Innholdsfortegnelse:
- Slik oppretter du en sikkerhetsforespørsel for pre-oppstart fra BitLocker som krever et personlig ID-nummer (PIN-kode)
- Aktivere TPM
- Aktivere BitLocker
- Redigere gruppepolicyen
- Bruk ledeteksten til å opprette en PIN-kode
- Trinn for Windows 10
Slik oppretter du en sikkerhetsforespørsel for pre-oppstart fra BitLocker som krever et personlig ID-nummer (PIN-kode)
Som et ekstra lag med sikkerhet kan en administrator velge å opprette en sikkerhetsspørsmål for pre-oppstart fra BitLocker som krever et personlig ID-nummer (PIN-kode). Denne funksjonen er tilgjengelig i Windows 7 Enterprise og Ultimate og Windows 8 Enterprise og Ultimate. Den kan bare aktiveres på systemer med en TPM-brikke (Trusted Platform Module), vanligvis et Latitude-, OptiPlex- eller Precision-system.
Prosessen nedenfor er en avansert prosedyre, og den bør bare forsøkes i samråd med kunnskapen til systemadministratoren. Informasjonen er skrevet for publikum til en systemadministrator.
Aktivere TPM
- Bruk sikkerhetsfunksjonene i systemets BIOS til å aktivere TPM.
- Merk av i boksen for å tømme TPM, ta i bruk endringer og gå ut av BIOS.
- Start BIOS på nytt og bruk sikkerhetsfunksjonene i systemets BIOS til å aktivere TPM.
- Ta i bruk endringene og Exit (Avslutt) BIOS.
Tilbake til toppen
Aktivere BitLocker
- Start opp i Windows.
- Bruk den foretrukne Microsoft-prosessen til å aktivere BitLocker og krypter hele disken som operativsystemet ligger på.
Tilbake til toppen
Redigere gruppepolicyen
- Åpne redigeringsprogrammet for gruppepolicy ved å bruke "Kjør…", skrive inn "gpedit.msc" og klikke på "OK"-knappen.
- Gå til Datamaskinkonfigurasjon > Administrative maler > Windows-komponenter > BitLocker-stasjonskryptering > Operativsystemstasjoner.
- I ruten til høyre dobbeltklikker du på "Krev ekstra autentisering ved oppstart", og en popup-boks åpnes.
- Kontroller at alternativet Enabled (aktivert) er valgt, slik at alle andre alternativer nedenfor er aktive.
- Fjern merket i boksen for "Tillat BitLocker uten en kompatibel TPM".
- Velg "Tillat TPM" hvis du velger alternativet for å konfigurere TPM-oppstart:.
- Velg "Krev PIN-kode for oppstart med TPM" hvis du velger "Konfigurer oppstart-PIN for TPM".
- Velg "Tillat oppstartnøkkel med TPM" hvis du velger alternativet "Konfigurer TPM-oppstartsnøkkel".
- Velg "Tillat oppstartsnøkkel og PIN-kode med TPM" hvis du velger "Konfigurer oppstartnøkkel og PIN-kode for TPM".
- Klikk på Apply (bruk) og deretter på "OK"-knappen for å lagre endringene i redigeringsprogrammet for lokal gruppepolicy.
Tilbake til toppen
Bruk ledeteksten til å opprette en PIN-kode
- Åpne en hevet ledetekst med administratorrettigheter.
- Med unntak av anførselstegnene angir du kommandoen "manage-bde -protectors -add c: -TPMAndPIN".
- Du vil bli bedt om å angi PIN-koden. Skriv inn et tall på mellom fire og sju sifre. Markøren registrerer ikke tastetrykkene når du skriver inn sifrene.
- Trykk på Enter-tasten for å lagre PIN-koden, så blir du bedt om å angi PIN-koden på nytt for å bekrefte den. Trykk på Enter-tasten igjen for å lagre PIN-bekreftelsen.
- Med unntak av anførselstegnene angir du kommandoen "manage-bde -status".
- BitLocker-stasjonskryptering viser "nøkkelbeskyttere:" som numerisk passord, TPM og PIN-kode.
- Hver gang du starter systemet, vil du nå motta en sikkerhetsforespørsel for pre-oppstart fra BitLocker som krever at PIN-koden angis før tilgangen til operativsystemet innvilges.
Tilbake til toppen
Trinn for Windows 10
Følgende kobling inneholder trinn for Windows 10:
Innstillinger for gruppepolicy for BitLocker
Tilbake til toppen