Sisällysluettelo:
- TPM-turvapiirin ottaminen käyttöön
- BitLockerin ottaminen käyttöön käyttöjärjestelmässä
- BitLockerin tilan tarkistaminen (BitLockerin hallintakonsoli)
- BitLockerin tilan tarkistaminen (komentorivi)
- BitLockerin käytön keskeyttäminen
- BitLockerin poistaminen käytöstä
- BitLocker-salausvideot
BitLockerin ottaminen käyttöön ja poistaminen käytöstä Windows 10:ssä ja Windows 11:ssä
Windowsin BitLockerista on tullut ratkaisu tietojen suojaamiseen. Seuraavassa kerrotaan, miten BitLocker otetaan käyttöön ja poistetaan käytöstä tavanomaisin menetelmin.
Artikkelissa ei käsitellä USB:n käyttöä TPM-turvapiirin korvaajana eikä ryhmäkäytännön muutoksia edistyneiden ominaisuuksien käyttöä varten. Toimialuetason ryhmäkäytännön muutokset ja verkon hallinnoimat BitLocker-määritykset ovat paras tapa eivätkä kuulu tuen piiriin. Tuetut kokoonpanot rajoittuvat yksittäisiin tietokoneisiin ja paikallisesti hallittuihin BitLocker-määrityksiin.
Huomautus: Skylake-piirisarjalla varustetut tuotteet on määritettävä erikseen, jotta BitLocker toimii oikein. Jos Skylake-tietokone pyytää palautusavainta, vaikka käytössä on seuraavat asetukset, VARMISTA, että BIOS on ajan tasalla.
- Kaikissa Käyttöjärjestelmissä, jotka on määritetty Legacy Boot -tilaan, on käytettävä TPM 1.2:ta. BIOS suositellaan päivitettäväksi uusimpaan versioon.
- Kaikki UEFI-käynnistystilassa määritetyt käyttöjärjestelmät voivat käyttää joko TPM 1.2:ta tai TPM 2.0:aa. BIOS suositellaan päivitettäväksi uusimpaan versioon.
- Poikkeuksia ovat Latitude 5175 ja Latitude 7275, joista molemmissa on vain TPM 2.0, eikä niihin voi vaihtaa aikaisempaa versiota 1.2.
TPM-turvapiirin ottaminen käyttöön
Huomautus: Varmista, että TPM on aktivoitu tai otettu käyttöön, kun se on kytketty päälle, jos vaihtoehto on käytettävissä. TPM:n ottaminen käyttöön ei automaattisesti anna sen kommunikoida käyttöjärjestelmän kanssa. TPM-turvapiiri on otettava käyttöön, jotta käyttöjärjestelmä voi ottaa sen omistukseen salausavainten tallentamista varten.
- Käynnistä tietokone.
- Kun tietokone suorittaa POST-testin, siirry BIOSiin painamalla pikanäppäintä (yleensä F2 tai Delete).
- Kun olet BIOSissa, etsi osa, joka määrittää suojauksen.
- Etsi Suojaus-osasta TPM-vaihtoehto.
- Valitse vasemmalta TPM 2.0- tai 1.2-osa.
- Ota TPM käyttöön valitsemalla oikealla oleva TPM-valintaruutu .
- Kun TPM on kytketty päälle, valitse vaihtoehto Aktivoi tai Ota TPM käyttöön
-
Kun TPM on aktivoitu ja otettu käyttöön, valitse Save changes ja Exit BIOS.
Alkuun
BitLockerin ottaminen käyttöön käyttöjärjestelmässä
Windows BitLocker Käyttöönotto ja käytöstäpoisto.
Katso tästä videosta, miten BitLocker otetaan käyttöön tai poistetaan käytöstä Windowsissa.
Kesto: 01:39
Jos tekstityksen kieliasetukset ovat käytettävissä, ne voidaan valita tämän videosoittimen Asetukset- tai CC-kuvakkeella.
- Käynnistä tietokone.
- Kirjaudu käyttöjärjestelmään normaalisti.
- Avaa BitLockerin hallintaosa jollakin seuraavista tavoista:
Windows 10 ja Windows 11
- Käynnistä-valikon polku.
- Napsauta Windowsin Käynnistä-valikkopainiketta .
- Kirjoita hakukenttään:
Manage BitLocker
- Paina Enter tai napsauta luettelossa olevaa Hallitse BitLockeria -kuvaketta .
- Ohjauspaneelin polku
- Napsauta Windowsin Käynnistä-valikkopainiketta .
