Как реализовать шифрование диска с помощью BitLocker в Windows 10

BitLocker — это функция полного шифрования диска в Windows 10, предназначенная для защиты данных путем шифрования целых томов. Он защищает системы от атак в автономном режиме, когда неавторизованные пользователи пытаются получить доступ к конфиденциальным данным путем загрузки другой операционной системы или использования инструментов восстановления.

Термины, относящиеся к шифрованию BitLocker

  • BitLocker: Функция шифрования тома в Windows, которая защищает данные путем шифрования всего тома.
  • TPM (доверенный платформенный модуль): Специализированный чип на компьютере, который хранит ключи шифрования, специфичные для хост-системы, для защиты оборудования.
  • Ключ восстановления: Уникальный 48-значный цифровой пароль предоставляется при включении BitLocker. Он обеспечивает доступ к системе, если пароль забыт или произошел сбой TPM.
  • Системный диск: Диск, на котором установлена ​​Windows, обычно это диск C:.

Предварительные условия для использования BitLocker

Для работы BitLocker на компьютере должен быть установлен чип TPM версии 1.2 или более поздней, а встроенное ПО системы должно поддерживать безопасную загрузку. Диск также должен быть отформатирован в файловой системе NTFS.

Действия по включению шифрования BitLocker

  1. Проверьте доступность TPM

    Нажмите клавишу Windows, введите "tpm.msc" и нажмите Enter. Консоль управления TPM укажет, доступен ли TPM и активен ли он.

  2. Открыть настройки BitLocker

    Нажмите клавишу Windows, введите "BitLocker settings" и выберите соответствующий результат.

  3. Включите BitLocker

    Рядом с системным диском выберите "Turn on BitLocker". Следуйте инструкциям на экране.

  4. Выберите пароль или смарт-карту

    Выберите, как разблокировать накопитель при запуске: с помощью пароля или смарт-карты. Введите предпочтительный метод и продолжайте.

  5. Резервный ключ восстановления

    Сохраните 48-значный ключ восстановления в безопасном месте. Его можно сохранить в учетной записи Microsoft, на USB-накопителе, в файле или распечатать.

  6. Выберите метод шифрования

    Выбирайте между шифрованием только используемого дискового пространства (быстрее) или всего диска (медленнее, но более безопасно).

  7. Начать шифрование

    Просмотрите варианты и нажмите "Start encrypting", чтобы начать процесс.

Заключение

BitLocker обеспечивает дополнительный уровень безопасности конфиденциальных данных, гарантируя, что данные останутся защищенными даже в случае потери или кражи устройства. Всегда помните, что ключ восстановления следует хранить в надежном месте.

Ссылки
Microsoft Windows