Перейти к основному содержанию

Включить BitLocker без TPM

Security

На компьютерах без доверенного платформенного модуля TPM по умолчанию нельзя включить шифрование BitLocker.

При попытка включить шифрование получаем ошибку:

Это устройство не может использовать доверенный платформенный модуль (TPM). Администратор должен задать параметр "Разрешить использование BitLocker без совместимого TPM" в политике "Обязательная дополнительная проверка подлинности при запуске" для томов ОС.

bitlocker

Для включения шифрования BitlLocker без TPM нужно подкрутиль групповые политики (в том числе доменные GPO, если рабочая станция в домене).

gpedit.msc

В редакторе групповых политик Computer Configuration → Policies → Administrative Templates → Windows Components → BitLocker Drive Encryption → Operating System Drives.

bitlocker

Включаем политику "Require additional authentication at startup":

  • Enabled
  • Allow BitLocker without a compatible TPM (requires a password or a startup key on USB flash drive)
bitlocker

Есть ещё старая политика для древних устройств "Require additional authentication at startup (Windows Server 2008 and Windows Vista". Может пригодиться.

bitlocker

Теперь можно включить шифрование BitLocker. Шифруем диск. Правой кнопкой, включить BitLocker.

bitlocker

Или из панели управления: Шифрование диска BitLocker.

bitlocker

Теперь ошибки нет.

bitlocker

Для шифрование понадобится пароль или флешка. Для дисков также можно использовать смарт-карту.

bitlocker

Для примера попробую использовать пароль.

bitlocker

Можно зашифровать весь диск или только данные.

bitlocker

Выбираем режим совместимости.

bitlocker

Запускаем.

bitlocker

Потребуется перезагрузка.

bitlocker

Ссылки

BitLocker — сохранения ключей восстановления в AD

Теги

 

Похожие материалы

Установка СБИС3 Плагина всем пользователям терминального сервера

СБИС3 Плагин странный. Если на компьютере создано несколько учетных записей, то для каждой необходимо установить отдельную копию СБИС3 Плагина. Старый СБИС Плагин с 2020 года не поддерживается, установим новый. Мы, с помощью локальных политик, напишем на терминальном сервере скрипт, который запустится один раз при логине каждого пользователя и установит СБИС3 Плагин.

Own Your Space : Keep Yourself and Your Stuff Safe Online

Linda McCarthy, Denise Weldon-Siviy
Бесплатная версию книги «Владей своим пространством — держи себя и свои вещи в безопасности в Интернете» от Microsoft в соавторстве с экспертом по безопасности Линдой Маккарти.