- Napsauta Ohjauspaneelia.
- Valitse Järjestelmä ja suojaus.
- Valitse mikä tahansa vaihtoehto kohdassa BitLocker-asemansalaus.
- Kiintolevyn polku
- Avaa Tietokone tai Oma tietokone
- Vaihtoehtoisesti voit napsauttaa File Explorer -kuvaketta ja valita tietokoneesi.
- Valitse salaus:\ (tai Windows-tietokoneen) asemaan.
- Napsauta valitsemaasi asemaa hiiren kakkospainikkeella.
- Valitse Turn on BitLocker.
Huomautus: Tämä ohittaa alkuperäisen BitLocker-näytön.
- Sovellusnäytön polku
- Napsauta Windowsin Käynnistä-valikkopainiketta .
- Avaa hakuruutu
Manage BitLocker
.
- Paina Enter tai napsauta luettelossa olevaa Hallitse BitLockeria -kuvaketta .
- Ohjauspaneelin polku
- Napsauta Windowsin Käynnistä-valikkopainiketta .
- Avaa hakuruutu ja kirjoita
Control Panel
.
- Valitse Järjestelmä ja suojaus tai hae BitLocker Ohjauspaneelin ikkunasta.
- Valitse mikä tahansa vaihtoehto kohdassa BitLocker-asemansalaus.
- Kiintolevyn polku
- Avaa Tietokone tai Oma tietokone
- Vaihtoehtoisesti voit napsauttaa File Explorer -kuvaketta ja valita tietokoneesi.
- Valitse C:\ (tai Windows-tietokoneen) asemaan.
- Napsauta valitsemaasi asemaa hiiren kakkospainikkeella.
- Valitse Turn on BitLocker.
Huomautus: Tämä ohittaa alkuperäisen BitLocker-näytön.
- Käynnistä-valikon polku.
- Napsauta Windowsin Käynnistä-valikkopainiketta .
- Windows 10: Kirjoita hakukenttään:
Manage BitLocker
Windows 11: Kirjoita hakukenttään: Device Encryption
- Paina Enter tai napsauta luettelossa olevaa Hallitse BitLockeria -kuvaketta.
- Ohjauspaneelin polku
- Napsauta hiiren kakkospainikkeella Windowsin Käynnistä-valikon painiketta.
- Napsauta Ohjauspaneelia.
- Valitse Järjestelmä ja suojaus.
- Valitse mikä tahansa vaihtoehto kohdassa BitLocker-asemansalaus.
- Asetukset-polku
- Napsauta Windowsin Käynnistä-valikkopainiketta .
- Napsauta Asetukset-kuvaketta
- Kirjoita hakukenttään:
Manage BitLocker
- Paina Enter tai napsauta luettelossa olevaa Hallitse BitLockeria -kuvaketta .
- Kiintolevyn polku
- Avaa Tietokone tai Oma tietokone
- Valitse C:\ (tai Windows-tietokoneen) asemaan.
- Napsauta valitsemaasi asemaa hiiren kakkospainikkeella.
- Valitse Turn on BitLocker.
Huomautus: Tämä ohittaa alkuperäisen BitLocker-näytön.
- Valitse BitLocker-hallintanäytössä Ota BitLocker käyttöön.
BitLocker alustetaan lyhyesti.
Valitse yksi kolmesta palautusavaimen tallennusvaihtoehdosta.
Huomio: Tämä avain on säilytettävä turvallisessa paikassa. Jos asemaan tarvitaan pääsyä, se on palautusavain, jolla asema voidaan avata. Jos avain katoaa, tietoja ei voi palauttaa lukitusta asemasta, vaan käyttöjärjestelmä on asennettava uudelleen. Tämä avain on yksilöllinen jokaiselle tietokoneelle ja toimii vain tietokoneessa, jolle se on luotu.
- Kun olet tallentanut salasanatiedoston, valitse Seuraava.
- Valitse jompikumpi aseman salausvaihtoehto.
- Salaa koko kiintolevy.
- Tämä salaa kaiken kiintolevyn tilan riippumatta siitä, käytetäänkö sitä. Salauksen käsittely kestää kauemmin.
- Salaa käytetty tila.
- Tämä salaa kiintolevyn tilan, koska se on täynnä tietoja, ja jättää vapaan tilan salaamatta. Tämä on suositeltava perussalaus, koska se on nopeampi.
- Kun olet valinnut salausvaihtoehdon, valitse Seuraava.
