Indholdsfortegnelse:
- Aktivering af TPM
- Aktivering af BitLocker i operativsystemet
- Kontrol af status for BitLocker (Manage BitLocker Console)
- Kontrol af status for BitLocker (Command Line)
- Afbrydelse af BitLocker
- Deaktivering af BitLocker
- BitLocker-krypteringsvideoer
Aktivering og deaktivering af BitLocker i Windows 10 og Windows 11
Windows BitLocker er blevet en løsning til sikring af dine data. Følgende handler om, hvordan du aktiverer og deaktiverer BitLocker ved hjælp af standardmetoderne.
Denne artikel beskriver ikke brugen af en USB som en TPM-erstatning, og den beskriver ikke gruppepolitikændringer for avancerede funktioner. Ændringer i gruppepolitik på domæneniveau og netværksadministrerede BitLocker-opsætninger er den bedste indsats og er ikke omfattet af support. Understøttede konfigurationer er begrænset til enkelte computere og lokalt administrerede BitLocker-opsætninger.
Bemærk: Produkter med Skylake-chipsæt skal konfigureres, for at BitLocker kan fungere korrekt. Hvis en Skylake-computer selv med følgende indstillinger beder om genoprettelsesnøglen, SKAL du SØRGE for, at BIOS er opdateret.
- Alle operativsystemer, der er konfigureret i Legacy-starttilstand, skal bruge TPM 1.2. Det anbefales, at BIOS opdateres til den seneste version.
- Alle operativsystemer, der er konfigureret i UEFI-starttilstand, kan bruge enten TPM 1.2 eller TPM 2.0. Det anbefales, at BIOS opdateres til den seneste version.
- Undtagelser til dette er Latitude 5175 og Latitude 7275, som begge kun har TPM 2.0 og ikke kan nedgradere til 1.2.
Aktivering af TPM
Bemærk: Sørg for, at TPM er aktiveret eller aktiveret, når du har tændt den, hvis indstillingen findes. Når TPM slås til, kan det ikke automatisk kommunikere med operativsystemet. Det er nødvendigt at aktivere TPM, for at operativsystemet kan overtage ejerskabet af TPM-chippen for at gemme krypteringsnøgler.
- Tænd for computeren´.
- Når computeren udfører POST, skal du trykke på genvejstasten (normalt F2 eller Delete) for at åbne BIOS.
- Når du er i BIOS, skal du finde det afsnit, der konfigurerer sikkerhed.
- Find TPM-indstillingen i afsnittet Sikkerhed.
- Vælg afsnittet TPM 2.0 eller 1.2 til venstre.
- Markér afkrydsningsfeltet TPM til højre for at aktivere TPM.
- Når du har slået TPM til, skal du vælge indstillingen Aktivér eller Aktivér TPM
-
Når TPM er blevet aktiveret og aktiveret, skal du klikke på Gem ændringer og Afslut BIOS.
Tilbage til toppen
Aktivering af BitLocker i operativsystemet
Windows BitLocker: Sådan aktiveres og deaktiveres.
Se denne video for at få mere at vide om, hvordan du aktiverer eller deaktiverer BitLocker i Windows.
Varighed: 01:39
Når sprogindstillingerne for undertekster er tilgængelige, kan du vælge sprogindstillinger for undertekster ved hjælp af ikonet Indstillinger eller CC på denne videoafspiller.
- Tænd for computeren´.
- Log ind på operativsystemet som normalt.
- Gå til BitLocker-administrationsafsnittet på en af følgende måder:
Windows 10 og Windows 11
- Sti til menuen Start.
- Klik på knappen Startmenu i Windows .
- Skriv følgende i søgefeltet:
Manage BitLocker
- Tryk på Enter , eller klik på ikonet Manage BitLocker på listen.
- Sti til kontrolpanelet
- Klik på knappen Startmenu i Windows .
- Klik på Kontrolpanel.
- Klik på System og sikkerhed.
- Klik på en indstilling under BitLocker-drevkryptering.
- Sti til harddisk
- Åbn Computer eller Min computer
- Alternativt kan du klikke på File Explorer-ikonet og vælge din computer.
- Vælg krypteringen:\ (eller Windows-computer) drev.
- Højreklik på det drev, du har valgt.
- Klik på Slå BitLocker til.
Bemærk: Dermed springes det første BitLocker-skærmbillede over.
- Sti til App-skærm
- Klik på knappen Startmenu i Windows .
- Åbn søgefeltet
Manage BitLocker
.
- Tryk på Enter , eller klik på ikonet Manage BitLocker på listen.
- Sti til kontrolpanelet
- Klik på knappen Startmenu i Windows .
- Åbn søgefeltet, skriv
Control Panel
.
- Klik på System og sikkerhed , eller søg efter BitLocker i vinduet Kontrolpanel.
- Klik på en indstilling under BitLocker-drevkryptering.
- Sti til harddisk
- Åbn Computer eller Min computer
- Alternativt kan du klikke på File Explorer-ikonet og vælge din computer.
- Vælg C:\ (eller Windows-computer) drev.
- Højreklik på det drev, du har valgt.
- Klik på Slå BitLocker til.
Bemærk: Dermed springes det første BitLocker-skærmbillede over.
- Sti til menuen Start.
- Klik på knappen Startmenu i Windows .
- Windows 10: Skriv følgende i søgefeltet:
Manage BitLocker
Windows 11: Skriv følgende i søgefeltet: Device Encryption
- Tryk på Enter , eller klik på ikonet Manage BitLocker på listen.
- Sti til kontrolpanelet
- Højreklik på knappen Windows Start Menu .
- Klik på Kontrolpanel.
- Klik på System og sikkerhed.
- Klik på en indstilling under BitLocker-drevkryptering.
