Перейти к основному содержанию

Включить BitLocker без TPM

Security

На компьютерах без доверенного платформенного модуля TPM по умолчанию нельзя включить шифрование BitLocker.

При попытка включить шифрование получаем ошибку:

Это устройство не может использовать доверенный платформенный модуль (TPM). Администратор должен задать параметр "Разрешить использование BitLocker без совместимого TPM" в политике "Обязательная дополнительная проверка подлинности при запуске" для томов ОС.

bitlocker

Для включения шифрования BitlLocker без TPM нужно подкрутиль групповые политики (в том числе доменные GPO, если рабочая станция в домене).

gpedit.msc

В редакторе групповых политик Computer Configuration → Policies → Administrative Templates → Windows Components → BitLocker Drive Encryption → Operating System Drives.

bitlocker

Включаем политику "Require additional authentication at startup":

  • Enabled
  • Allow BitLocker without a compatible TPM (requires a password or a startup key on USB flash drive)
bitlocker

Есть ещё старая политика для древних устройств "Require additional authentication at startup (Windows Server 2008 and Windows Vista". Может пригодиться.

bitlocker

Теперь можно включить шифрование BitLocker. Шифруем диск. Правой кнопкой, включить BitLocker.

bitlocker

Или из панели управления: Шифрование диска BitLocker.

bitlocker

Теперь ошибки нет.

bitlocker

Для шифрование понадобится пароль или флешка. Для дисков также можно использовать смарт-карту.

bitlocker

Для примера попробую использовать пароль.

bitlocker

Можно зашифровать весь диск или только данные.

bitlocker

Выбираем режим совместимости.

bitlocker

Запускаем.

bitlocker

Потребуется перезагрузка.

bitlocker

Ссылки

BitLocker — сохранения ключей восстановления в AD

Теги

 

Похожие материалы

Уязвимость BootHole в загрузчике GRUB2

Специалисты из компании Eclypsium обнаружили уязвимость переполнения буфера в конфигурационном файле загрузчика GRUB2, который используется при загрузке Windows, Linux, MacOS. Кроме того под удар попали серверные системы, ядра и гипервизоры. Информация была опубликована 29 июля 2020 года, по согласованию с поставщиками операционных систем и производителями компьютеров. Уязвимость позволяет выполнить при загрузке произвольный код.

ФПСУ-IP/Клиент на виртуальной машине VMware может привести к падению гипервизора

МЭ ФПСУ-IP/Клиент совместно с комплексами ФПСУ-IP обеспечивают надежную и устойчивую защиту информационных ресурсов системы, выполняя функции межсетевого экрана и VPN построителя. Надежность и бесперебойность функционирования комплексов ФПСУ-IP обеспечивается за счет горячего резервирования. Но есть проблемы.