Содержание:
- Как создать запрос безопасности перед загрузкой BitLocker для ввода PIN-кода
- Активация TPM
- Активация службы BitLocker
- Изменение групповой политики
- Использование командной строки для создания PIN-кода
- Действия для Windows 10
Как создать запрос безопасности перед загрузкой BitLocker для ввода PIN-кода
В качестве дополнительного уровня безопасности администратор может создать запрос безопасности перед загрузкой BitLocker, требующий ввода PIN-кода. Эта функция доступна в версиях Windows 7 Корпоративная и Максимальная, а также в версиях Windows 8 Корпоративная и Максимальная. Ее можно включить только в системах, оборудованных микросхемой TPM, обычно это компьютер Latitude, Optiplex или Precision.
Описанный ниже процесс является расширенной процедурой, которая должна выполняться только с разрешения системного администратора. Подробные сведения ниже предназначены для системного администратора.
Активация TPM
- При помощи функций безопасности BIOS компьютера включите TPM.
- Для очистки TPM установите рядом флажок, сохраните изменения и выйдите из BIOS.
- Войдите в BIOS и используйте функции безопасности BIOS для активации TPM.
- Сохраните изменения и выйдите из BIOS.
В начало
Активация службы BitLocker
- Выполните загрузку Windows.
- Используйте предпочтительный процесс Microsoft, чтобы включить BitLocker и выполнить шифрование всего диска, на котором установлена операционная система.
В начало
Изменение групповой политики
- Откройте редактор групповой политики. Для этого запустите исполняемый файл «Run…», введите «gpedit.msc» и нажмите кнопку «OK».
- Перейдите в раздел «Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Шифрование диска BitLocker > Диски операционной системы».
- На правой панели дважды нажмите «Требовать дополнительную проверку подлинности при запуске». Появится всплывающее окно.
- Убедитесь, что выбран параметр «Включено», чтобы все остальные параметры, перечисленные ниже, были активны.
- Снимите флажок «Разрешить BitLocker без совместимого TPM».
- Если выбран вариант «Настройка запуска доверенного платформенного модуля», выберите «Разрешить доверенный платформенный модуль».
- Если выбран вариант «Настройка PIN-кода запуска доверенного платформенного модуля», выберите «Требовать PIN-код запуска с доверенным платформенным модулем».
- Если выбран вариант «Настройка ключа запуска доверенного платформенного модуля», выберите «Разрешить ключ запуска с доверенным платформенным модулем».
- Если выбран вариант «Настройка ключа запуска доверенного платформенного модуля и PIN-кода», выберите «Разрешить ключ запуска и PIN-код с доверенным платформенным модулем».
- Нажмите «Применить», а затем «OK», чтобы сохранить изменения в редакторе локальной групповой политики.
В начало
Использование командной строки для создания PIN-кода
- Откройте окно командной строки с повышенными правами администратора.
- Введите команду «manage-bde -protectors -add c: -TPMAndPIN» (без кавычек).
- Вам будет предложено ввести PIN-код. Введите число, состоящее из 4–7 цифр. Курсор не будет регистрировать нажатия клавиш при вводе номера.
- Нажмите ENTER, чтобы сохранить PIN-код. Вам предложат ввести PIN-код еще раз для подтверждения. Нажмите ENTER еще раз, чтобы сохранить PIN-код.
- Введите команду «manage-bde -status» (без кавычек).
- Статус шифрования диска BitLocker будет отображаться в разделе «Предохранители ключа», а именно в разделах «Числовой пароль», «Доверенный платформенный модуль и PIN-код».
- Теперь каждый раз при загрузке системы пользователь будет получать запрос безопасности перед загрузкой BitLocker с требованием ввести PIN-код перед предоставлением доступа к операционной системе.
В начало
Действия для Windows 10
По этой ссылке можно посмотреть действия для Windows 10:
Параметры групповой политики BitLocker
В начало