1. Tuyển Mod quản lý diễn đàn. Các thành viên xem chi tiết tại đây

Mở khóa tính năng BitLocker-Encrypted nhờ usb

Chủ đề trong 'Điện - Điện tử - Viễn thông' bởi Hong_Lam_NB, 20/07/2016.

  1. 1 người đang xem box này (Thành viên: 0, Khách: 1)
  1. Hong_Lam_NB

    Hong_Lam_NB Thành viên quen thuộc

    Tham gia ngày:
    24/06/2016
    Bài viết:
    123
    Đã được thích:
    0
    Như đã từng kể đến ở một số bài viết trước, Windows 10 sản xuất cho bạn rộng rãi kiểu mã hóa dữ liệu khác nhau, trong đấy Encrypting File System (EFS) và BitLocker là 2 tính năng được dùng đa dạng nhất. Nhưng mang lẻ BitLocker là nức danh hơn cả nguyên do là nó đã mang mặt trên Windows kể từ phiên bản Windows 7.

    [​IMG]

    khi được kích hoạt, BitLocker sẽ tiến hãnh mã hóa và chỉ mở khóa ổ đĩa mỗi lúc khởi động lại máy tính bằng cách sử dụng chip nhớ TPM (Trusted Platform Module) làm bộ phận giải mã. Tuy nhiên, nếu thích, người dùng vẫn sở hữu thể dùng một thứ USB để xây dựng “chìa khóa” khởi động để Windows giải mã ổ đĩa và khởi động hệ thống.

    Điều này với nghĩa là bạn đã thiết lập máy xay cà phê mini 600n 1 vòng xác thực 2 bước cho BitLocker. Tức là mỗi lần khởi động máy tính, quý khách bắt buộc nên cắm USB vào máy để hệ thống tiến hãnh giải mã ổ đĩa mà người dùng đã mã hóa bằng BitLocker, khi ấy Windows mới có thể khởi động được. bí quyết này khá hay và với thể áp dụng vào trong môi trường xây dựng việc bắt buộc sự bảo mật dữ liệu cao, và giả dụ bạn quan tâm, sau đây sẽ là hướng dẫn thực hiện.

    Hướng dẫn dùng USB thiết kế chìa khóa giải mã BitLocker để khởi động Windows

    thứ 1, bạn nên kích hoạt tính năng BitLocker trên phân vùng hệ thống của Windows bằng phương pháp mở File Explorer lên và nhấn buộc phải chuột vào phân vùng ổ đĩa “C” rồi tìm lệnh Turn on BitLocker.

    ví như thấy hộp thoại như sau xuất hiện, tức là máy tính của khách hàng không được đồ vật chip TPM.

    Nhưng ko sao, người mua hãy nhập lệnh “gpe***.msc” vào hộp thoại RUN và nhấn phím ENTER để gọi hộp thoại Local Computer Policy E***or.

    Trong Local Computer Policy E***or, tất cả mọi người hãy chọn tới đường dẫn sau và nhấn đôi chuột vào tùy tìm “Require ad***ional authentication at startup”.

    Computer Configuration \ Administrative Templates \ Windows Components \ Bit Locker Drive Encryption \ Operating System Drives

    Hộp thoại thiết lập xuất hiện, quý khách hãy đánh dấu vào lựa tìm “Enable” và “Allow BitLocker without a compatible TPM” rồi nhấn Apply > OK để lưu lại.

    hiện nay quý khách hãy quay lại bước đầu và thực hiện tìm lại lệnh Turn on BitLocker. lúc ấy thông báo lỗi sẽ không còn xuất hiện và tất cả mọi người sẽ thấy tùy tìm Next xuất hiện, hãy nhấn vào nó.

    Tiếp theo người mua hãy chờ ít phút để BitLocker tiến hành xem xét lại phân vùng hệ thống mà người mua tìm mã hóa.

    lúc đã kiểm tra xong, BitLocker sẽ bắt buộc tất cả mọi người khởi động ban may xay cafe mini lại Windows.

    Và khi Windows đã khởi động lại xong, hộp thoại BitLocker sẽ xuất hiện. quý khách hãy cắm USB vào máy tính và nhấn Next.

    Tiếp theo BitLocker sẽ cung ứng cho các bạn 2 lựa tìm, bao gồm thiết lập mật khẩu (Enter a password) và tiêu dùng USB để làm “chìa khóa” (Insert a USB flash drive).

    lúc ấy BitLocker sẽ quét những ổ đĩa USB đang kết nối có máy tính và hiển thị để bạn lựa tìm. lúc đã chọn xong, hãy nhấn Save.

    Tiếp theo khách hàng hãy nhấn vào lựa tìm Save lớn a USB flash drive.

    Hộp thoại lựa chọn vật dụng USB để xây dựng chìa khóa lại xuất hiện. Hãy chọn ổ đĩa các bạn muốn và nhấn Save.

    Tiếp theo mọi người hãy đánh dấu vào chiếc “Encrypt used disk space only” và nhấn Next.

    Sau đấy quý khách hãy đánh dấu tiếp vào mẫu “New encryption mode” và nhấn Next.

    Tiếp theo sẽ là “Run BitLocker system check” rồi nhấn Continue.

    Hộp thoại phải khởi động lại sẽ xuất hiện.

    Sau lúc khởi động lại Windows, quá trình mã hóa của BitLocker sẽ bắt đầu

    Và lúc hoàn thành việc mã hóa, các bạn sẽ thấy biểu tượng phân vùng hệ thống sẽ có thêm biểu tượng hình ổ khóa.

    Công việc hiện tại của tất cả mọi người là nhấn đề nghị chuột vào nút Start và chọn Command Prompt (Admin). Sau đó nhập vào lệnh sau, trong đó “c” là kí tự phân vùng ổ đĩa vừa mã hóa và “d” là ký tự ổ USB mà khách hàng tìm xây dựng “chìa khóa” giải mã ở trên và nhấn phím ENTER.

    manage-bde -protectors -add c: -TPMAndStartupKey d:

    khi đấy Windows sẽ tiến hành thêm vào ổ USB của người dùng 1 tập sự kiện mang định dạng BEK mang chức năng “mở khóa”.

    Thế là xong, nhắc từ bây giờ, mỗi lúc khởi động Windows, bạn sẽ được nên cắm USB “chìa khóa” vào để Windows khởi động BitLocker và giải mã phân vùng hệ thống. lúc ấy Windows mới khởi động được

    Hủy kích hoạt

    giả dụ người dùng đã “chán”, quý khách sở hữu bình xịt kem tươi giá rẻ thể hủy các thiết lập ở trên bằng cách mở lại tùy tìm “Allow BitLocker without a compatible TPM” và lựa tìm “Require Startup Key With TPM” như hình dưới.

    Sau đấy nhập lệnh sau vào Command Prompt.

    manage-bde -protectors -add c: -TP

    Sau đó khởi động lại Windows là xong.

Chia sẻ trang này