- Jos saat valittua salaustyypin, valitse käytettävä salaustyyppi.
- Uusi tila on uusien tietokoneiden ensisijainen salausmenetelmä.
- Valitse Next
- Valitse Suorita BitLocker-järjestelmätarkistus -valintaruutu.
- Klikkaa Jatka
- Aloita salaus käynnistämällä tietokone uudelleen, kun asetukset on tarkistettu.
Huomautus: Salaus voi kestää 20 minuutista muutamaan tuntiin riippuen salattujen tietojen määrästä, tietokoneen nopeudesta ja siitä, keskeyttääkö tietokoneen sammuttaminen tai lepotilaan menossa prosessi. BitLocker-salaus alkaa vasta, kun tietokone käynnistetään uudelleen. Jos työ on valmis, on turvallista suorittaa työ loppuun ja tallentaa se ennen uudelleenkäynnistystä.
Alkuun
BitLockerin tilan tarkistaminen (BitLockerin hallintakonsoli)
- Avaa Hallitse BitLocker-konsolia jollakin edellä kuvatuista tavoista.
- Tarkastele konsolissa näkyvää tilaa.
- Salauksen tilasta näkyy, että BitLocker salaa.
- Jos BitLocker on salattu, sen tila ilmaisee, että BitLocker on käytössä, ja siinä näkyy lukkokuvake.
Alkuun
BitLockerin tilan tarkistaminen (komentorivi)
- Avaa komentokehoteikkuna.
- Napsauta Windowsin Käynnistä-painiketta ja kirjoita
cmd
ja paina Enter.
- Pidä näppäimistön Windows-painiketta painettuna ja R, kirjoita
cmd
ja paina Enter.
- Napsauta komentokehotetta hiiren kakkospainikkeella ja valitse Suorita järjestelmänvalvojana.
- Kirjoita komentokehotteeseen
manage-bde -status
ja paina Enter.
- Tarkista tietokoneen asemien BitLockerin tila.
Alkuun
BitLockerin käytön keskeyttäminen
Huomautus: Tietyt tietokoneen huoltotoimet ja päivitykset saattavat edellyttää BitLockerin tilapäistä keskeyttämistä. Kun päivität BIOSin, keskeytä BitLockerin käyttö aina ennen päivitystä Jos BitLocker on aktiivinen päivityksen aikana, kaikki TPM:ään tallennetut avaimet MENETETÄÄN.
- Käynnistä tietokone.
- Käynnistä Windows-käyttöjärjestelmä.
- Avaa Hallitse BitLockeria -ikkunat jollakin edellä mainituista tavoista.
- Valitse halutun aseman kohdalla Keskeytä suojaus.
- Tarkista varoituskehote ja keskeytä BitLockerin käyttö valitsemalla Kyllä .
- Palaa Hallitse BitLockeria -ikkunaan jatkamaan suojausta.
Alkuun
BitLockerin poistaminen käytöstä
Huomautus: Salauksen purkaminen voi kestää 20 minuutista muutamaan tuntiin. Aika riippuu salattujen tietojen määrästä, tietokoneen nopeudesta ja siitä, keskeytyykö prosessi. Keskeytyksiä ovat esimerkiksi tietokoneen sammuttaminen tai meneminen nukkumaan. Edistymisen voi tarkistaa milloin tahansa jollakin edellä mainitulla BitLockerin tilan tarkistamiseen sopivalla tavalla.
- Käynnistä tietokone.
- Käynnistä Windows-käyttöjärjestelmä
- Avaa Hallitse BitLockeria -ikkunat jollakin edellä mainituista tavoista.
- Valitse Poista BitLocker käytöstä.
- Vahvista päätös poistaa BitLocker käytöstä.
- Anna tietokoneen purkaa salaus.
Alkuun
BitLocker-salausvideot
Salaa asema BitLockerilla.
Katso tästä videosta, miten voit salata laitteen BitLockerilla.
Kesto: 02:57
Jos tekstityksen kieliasetukset ovat käytettävissä, ne voidaan valita tämän videosoittimen Asetukset- tai CC-kuvakkeella.
Ratkaise BitLocker-palautusavainkehotteet.
Katso tästä videosta, miten voit korjata ongelmat, kun BitLocker pyytää palautusavainta.
Kesto: 01:07
Jos tekstityksen kieliasetukset ovat käytettävissä, ne voidaan valita tämän videosoittimen Asetukset- tai CC-kuvakkeella.
Alkuun