Indholdsfortegnelse:
- Sådan oprettes en BitLocker-sikkerhedsforespørgsel før start, der kræver et personligt identifikationsnummer (PIN)
- Aktiver TPM
- Aktiver BitLocker
- Rediger gruppepolitik
- Anvend kommandoprompten for at oprette en PIN
- Trin til Windows 10
Sådan oprettes en BitLocker-sikkerhedsforespørgsel før start, der kræver et personligt identifikationsnummer (PIN)
Som en ekstra sikkerhed kan en administrator vælge at oprette en BitLocker-sikkerhedsforespørgsel før start, som kræver en pinkode. Denne funktion er tilgængelig i Windows 7 Enterprise og Ultimate og Windows 8 Enterprise og Ultimate. Det kan kun aktiveres på systemer med et Trusted Platform Module (TPM-chip, typisk et system med Latitude, Optiplex og Precision.
Processen nedenfor er en avanceret procedure og bør kun forsøges med viden fra en systemadministrator. Oplysningerne er skrevet til systemadministratorer.
Aktiver TPM
- Brug sikkerhedsfunktionerne i systemets BIOS til at aktivere TPM.
- Marker afkrydsningsfeltet for at afmarkere TPM, anvende ændringerne og afslutte BIOS.
- Start ind i BIOS igen, og brug sikkerhedsfunktionerne i systemets BIOS til at aktivere TPM.
- Anvend ændringerne, og afslut BIOS.
Tilbage til toppen
Aktiver BitLocker
- Start til Windows.
- Brug den foretrukne Microsoft-proces til at aktivere BitLocker, og krypter hele disken med operativsystemet.
Tilbage til toppen
Rediger gruppepolitik
- Åbn redigeringsværktøjet til gruppepolitik vha. "Kør…" på den eksekverbare fil og indtast "gpedit.msc" og klik på "OK"-knappen.
- Naviger til Computerkonfiguration > Administrative skabeloner > Windows-komponenter > BitLocker-drevkryptering > Operativsystemdrev.
- I højre panel skal du dobbeltklikke på "Kræv yderligere autentifikation ved opstart", hvorefter en pop op-boks vil åbne.
- Kontroller, at "Aktiveret" er valgt, således at alle andre indstillinger nedenfor bliver aktive.
- Fjern markeringen i afkrydsningsfeltet "Tillad BitLocker uden et kompatibelt TPM".
- Under "Konfigurer TPM-start:" skal du vælge "Tillad TPM".
- Under "Konfigurer TPM-startpinkode:" skal du vælge "Kræv startpinkode med TPM".
- Under "Konfigurer TPM-startnøgle::" skal du vælge "Tillad startnøgle med TPM".
- Under "Konfigurer TPM-startnøgle og -pinkode:" skal du vælge "Tillad startnøgle og pinkode med TPM".
- Klik på knappen "Anvend" og derefter på "OK" for at gemme ændringerne i redigeringsværktøjet til lokal gruppepolitik.
Tilbage til toppen
Anvend kommandoprompten for at oprette en PIN
- Åbn en kommandoprompt med administratorrettigheder.
- Uden anførselstegnene skal du indtaste kommandoen "manage-bde -protectors -add c: -TPMAndPIN".
- Du bliver bedt om at indtaste pinkoden. Indtast et tal mellem 4 og 7 cifre. Markøren vil ikke registrere tastetryk, når du indtaster nummeret.
- Tryk på tasten Enter for at gemme pinkoden. Derefter bliver du bedt om at indtaste pinkoden igen for at bekræfte. Tryk på tasten Enter igen for at bekræfte pinkoden.
- Uden anførselstegnene skal du indtaste kommandoen "manage-bde -status".
- Status for BitLocker Drive Encryption viser "Nøglebeskyttere:” som "Numerisk adgangskode", "TPM og PIN".
- Nu, hver gang brugeren genstarter systemet, vil han få vist en BitLocker-sikkerhedsforespørgsel før start, som kræver angivelse af pinkode, før der kan opnås adgang til operativsystemet.
Trin til Windows 10
Følgende link indeholder trin til Windows 10:
BitLocker-indstillinger for gruppepolitik
Tilbage til toppen