Innehållsförteckning:
- Så här skapar du en säkerhetsfråga före start för BitLocker som kräver en PIN-kod
- Aktivera TPM
- Aktivera BitLocker
- Redigera grupprincipen
- Skapa en PIN-kod från kommandotolken
- Steg i Windows 10
Så här skapar du en säkerhetsfråga före start för BitLocker som kräver en PIN-kod
En administratör kan som extra säkerhet välja att skapa en säkerhetsfråga för BitLocker före start som kräver en PIN-kod. Den här funktionen är tillgänglig i Windows 7 Enterprise och Ultimate samt i Windows 8 Enterprise och Ultimate. Den kan bara aktiveras i system med en TPM-krets (Trusted Platform Module), vilket vanligtvis är Latitude-, OptiPlex- eller Precision-system.
Processen nedan är en avancerad procedur och bör endast utföras med administratörskompetens. Informationen är skriven för systemadministratörer.
Aktivera TPM
- Använd säkerhetsfunktionerna i systemets BIOS till att aktivera TPM.
- Markera kryssrutan för att rensa TPM, tillämpa ändringarna och avsluta BIOS.
- Starta BIOS igen och använd säkerhetsfunktionerna i systemets BIOS till att aktivera TPM.
- Tillämpa ändringarna och avsluta BIOS.
Överst på sidan
Aktivera BitLocker
- Starta Windows.
- Använd den Microsoft-procedur du föredrar för att aktivera BitLocker och kryptera hela disken med operativsystemet.
Överst på sidan
Redigera grupprincipen
- Öppna Redigeraren för lokala grupprinciper med Kör…, skriv ”gpedit.msc” och klicka på OK.
- Navigera till Datorkonfiguration > Administrativa mallar > Windows-komponenter > BitLocker-diskkryptering > Operativsystemsenheter.
- I den högra rutan dubbelklickar du på Kräv ytterligare autentisering vid start. En popupruta öppnas.
- Se till att alternativet Aktiverad är valt så att de andra alternativen är tillgängliga.
- Avmarkera kryssrutan ”Tillåt BitLocker utan en kompatibel TPM”.
- Välj ”Tillåt TPM” för ”Konfigurera TPM-start”.
- Välj ”Kräv start-PIN med TPM” för ”Konfigurera start-PIN-kod för TPM:”.
- Välj ”Tillåt startnyckel med TPM” för ”Konfigurera TPM-startnyckel:”.
- Välj ”Tillåt startnyckel och PIN-kod med TPM” för ”Konfigurera TPM-startnyckel och PIN-kod:”.
- Klicka på knappen Verkställ och sedan på OK för att spara ändringarna i Redigeraren för lokala grupprinciper.
Överst på sidan
Skapa en PIN-kod från kommandotolken
- Öppna en kommandotolk med administratörsbehörighet.
- Ange kommandot ”manage-bde -protectors -add c: -TPMAndPIN” utan citattecken.
- Du uppmanas att ange PIN-koden. Ange ett tal med mellan fyra och sju siffror. Markören visar inte tangenttryckningarna när du anger koden.
- Tryck på Enter för att spara PIN-koden. Du får ange PIN-koden igen som bekräftelse. Tryck på Enter igen för att spara PIN-bekräftelsen.
- Ange kommandot ”manage-bde -status” utan citattecken.
- Statusen för BitLocker-diskkryptering visar nu Nyckelskydd: som ”Numeriskt lösenord”, ”TPM” och ”PIN-kod”.
- Varje gång användaren startar systemet visas nu en säkerhetsfråga för BitLocker före start, och användaren måste ange PIN-koden för åtkomst till operativsystemet.
Överst på sidan
Steg i Windows 10
Den här länken innehåller steg för Windows 10:
Grupprincipinställningar för BitLocker
Överst på sidan