İçindekiler:
- Kişisel Kimlik Numarası (PIN) Gerektiren BitLocker Önyükleme Öncesi Güvenlik İstemi Oluşturma
- TPM'yi Etkinleştirme
- BitLocker'ı Etkinleştirme
- Grup İlkesini Düzenleme
- PIN Oluşturmak için Komut İstemini Kullanma
- Windows 10 Adımları
Kişisel Kimlik Numarası (PIN) Gerektiren BitLocker Önyükleme Öncesi Güvenlik İstemi Oluşturma
Yönetici, ek bir güvenlik katmanı sağlamak için Kişisel Kimlik Numarası (PIN) gerektiren bir BitLocker önyükleme öncesi güvenlik istemi oluşturmayı seçebilir. Bu özellik Windows 7 Enterprise ve Ultimate ile Windows 8 Enterprise ve Ultimate'ta kullanılabilir. Sadece Güvenilir Platform Modülü (TPM) yongasına sahip sistemlerde (genellikle Latitude, Optiplex veya Precision) etkinleştirilebilir.
Aşağıdaki işlem gelişmiş bir süreçtir ve sadece sistem yöneticisi bilgilerine sahip biri tarafından uygulanmalıdır. Ayrıntılar hedef kitle olarak sistem yöneticileri belirlenerek yazılmıştır.
TPM'yi Etkinleştirme
- TPM'yi etkinleştirmek için sistem BIOS'unuzun güvenlik özelliklerini kulanın.
- TPM'yi temizlemek için kutuyu işaretleyin, değişiklikleri uygulayın ve BIOS'tan çıkın.
- Tekrar BIOS'a önyükleyin ve TPM'yi etkinleştirmek için sistem BIOS'unuzun güvenlik özelliklerini kullanın.
- Değişiklikleri uygulayın ve BIOS'tan çıkın.
Başa Dön
BitLocker'ı Etkinleştirme
- Windows'a önyükleyin.
- BitLocker'ı etkinleştirmek ve İşletim Sistemini içeren diskin tümünü şifrelemek için tercih edilen Microsoft işlemini kullanın.
Başa Dön
Grup İlkesini Düzenleme
- "Çalıştır…" yürütülebilir dosyasını kullanıp "gpedit.msc" yazarak ve "Tamam" düğmesine tıklayarak Grup İlkesi Düzenleyicisi'ni açın.
- Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > BitLocker Sürücü Şifrelemesi > İşletim Sistemi Sürücüleri bölümüne gidin.
- Sağ paneldeki "Başlangıçta ek kimlik doğrulama iste" seçeneğine çift tıklayın. Açılır pencerede bir kutu görüntülenir.
- Altındaki tüm seçeneklerin etkin olması için "Etkin" seçeneğinin seçildiğinden emin olun.
- "Uyumlu bir TPM olmadan BitLocker'a izin ver" kutusunun seçimini kaldırın.
- "TPM başlatmayı yapılandır:" seçeneği için "TPM'ye izin ver" öğesini belirleyin.
- "TPM başlangıç PIN'i öğesini yapılandır:" seçeneği için "TPM ile başlangıç PIN'i iste" öğesini belirleyin.
- "TPM başlangıç anahtarını yapılandır:" seçeneği için "TPM ile başlangıç anahtarına izin ver" öğesini belirleyin.
- "TPM başlatma anahtarını ve PIN'i yapılandır:" seçeneği için "TPM ile başlatma anahtarı ve PIN'e izin ver" öğesini belirleyin.
- Yerel Grup İlkesi Düzenleyicisi'nde değişiklikleri kaydetmek için "Uygula" düğmesine ve ardından "Tamam" düğmesine tıklayın.
Başa Dön
PIN Oluşturmak için Komut İstemini Kullanma
- Yönetici hakları ile yükseltilmiş Komut İstemi açın.
- Çift tırnakları eklemeden "manage-bde -protectors -add c: -TPMAndPIN" (bde koruyucularını yönet -ekle c: -TPMVePIN) komutunu girin.
- PIN girmeniz istenir. Dört ila yedi basamaklı bir numara girin. İmleç, siz numarayı girerken tuş vuruşlarını kaydetmez.
- PIN'i kaydetmek için Enter tuşuna basın. Ardından doğrulamak için PIN'i tekrar girmeniz istenir. PIN doğrulamasını kaydetmek için tekrar Enter tuşuna basın.
- Çift tırnakları eklemeden "manage-bde -status" (bde durumunu yönet) komutunu girin.
- BitLocker Sürücü Şifreleme durumu, "Anahtar Koruyucular:" seçeneğini "Sayısal Parola", "TPM ve PIN" olarak gösterir.
- Artık kullanıcı sisteme her önyükleme yaptığında işletim sistemine erişim verilmeden önce PIN girilmesini gerektiren bir BitLocker önyükleme öncesi güvenlik istemiyle karşılaşır.
Başa Dön
Windows 10 Adımları
Aşağıdaki bağlantı Windows 10 adımlarını içerir:
BitLocker Group Policy Settings (BitLocker Grup İlkesi Ayarları)
Başa Dön