Содержание
- Включение TPM
- Включение BitLocker в операционной системе
- Проверка состояния BitLocker (консоль управления BitLocker)
- Проверка состояния BitLocker (командная строка)
- Приостановка BitLocker
- Отключение BitLocker
- Видео по шифрованию BitLocker
Включение и отключение BitLocker в Windows 10 и Windows 11
Windows BitLocker стал решением для защиты данных. Далее приведены инструкции по включению и отключению BitLocker с помощью стандартных методов.
В этой статье не рассматривается использование USB в качестве замены TPM и изменения групповой политики для расширенных функций. Лучшими способами являются изменения групповой политики на уровне домена и установки BitLocker, управляемые по сети, но поддержка этих способов не осуществляется. Поддерживаемые конфигурации ограничиваются отдельными компьютерами и установками BitLocker с локальным управлением.
Примечание. Для правильной работы BitLocker продуктов с наборами микросхем Skylake требуется специальная установка. Если компьютер с набором микросхем Skylake запрашивает ключ восстановления даже при указанных далее настройках, УБЕДИТЕСЬ, что используете актуальную версию BIOS.
- Во всех операционных системах, для которых настроен традиционный режим загрузки (Legacy), необходимо использовать модуль TPM 1.2. Рекомендуется обновить BIOS до последней версии.
- Во всех операционных системах, для которых настроен режим загрузки UEFI, можно использовать модуль TPM 1.2 или TPM 2.0. Рекомендуется обновить BIOS до последней версии.
- Это не относится к моделям Latitude 5175 и Latitude 7275, в которых имеется только TPM 2.0 и невозможно понизить версию до 1.2.
Включение TPM
Примечание. После включения TPM обязательно переведите его в состояние «Activated» или «Enabled», если эта опция присутствует. После включения модуль TPM не может автоматически связаться с операционной системой. Перевод TPM в состояние «Включено» необходим для того, чтобы операционная система стала владельцем микросхемы TPM для хранения ключей шифрования.
- Включите компьютер.
- Когда на компьютере выполняется POST, нажмите горячую клавишу (обычно F2 или Delete), чтобы войти в BIOS.
- В BIOS найдите раздел Security, где выполняется настройка параметров безопасности.
- В разделе «Security» найдите параметр «TPM».
- Слева выберите раздел «TPM 2.0» или «TPM 1.2».
- Установите флажок TPM на правой панели, чтобы включить TPM.
- Включив TPM, установите флажок Activated or Enabled, чтобы перевести TPM в соответствующее состояние.
-
После активации и включения TPM сохраните изменения и выйдите из BIOS.
В начало
Включение BitLocker в операционной системе
Включение и отключение Windows BitLocker.
Посмотрите это видео, чтобы узнать, как включить или отключить BitLocker в Windows.
Продолжительность: 01:39
При наличии языковых настроек скрытых субтитров (субтитров) можно выбрать с помощью значка «Настройки» или «CC» в этом видеопроигрывателе.
- Включите компьютер.
- Войдите в операционную систему как обычно.
- Перейдите в раздел управления BitLocker, используя один из следующих способов:
Windows 10 и Windows 11
- С помощью меню «Пуск».
- Нажмите кнопку меню «Пуск» Windows.
- В поле поиска введите
Manage BitLocker
- Нажмите клавишу Enter или нажмите значок Управление BitLocker в списке.
- С помощью панели управления
- Нажмите кнопку меню «Пуск» Windows.
- Откройте Панель управления.
- Нажмите Система и безопасность.
- Выберите любой параметр в разделе Шифрование диска BitLocker.
- С помощью жесткого диска
- Откройте окно Компьютер или Мой компьютер.
- Другой способ: нажмите значок Проводника и выберите свой компьютер.
- Выберите накопитель Encryption:\ (или компьютер с ОС Windows).
- Нажмите правой кнопкой мыши на выбранный накопитель.
- Нажмите Включить BitLocker.
Примечание. При этом начальный экран BitLocker пропускается.
- С помощью экрана приложения
- Нажмите кнопку меню «Пуск» Windows.
- Откройте поле поиска
Manage BitLocker
.
- Нажмите клавишу Enter или нажмите значок Управление BitLocker в списке.
- С помощью панели управления
- Нажмите кнопку меню «Пуск» Windows.
- Откройте поле поиска, введите
Control Panel
.
- Выберите пункт Система и безопасность или выполните поиск BitLocker в окне «Панель управления».
- Выберите любой параметр в разделе Шифрование диска BitLocker.
- С помощью жесткого диска
- Откройте окно Компьютер или Мой компьютер.
- Другой способ: нажмите значок Проводника и выберите свой компьютер.
- Выберите накопитель C:\ (или компьютер с ОС Windows).
- Нажмите правой кнопкой мыши на выбранный накопитель.
- Нажмите Включить BitLocker.
Примечание. При этом начальный экран BitLocker пропускается.
- С помощью меню «Пуск».
- Нажмите кнопку меню «Пуск» Windows.
- Windows 10: В поле поиска введите:
Manage BitLocker
Windows 11: В поле поиска введите: Device Encryption
- Нажмите клавишу Enter или нажмите значок Управление BitLocker в списке.
- С помощью панели управления
- Нажмите правой кнопкой мыши меню «Пуск» Windows.
- Откройте Панель управления.
- Нажмите Система и безопасность.
- Выберите любой параметр в разделе Шифрование диска BitLocker.
- С помощью «Параметров»
- Нажмите кнопку меню «Пуск» Windows.
