Sisällysluettelo:
- PIN-koodia edellyttävän BitLocker-esikäynnistyksen suojauskehotteen luominen
- TPM:n aktivoiminen
- BitLockerin käyttöönotto
- Ryhmäkäytännön muokkaaminen
- PIN-koodin luominen komentokehotteessa
- Windows 10 -vaiheet
PIN-koodia edellyttävän BitLocker-esikäynnistyksen suojauskehotteen luominen
Järjestelmänvalvoja voi lisäsuojaustoimena luoda PIN-koodia edellyttävän BitLocker-esikäynnistyksen suojauskehotteen. Ominaisuus on käytettävissä Windows 7 Enterprisessa ja Ultimatessa sekä Windows 8 Enterprisessa ja Ultimatessa. Se voidaan ottaa käyttöön vain TPM (Trusted Platform Module) -sirun sisältävissä järjestelmissä, tavallisesti Latitude-, Optiplex- tai Precision-järjestelmässä.
Seuraava prosessi on monimutkainen ja on tarkoitettu ainoastaan järjestelmänvalvojille. Tiedot on suunnattu järjestelmänvalvojille.
TPM:n aktivoiminen
- Ota TPM käyttöön käyttämällä järjestelmän BIOSin suojausominaisuuksia.
- Tyhjennä TPM valitsemalla valintaruutu, tee muutokset ja poistu BIOSista.
- Käynnistä BIOS uudelleen ja aktivoi TPM käyttämällä järjestelmän BIOSin suojausominaisuuksia.
- Tallenna muutokset ja sulje BIOS.
Alkuun
BitLockerin käyttöönotto
- Käynnistä Windows.
- Käytä haluamaasi Microsoft-prosessia BitLockerin käyttöönottamiseksi ja salaa koko käyttöjärjestelmän sisältävä levy.
Alkuun
Ryhmäkäytännön muokkaaminen
- Avaa ryhmäkäytäntöeditori valitsemalla Suorita…, kirjoittamalla gpedit.msc ja napsauttamalla OK-painiketta.
- Valitse Tietokoneasetukset > Hallintamallit > Windowsin osat > Bitlocker-asemansalaus > Käyttöjärjestelmäasemat.
- Kaksoisnapsauta oikeanpuoleisessa ruudussa Vaadi lisätodentaminen käynnistettäessä -kohtaa. Ponnahdusikkuna avautuu.
- Varmista, että Käytössä-vaihtoehto on valittu, jotta kaikki muut vaihtoehdot ovat aktiivisia.
- Poista Salli BitLocker ilman yhteensopivaa TPM-turvapiiriä -valintaruudun valinta.
- Valitse Määritä TPM-käynnistys: -kohdassa Salli TPM-turvapiiri.
- Valitse Määritä TPM-turvapiirin PIN-käynnistystunnus: -kohdassa Edellytä PIN-käynnistystunnusta TPM-turvapiirin kanssa.
- Valitse Määritä TPM-käynnistysavain: -kohdassa Salli käynnistysavain TPM-turvapiirin kanssa.
- Valitse Määritä TPM-käynnistysavain ja PIN-koodi: -kohdassa Salli käynnistysavain ja PIN-koodi TPM-turvapiirin kanssa.
- Tallenna muutokset paikalliseen ryhmäkäytäntöeditoriin napsauttamalla Käytä- ja OK-painiketta.
Alkuun
PIN-koodin luominen komentokehotteessa
- Avaa komentokehote järjestelmänvalvojan oikeuksilla.
- Kirjoita komento ”manage-bde -protectors -add c: -TPMAndPIN” ilman lainausmerkkejä.
- Saat kehotteen antaa PIN-koodi. Kirjoita 4–7 numeroinen luku. Kohdistin ei huomioi näppäinpainalluksia, kun kirjoitat numerot.
- Tallenna PIN-koodi painamalla Enter-näppäintä. Saat kehotteen vahvistaa PIN kirjoittamalla se uudelleen. Vahvista PIN painamalla Enter-näppäintä uudelleen.
- Kirjoita komento ”manage-bde -status” ilman lainausmerkkejä.
- Bitlocker-asemansalauksen tilassa näkyvät avainsuojaukset numerosalasanana, TPM- ja PIN-koodina.
- Aina kun käyttäjä käynnistää järjestelmän, hän saa PIN-koodia vaativan BitLockerin esikäynnistyksen suojauskehotteen, joka on annettava ennen käyttöjärjestelmän käyttöoikeuden myöntämistä.
Alkuun
Windows 10 -vaiheet
Seuraavissa linkeissä on Windows 10:n vaiheet:
Bitlocker-ryhmäkäytäntöasetukset
Alkuun