Перейти к основному содержанию

Включить BitLocker без TPM

Security

На компьютерах без доверенного платформенного модуля TPM по умолчанию нельзя включить шифрование BitLocker.

При попытка включить шифрование получаем ошибку:

Это устройство не может использовать доверенный платформенный модуль (TPM). Администратор должен задать параметр "Разрешить использование BitLocker без совместимого TPM" в политике "Обязательная дополнительная проверка подлинности при запуске" для томов ОС.

bitlocker

Для включения шифрования BitlLocker без TPM нужно подкрутиль групповые политики (в том числе доменные GPO, если рабочая станция в домене).

gpedit.msc

В редакторе групповых политик Computer Configuration → Policies → Administrative Templates → Windows Components → BitLocker Drive Encryption → Operating System Drives.

bitlocker

Включаем политику "Require additional authentication at startup":

  • Enabled
  • Allow BitLocker without a compatible TPM (requires a password or a startup key on USB flash drive)
bitlocker

Есть ещё старая политика для древних устройств "Require additional authentication at startup (Windows Server 2008 and Windows Vista". Может пригодиться.

bitlocker

Теперь можно включить шифрование BitLocker. Шифруем диск. Правой кнопкой, включить BitLocker.

bitlocker

Или из панели управления: Шифрование диска BitLocker.

bitlocker

Теперь ошибки нет.

bitlocker

Для шифрование понадобится пароль или флешка. Для дисков также можно использовать смарт-карту.

bitlocker

Для примера попробую использовать пароль.

bitlocker

Можно зашифровать весь диск или только данные.

bitlocker

Выбираем режим совместимости.

bitlocker

Запускаем.

bitlocker

Потребуется перезагрузка.

bitlocker

Ссылки

BitLocker — сохранения ключей восстановления в AD

Теги

 

Похожие материалы

Windows 7 — обновления безопасности

Но не все могут перейти на Windows 10. У кого-то компьютер не удовлетворяет минимальным системным требованиям Windows 10. Кому-то требуется предварительно обновить BIOS, а это достаточно специфичная и не всем доступная операция, да и прошивку не всегда можно достать, тем более что есть немалый шанс превратить компьютер в кирпич.

Теги

Windows Sandbox — песочница Windows

Компания Microsoft года разработала механизм на основе технологии контейнеризации под названием Песочница, или Windows Sandbox. Данный механизм позволяет запустить в изолированной среде легковесную виртуальную машину. Легковесность обеспечивается тем, что виртуальная машина создастся на лету из файлов вашей текущей ОС Windows.

Теги