Aktivoi BitLocker Windowsissa, myös ilman TPM:ää ja Home-versiossa

Aktivoi BitLocker Windowsissa, myös ilman TPM:ää ja Home-versiossa
Indeksi
  1. Ero BitLocker Pro ja Laite salausta
  2. Opas Windows Pro: Manuaalinen asetusten määrittäminen
    1. 1. TPM:n aktivointi ja tarkistus
    2. 2. Palautusavaimen tallennus
    3. 3. Salausmuoto (XTS vs CBC)
  3. Aktivoi BitLocker ilman TPM:ää (Vanhoille tietokoneille)
  4. Suorituskyky: Hidastaako BitLocker tietokonetta?
  5. Kuinka palauttaa avain
  6. Hyödyllisiä tietoja ja ongelmanratkaisu

Kannettavan tietokoneen tai ulkoisen kovalevyn häviäminen voi vaarantaa henkilökohtaiset tietosi. Tässä oppaassa käsitellään BitLockerin salauksen käyttöä tietojen suojaamiseksi.

Kannettavan tietokoneen var theft tai ulkoisen kovalevyn häviäminen tuo mukanaan valtavia riskejä. Kyse ei niinkään ole esineen arvosta, vaan sen sisältämistä tiedoista. Yksityiset valokuvat, verotiedot ja pankkitilit ovat kenen tahansa saatavilla, joka tietää, miten levyn purkaa ja liittää sen muuhun laitteeseen, kiertäen Windowsin salasanan sekunneissa.

Ratkaisu ongelmaan on levyn salaus. Microsoft on integroinut käyttöjärjestelmiinsä teknologian nimeltä BitLocker, joka tekee tiedoista luettavia vain oikealla salausavaimella.

Ero BitLocker Pro ja Laite salausta

Yleinen hämmennys nimityksissä on suurta. Vaikka salausmenetelmä on sama (AES-algoritmi), hallinta vaihtelee merkittävästi käyttöoikeuden mukaan.

  • BitLocker-kovalevy-salaus: Exklusiivinen Windows 10/11 Pro, Enterprise ja Education -versioille. Tarjoaa täyden hallinnan, mahdollistaa algoritmin valinnan, toimii irrotettavilla levyillä (BitLocker To Go) ja voidaan aktivoida myös vanhemmilla tietokoneilla ilman turvapiiriä.
  • Laite salaus: Saatavilla Windows Home (ja Pro) -versioissa. Tämä on automaattinen "kaikki tai ei mitään" prosessi. Se aktivoituu vain, jos tietokone täyttää nykyaikaiset laitteistostandardit (kuten TPM 2.0 ja Secure Boot) ja tallentaa pakollisesti palautusavaimen Microsoftin pilveen.

Tärkeä huomio: Uusissa Windows 11 -asennuksissa (versio 24H2 ja uudemmat) "Laite salaus" aktivoituu usein automaattisesti alkuasetusten yhteydessä, myös Home-versiossa. On tärkeää tarkistaa levyn tila tietääksesi, oletko jo suojattu vai onko riski menettää pääsy tietoihisi.

Opas Windows Pro: Manuaalinen asetusten määrittäminen

Ne, joilla on Pro-lisenssi, hallitsevat kaikkea täysin. Tässä on menettely maksimaaliseen turvallisuuteen.

1. TPM:n aktivointi ja tarkistus

Etsimällä BitLocker-hallinta aloitusvalikosta pääset hallintapaneeliin. Valitsemalla C: levyn ja napsauttamalla Aktivoi BitLocker, järjestelmä tarkistaa Trusted Platform Modulena (TPM) -sirun olemassaolon. Tämä laiteosa säilyttää salausavaimet eristyksissä levystä.

2. Palautusavaimen tallennus

Tämä vaihe ei ole vähäarvoinen. Jos emolevy rikkoutuu tai TPM epäonnistuu, tiedot menetetään ikuisesti ilman tätä avainta. Windows tarjoaa:

  • Tallenna Microsoft-tilille: Turvallisin vaihtoehto useimmille käyttäjille.
  • Tallenna tiedostoon: Tämä tulee tallentaa ehdottomasti muuhun USB-muistiin kuin siihen, jota ollaan salaamassa.
  • Tulosta avain: Hyödyllinen fyysisen kopion takaamiseksi, joka voidaan laittaa talteen.

3. Salausmuoto (XTS vs CBC)

Windows kysyy, kuinka paljon tilaa salataan. Jos tietokone on uusi, valitse Käytetty tila (nopeampi). Jos tietokone on ollut käytössä pitkään, valitse Koko levy suojataksesi myös aiemmin poistettujen tiedostojen osat.