- Нажмите на значок Параметры.
- В поле поиска введите
Manage BitLocker
- Нажмите клавишу Enter или нажмите значок Управление BitLocker в списке.
- С помощью жесткого диска
- Откройте окно Компьютер или Мой компьютер.
- Выберите накопитель C:\ (или компьютер с ОС Windows).
- Нажмите правой кнопкой мыши на выбранный накопитель.
- Нажмите Включить BitLocker.
Примечание. При этом начальный экран BitLocker пропускается.
- На экране «Управление BitLocker» нажмите Включить BitLocker.
BitLocker выполняет короткий процесс инициализации.
Выберите один из трех вариантов сохранения ключа восстановления.
Внимание! Этот ключ требуется сохранить в безопасном месте. Если когда-либо потребуется доступ к накопителю, для доступа будет использоваться этот ключ восстановления. В случае потери ключа будет невозможно восстановить данные с заблокированного накопителя и потребуется переустановка операционной системы. Этот ключ уникален для каждого компьютера и работает только на компьютере, для которого он создан.
- Сохранив файл пароля, нажмите Далее.
- Выберите один из вариантов шифрования тома.
- Зашифруйте весь жесткий диск.
- Это позволит зашифровать все пространство на жестком диске независимо от того, используется ли оно. Для выполнения такого шифрования требуется больше времени.
- Шифрование используемого пространства.
- Это позволит зашифровать только то пространство на жестком диске, которое заполнено данными, и оставить свободное пространство незашифрованным. Это предпочтительный вариант для базового шифрования, поскольку шифрование выполняется быстрее.
- Выбрав вариант шифрования, нажмите кнопку Далее.
- Выберите тип шифрования, который будет использоваться, если предоставляется возможность выбора типа шифрования.
- Новый режим является предпочтительным методом шифрования для новых компьютеров.
- Нажмите Next
- Установите флажок «Выполнить проверку системы BitLocker».
- Нажмите кнопку Продолжить.
- Проверив настройки, перезапустите компьютер, чтобы начать шифрование.
Примечание. Шифрование может занять от 20 минут до нескольких часов в зависимости от объема шифруемых данных, скорости компьютера и прерывания процесса выключением компьютера или переходом в спящий режим. Шифрование BitLocker запускается только после перезапуска компьютера. Если необходимо завершить работу, можно безопасно завершить работу и сохранить ее перед перезапуском.
В начало
Проверка состояния BitLocker (консоль управления BitLocker)
- Откройте консоль управления BitLocker, используя один из вышеописанных способов.
- Проверьте состояние, отображаемое в консоли.
- При выполнении шифрования состояние указывает, что BitLocker выполняет шифрование.
- Если носитель зашифрован, состояние будет указывать, что BitLocker включен, а также будет отображаться значок замка.
В начало
Проверка состояния BitLocker (командная строка)
- Откройте окно командной строки.
- Нажмите кнопку меню «Пуск» Windows, введите
cmd
и нажмите клавишу Enter.
- Нажмите и удерживайте кнопку Windows на клавиатуре, а затем введите R
cmd
и нажмите клавишу Enter.
- Нажмите правой кнопкой мыши на командную строку и выберите пункт «Запуск от имени администратора».
- В командной строке введите
manage-bde -status
и нажмите клавишу Enter.
- Просмотр состояния BitLocker на накопителях компьютера.
В начало
Приостановка BitLocker
Примечание. Для некоторых процедур обслуживания и обновления компьютера может потребоваться временная приостановка работы BitLocker. ОБЯЗАТЕЛЬНО приостанавливайте BitLocker перед выполнением обновления BIOS. Если BitLocker будет активен во время обновления, все сохраненные в TPM ключи будут ПОТЕРЯНЫ.
- Включите компьютер.
- Загрузите операционную систему Windows.
- Откройте окно «Управление BitLocker», используя один из вышеописанных способов.
- Нажмите «Приостановить защиту» для нужного накопителя.
- Просмотрите предупреждение и нажмите Да, чтобы приостановить BitLocker.
- Вернитесь в окно «Управление BitLocker», чтобы возобновить защиту.
В начало
Отключение BitLocker
Примечание. Дешифрование может занять от 20 минут до нескольких часов. Время зависит от объема данных, которые были зашифрованы, скорости компьютера и того, был ли процесс прерван. К прерываниям относятся выключение компьютера или переход в спящий режим. Ход выполнения можно проверить в любое время, используя один из вышеуказанных методов проверки состояния BitLocker.
- Включите компьютер.
- Загрузите операционную систему Windows.
- Откройте окно «Управление BitLocker», используя один из вышеописанных способов.
- Нажмите Отключить BitLocker.
- Подтвердите решение отключить BitLocker.
- Дождитесь завершения дешифрования на компьютере.
В начало
Видео по шифрованию BitLocker
Шифрование диска с помощью BitLocker.
Посмотрите это видео, чтобы узнать, как шифровать устройство с помощью BitLocker.
Продолжительность: 02:57
Когда это возможно, настройки языка субтитров можно выбрать с помощью значка «Настройки» или CC в этом видеоплеере.
Разрешение запросов ключа восстановления BitLocker.
Посмотрите это видео, чтобы узнать, как устранить проблемы, когда BitLocker запрашивает ключ восстановления.
Продолжительность: 01:07
При наличии языковых настроек скрытых субтитров (субтитров) можно выбрать с помощью значка «Настройки» или «CC» в этом видеопроигрывателе.
В начало