. (Только на английском языке) Подтвердите решение отключить BitLocker
- Дождитесь завершения дешифрования на компьютере.
В начало
7. Видео по шифрованию BitLocker
Шифрование диска с помощью BitLocker
Посмотрите это видео, чтобы узнать, как шифровать устройство с помощью BitLocker.
Продолжительность: 02:57
Когда это возможно, настройки языка субтитров можно выбрать с помощью значка «Настройки» или CC в этом видеоплеере.
Разрешение запросов ключа восстановления BitLocker
Посмотрите это видео, чтобы узнать, как устранить проблемы, когда BitLocker запрашивает ключ восстановления.
Продолжительность: 01:07
При наличии языковых настроек скрытых субтитров (субтитров) можно выбрать с помощью значка «Настройки» или «CC» в этом видеопроигрывателе.
В начало