Salausmenetelmäksi valitaan Uuden salausmenetelmän (XTS-AES) käyttö sisäisille kovalevyille, koska se tarjoaa paremman eheyden ja turvallisuuden. USB-muistille tai ulkoisille levyille, joita on tarkoitus lukea vanhemmilla Windows-versioilla (ennen 10 versiota 1511), on käytettävä yhteensopivaa tilaa.

Aktivoi BitLocker ilman TPM:ää (Vanhoille tietokoneille)

Jos aktivoinnin aikana tulee virhe "Voidaan käyttää yhteensopivaa TPM-suojalaitetta", älä luovuta. Aktivoinnin pakottaminen on mahdollista ryhmäkäytäntöjä muuttamalla (vain Pro-versiolle).

    1. Paina Windows + R, kirjoita gpedit.msc, ja paina Enter.
    2. Siirry kohtaan: Tietokoneen määritys > Hallintamallit > Windowsin komponentit > BitLocker-levyjen salaaminen > Käyttöjärjestelmän levy.
    3. Avaa kohta Vaadi lisäautentikointi.

Alku.

  1. Aseta Aktivoi ja varmista, että "Salli BitLocker ilman yhteensopivaa TPM" -vaihtoehto on valittuna.

Tämän muutoksen jälkeen BitLocker pyytää sinua luomaan käynnistyssalasanan tai käyttämään USB-tikkua fyysisenä avaimena, joka on syötettävä joka käynnistyksellä.

Suorituskyky: Hidastaako BitLocker tietokonetta?

Yksi yleinen huolenaihe liittyy nopeuteen. Nykyisin prosessoreissa on erikoiskäskyt (AES-NI), jotka hallitsevat salausta reaaliaikaisesti kuormittamatta CPU:ta. Riippumattomat testit osoittavat, että NVMe-SSD:llä suorituskykyvaikutukset näkyvät vain synteettisissä testeissä, kun taas päivittäisessä käytössä ne ovat huomaamattomia.

Microsoft käyttää oletusarvoisesti ohjelmistosalausta eikä laitteistopohjaista salausmenetelmää (joka perustuu levyn ohjaimeen). Tämä valinta on tahallinen: menneinä aikoina monet "itse salaavat" SSD:t ovat osoittaneet vakavia haavoittuvuuksia laiteohjelmistossaan, jotka mahdollistivat suojausten kiertämisen. Luottaminen Windowsin ohjelmistoalgoritmiin on nykyään turvallisin vaihtoehto.

Kuinka palauttaa avain

On mahdollista, että Windows kysyy palautusavainta (48 numeroa) BIOS-päivityksen, laitteistomuutoksen tai järjestelmävirheen jälkeen. Jos paperiversiosta ei löydy apua, on olemassa verkkoratkaisu.

Voit palauttaa tallennetut avaimet pilvestä vierailemalla virallisella sivulla:

Microsoft-tili - BitLocker palautusavaimet

Sinun täytyy kirjautua samoilla tunnuksilla, joita käytät tietokoneella. Suosittelen tarkistamaan pääsyn tälle sivulle ennakkoon varmistaaksesi, että avaimet ovat tallennettuina ja ajan tasalla.

Hyödyllisiä tietoja ja ongelmanratkaisu

Oheisia teknisiä seikkoja on syytä pohtia yllätyksien välttämiseksi:

  • Keskeytys päivityksiin: Kun BIOS/UEFI:tä on päivitettävä, on tärkeää "Keskeyttää" BitLocker Ohjauspaneelista. Ei tarvitse purkaa koko levyä, riittää tilapäinen keskeytys, jotta TPM ei estä pääsyä tunnistamatta laiteohjelmistoa uudelleenkäynnistyksessä.
  • BitLocker To Go: USB-tikkujen osalta salaus suojaa tiedostoja, mutta jos tikku katoaa, tiedot ovat turvassa, mutta sen löytäjä voi muokata tikun käyttöä (menettäen tiedot).
  • Akkukesto: Kannettavissa tietokoneissa TPM-sirun ja erikoiskäskyjen käyttö on niin tehokasta, että mitattavissa olevaa akunkeston heikkenemistä ei esiinny.
  • Oikeusperusteinen tiedonpalautus: Jos levy menee fyysisesti rikki, tietojen yritykset eivät voi poimia mitään ilman palautusavainta tai salasanaa. Salaus tekee magneettilevyistä tai muistisirusta käyttökelvottomia materiaaleja niille, joilla ei ole oikeuksia.

Samasta aiheesta voit lukea oppaan siitä, miten suojata tiedostoja ja kansioita salasanalla Windowsissa.

Nyt kun olet lukenut Aktivoi BitLocker Windowsissa, myös ilman TPM:ää ja Home-versiossa loppuun, kutsumme sinut tutustumaan lisää Oppaat-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Go up