- Sti til indstillinger
- Klik på knappen Startmenu i Windows .
- Klik på ikonet Indstillinger.
- Skriv følgende i søgefeltet:
Manage BitLocker
- Tryk på Enter , eller klik på ikonet Manage BitLocker på listen.
- Sti til harddisk
- Åbn Computer eller Min computer
- Vælg C:\ (eller Windows-computer) drev.
- Højreklik på det drev, du har valgt.
- Klik på Slå BitLocker til.
Bemærk: Dermed springes det første BitLocker-skærmbillede over.
- På skærmbilledet BitLocker-administration skal du klikke på Slå BitLocker til.
BitLocker gennemgår en kort initialiseringsproces.
Vælg en af tre muligheder for at gemme genoprettelsesnøglen.
Advarsel: Denne nøgle skal gemmes et sikkert sted. Hvis der nogensinde er behov for adgang til drevet, er dette den gendannelsesnøgle, der bruges til at få adgang til drevet. Hvis nøglen går tabt, er der ingen mulighed for at gendanne data fra et låst drev, og operativsystemet skal geninstalleres. Denne nøgle er unik for hver computer og fungerer kun på den computer, den blev oprettet til.
- Når du har gemt adgangskodefilen, skal du klikke på Næste.
- Vælg en af indstillingerne for enhedskryptering.
- Krypter hele harddisken.
- Dette krypterer al plads på harddisken, uanset om den bruges. Det tager længere tid at behandle krypteringen.
- Krypter på brugt plads.
- Dette krypterer kun plads på harddisken, da den er fyldt med data og efterlader ledig plads ukrypteret. Dette foretrækkes til grundlæggende kryptering, da det er hurtigere.
- Når du har valgt krypteringsindstilling, skal du klikke på Næste.
- Vælg den type kryptering, der skal bruges, hvis du får valgt krypteringstypen.
- Ny tilstand er den foretrukne krypteringsmetode for nye computere.
- Klik på Næste.
- Marker afkrydsningsfeltet "Kør BitLocker-systemkontrol".
- Klik på Fortsæt
- Genstart computeren, når du har kontrolleret indstillingerne for at starte krypteringen.
Bemærk: Kryptering kan tage fra 20 minutter til et par timer afhængigt af mængden af data, der er krypteret, computerens hastighed, og om computeren, der slukkes eller går i slumretilstand, afbryder processen. BitLocker-krypteringen starter ikke, før computeren genstartes. Hvis arbejdet skal afsluttes, er det sikkert at fuldføre arbejdet og gemme det, før du genstarter.
Tilbage til toppen
Kontrol af status for BitLocker (Manage BitLocker Console)
- Åbn konsollen Manage BitLocker med en af de metoder, der er beskrevet tidligere.
- Få vist den status, der rapporteres i konsollen.
- Ved kryptering viser statussen, at BitLocker krypteres.
- Hvis BitLocker er krypteret, viser statussen, at BitLocker er slået til, og viser et låseikon.
Tilbage til toppen
Kontrol af status for BitLocker (Command Line)
- Åbn et vindue med kommandoprompt.
- Klik på Windows-knappen Start, skriv
cmd
, og tryk på Enter.
- Tryk og hold Windows-knappen på tastaturet og R, skriv
cmd
, og tryk på Enter.
- Højreklik på kommandoprompt, og vælg "Kør som administrator".
- Skriv i kommandoprompten
manage-bde -status
, og tryk på Enter.
- Få vist status for BitLocker på drevene i computeren.
Tilbage til toppen
Afbrydelse af BitLocker
Bemærk: Det kan være nødvendigt at afbryde BitLocker midlertidigt i forbindelse med visse typer computervedligeholdelse og -opdateringer. Når du opdaterer BIOS, skal du altid afbryde BitLocker, før du kører opdateringen. Hvis BitLocker er aktiv under opdateringen, går alle gemte nøgler på TPM TABT.
- Start computeren.
- Start op i Windows-operativsystemet.
- Åbn vinduet Administrer BitLocker med en af ovenstående metoder.
- Klik på Afbryd beskyttelse for det ønskede drev.
- Læs advarselsprompten, og klik på Ja for at afbryde BitLocker.
- Vend tilbage til vinduet Administrer BitLocker for at genoptage beskyttelsen.
Tilbage til toppen
Deaktivering af BitLocker
Bemærk: Dekryptering kan tage alt fra 20 minutter til et par timer. Tiden afhænger af mængden af data, der er krypteret, computerens hastighed, og om processen afbrydes. Afbrydelser omfatter, at computeren slukkes eller går på vågeblus. Status kan til enhver tid kontrolleres ved hjælp af en af de tidligere metoder til kontrol af status for BitLocker.
- Start computeren.
- Start til Windows-operativsystemet
- Åbn vinduet Administrer BitLocker med en af ovenstående metoder.
- Klik på Slå BitLocker fra.
- Bekræft beslutningen om at slå BitLocker fra.
- Lad computeren dekryptere.
Tilbage til toppen
BitLocker-krypteringsvideoer
Krypter dit drev med BitLocker.
Se denne video for at få mere at vide om, hvordan du krypterer din enhed med BitLocker.
Varighed: 02:57
Når sprogindstillingerne for undertekster er tilgængelige, kan du vælge sprogindstillinger for undertekster ved hjælp af ikonet Indstillinger eller CC på denne videoafspiller.
Løs prompter for BitLocker-genoprettelsesnøgler.
Se denne video for at få mere at vide om, hvordan du løser problemer med BitLocker, der beder om genoprettelsesnøgle.
Varighed: 01:07
Når sprogindstillingerne for undertekster er tilgængelige, kan du vælge sprogindstillinger for undertekster ved hjælp af ikonet Indstillinger eller CC på denne videoafspiller.
Tilbage til toppen