Obsah:
- Jak pomocí nástroje BitLocker vytvořit v prostředí před spuštěním výzvu pro zadání kódu PIN (Personal Identification Number)
- Aktivace modulu TPM
- Povolení jednotky BitLocker
- Úprava zásad skupiny
- Použití příkazového řádku k vytvoření kódu PIN
- Postup pro systém Windows 10
Jak pomocí nástroje BitLocker vytvořit v prostředí před spuštěním výzvu pro zadání kódu PIN (Personal Identification Number)
Jako další úroveň zabezpečení může správce pomocí nástroje BitLocker vytvořit v prostředí před spuštěním výzvu k zadání kódu PIN (Personal Identification Number). Tato funkce je k dispozici v systémech Windows 7 Enterprise a Ultimate a Windows 8 Enterprise a Ultimate. Lze ji povolit pouze v systémech s modulem TPM (Trusted Platform Module), obvykle v systémech Latitude, Optiplex nebo Precision.
Níže uvedený postup je pokročilý a měl by ho využít pouze někdo se znalostmi správce systému. Podrobnosti jsou napsány pro cílovou skupinu správce systému.
Aktivace modulu TPM
- Modul TPM povolíte pomocí funkcí zabezpečení systému BIOS.
- Zaškrtněte toto políčko, chcete-li vymazat modul TPM, uložit změny a ukončit systém BIOS.
- Opět spusťte systém BIOS a aktivujte modul TPM pomocí jeho funkcí zabezpečení.
- Uložte změny a ukončete systém BIOS.
Zpět na začátek
Povolení jednotky BitLocker
- Spusťte systém Windows.
- Pomocí preferovaného postupu společnosti Microsoft povolte nástroj BitLocker a zašifrujte celý disk, který obsahuje operační systém.
Zpět na začátek
Úprava zásad skupiny
- Otevřete Editor zásad skupiny pomocí spustitelného souboru „Run…“, tak, že zadáte příkaz „gpedit.msc“ a kliknete na tlačítko „OK“.
- Přejděte na položku Konfigurace počítače > Šablony pro správu > Součásti systému Windows > Nástroj BitLocker Drive Encryption > Jednotky operačního systému.
- V pravém podokně dvakrát klikněte na možnost „Při spuštění požadovat další ověření“. Otevře se dialogové okno.
- Ujistěte se, že je vybrána možnost „Povoleno“, takže všechny ostatní možnosti uvedené níže jsou aktivní.
- Zrušte zaškrtnutí políčka „Povolit nástroj BitLocker bez kompatibilního TPM“.
- Pro volbu „Konfigurace spouštění TPM:“ zvolte „Povolit TPM“.
- Pro volbu „Konfigurace kódu PIN při spuštění TPM:“ zvolte „Při spuštění TPM požadovat kód PIN“.
- Pro volbu „Konfigurace spouštěcího klíče TPM:“ zvolte „Povolit spouštěcí klíč TPM“.
- Pro volbu „Konfigurace spouštěcího kódu TPM a kódu PIN:“ zvolte „Povolit spouštěcí klíč TPM a kód PIN“.
- Chcete-li uložit změny v Editoru zásad místní skupiny, klikněte na tlačítko „Použít“ a poté na tlačítko „OK“.
Zpět na začátek
Použití příkazového řádku k vytvoření kódu PIN
- Spusťte okno příkazového řádku se zvýšenými oprávněními jako správce.
- Bez uvozovek zadejte příkaz „manage-bde -protectors -add c: -TPMAndPIN“.
- Zobrazí se výzva k zadání kódu PIN. Zadejte číslo o čtyřech až sedmi číslicích. Kurzor nebude při zadávání čísla registrovat stisknutí kláves.
- Stisknutím klávesy Enter kód PIN uložíte. Poté budete vyzváni k jeho opětovnému zadání. Opětovným stisknutím klávesy Enter uložíte potvrzení kódu PIN.
- Bez uvozovek zadejte příkaz „manage-bde -status“.
- Stav nástroje BitLocker Drive Encryption zobrazí položky „Ochrana pomocí klíče:“ jako „Číselné heslo“, „TPM a PIN“.
- Nyní se při každém spuštění systému zobrazí výzva nástroje BitLocker, abyste před možností vstoupit do operačního systému zadali kód PIN.
Zpět na začátek
Postup pro systém Windows 10
Následující odkaz obsahuje postup pro systém Windows 10:
Nastavení skupiny zásad nástroje BitLocker
Zpět na začátek