Configurazione della crittografia hardware BitLocker per unità dati fisse

Nastrojka Apparatnogo Sifrovania Bitlocker Dla Nes Emnyh Diskov S Dannymi



1.

In qualità di esperto IT, sono sempre alla ricerca di modi per proteggere meglio i miei dati. Un modo per farlo è utilizzare la crittografia hardware BitLocker per le mie unità dati fisse. Ciò garantisce che anche se il mio computer viene smarrito o rubato, i miei dati rimarranno al sicuro.



2.

Per utilizzare la crittografia hardware BitLocker, il computer deve disporre di un chip TPM (Trusted Platform Module). Questo chip viene utilizzato per memorizzare le chiavi di crittografia ed eseguire altre funzioni relative alla sicurezza. Se il tuo computer non dispone di un chip TPM, non sarai in grado di utilizzare la crittografia hardware BitLocker.





3.

Dopo aver verificato che il tuo computer dispone di un chip TPM, puoi iniziare il processo di configurazione della crittografia hardware BitLocker. Il primo passo è aprire l'applet del Pannello di controllo di BitLocker. Questo può essere fatto andando su Start > Pannello di controllo > Sistema e sicurezza > Crittografia unità BitLocker.





4.

Una volta aperta l'applet del Pannello di controllo di BitLocker, sarà necessario selezionare l'unità che si desidera crittografare. Dopo aver selezionato l'unità, fai clic sul pulsante 'Attiva BitLocker'. Questo avvierà il processo di crittografia dell'unità.



5.

Il processo di crittografia dell'unità richiederà del tempo, quindi sii paziente. Una volta completato il processo, i tuoi dati saranno al sicuro.

Perché BitLocker offre due diversi tipi di crittografia. Questa guida ti aiuterà a passare dall'una all'altra hardware E crittografia del software per unità dati fisse. È possibile passare da un tipo di crittografia all'altro utilizzando l'Editor Criteri di gruppo locali e l'Editor del Registro di sistema su un PC Windows 11/10. Tuttavia, il tuo computer deve supportare la crittografia hardware per utilizzare questa modifica.



Come impostare la crittografia hardware BitLocker per unità dati fisse

Per configurare la crittografia hardware BitLocker per le unità dati fisse, attenersi alla seguente procedura:

  1. Premere Vinci+R per aprire il prompt Esegui.
  2. Tipo gpedit.msc e premere Entrare pulsante.
  3. Vai a Crittografia unità BitLocker > Unità dati fisse IN Configurazione informatica .
  4. Fare doppio clic su Configurazione dell'uso della crittografia hardware per unità dati fisse parametro.
  5. Scegliere Incluso opzione.
  6. Imposta le regole appropriate.
  7. Premere BENE pulsante.

Per saperne di più su questi passaggi, continua a leggere.

Innanzitutto, devi aprire l'Editor Criteri di gruppo locali sul tuo computer. Per fare ciò, fare clic su Vinci+R per aprire il prompt Esegui, digitare gpedit.msc e fare clic sul pulsante Entrare pulsante.

Poi segui questo percorso:

Configurazione computer > Modelli amministrativi > Componenti di Windows > Crittografia unità BitLocker > Unità dati fisse

Qui puoi trovare un'impostazione chiamata Configurazione dell'uso della crittografia hardware per unità dati fisse . È necessario fare doppio clic su questa opzione e selezionare Incluso opzione.

Come impostare la crittografia hardware BitLocker per unità dati fisse

Ora puoi vedere e abilitare due impostazioni:

  • Utilizzare la crittografia software BitLocker quando la crittografia hardware non è disponibile.
  • Limitazione degli algoritmi di crittografia e delle suite di crittografia consentite per la crittografia hardware.

È possibile abilitare queste impostazioni selezionando le caselle di controllo appropriate. Infine clicca su BENE pulsante per salvare le modifiche.

come richiamare un'e-mail in Outlook 2015

Configurare la crittografia hardware BitLocker per le unità dati fisse utilizzando il registro.

Per configurare la crittografia hardware BitLocker per le unità dati fisse utilizzando il registro, attenersi alla seguente procedura:

  1. Ricerca regedit e fare clic sul risultato della ricerca.
  2. Premere pulsante.
  3. Passa a Microsoft IN HKLM .
  4. Clic destro Microsoft > Nuovo > Chiave e chiamalo RPD .
  5. Clic destro FVE > Nuovo > Valore DWORD (32 bit) .
  6. Imposta nome come FDVAllowSoftwareEncryptionFailover .
  7. Fare doppio clic su di esso e impostare il valore dei dati come 1 .
  8. Crea un altro valore REG_DWORD denominato Crittografia hardware FDV .
  9. Impostare il valore dei dati su 1 per abilitare.
  10. Crea un altro valore REG_DWORD denominato FDVRestrictHardwareEncryptionAlgorithms .
  11. Impostare il valore dei dati su 1 per abilitare.
  12. Clic destro FVE > Crea > Valore stringa espandibile e chiamalo come FDVAllowedHardwareEncryption Algorithms .
  13. Fare doppio clic per impostare il valore dei dati come 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42.
  14. Riavvia il tuo computer.

Diamo un'occhiata a questi passaggi in dettaglio.

Per prima cosa, cerca regedit nella casella di ricerca sulla barra delle applicazioni, fare clic sul risultato della ricerca e quindi sull'icona pulsante al prompt UAC per aprire l'Editor del Registro di sistema. Poi segui questo percorso:

|_+_|

Clic destro Microsoft > Nuovo > Chiave e chiamalo come RPD .

Come applicare la crittografia unità BitLocker su unità dati rimovibili

Clic destro FVE > Nuovo > Valore DWORD (32 bit) e chiamali così:

  • FDVAllowSoftwareEncryptionFailover
  • Crittografia hardware FDV
  • FDVRestrictHardwareEncryptionAlgorithms

Come applicare la crittografia unità BitLocker su unità dati rimovibili

Dopo quel doppio clic su Crittografia hardware FDV e impostare il valore dei dati come 1 .

Come impostare la crittografia hardware BitLocker per unità dati fisse

Quindi fai doppio clic sugli altri due valori REG_DWORD e imposta questi valori come 1 accendi e 0 disattivare.

Dopo quel clic destro FVE > Crea > Valore stringa espandibile e imposta il nome come FDVAllowedHardwareEncryption Algorithms .

Quindi fai doppio clic su di esso e imposta il valore dei dati come 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 .

Infine, chiudi tutte le finestre e riavvia il computer.

Leggere: Le opzioni di avvio su questo PC non sono configurate correttamente Errore di Bitlocker

Come forzare BitLocker a utilizzare la crittografia hardware?

Puoi forzare BitLocker a utilizzare la crittografia hardware invece della crittografia software utilizzando l'Editor Criteri di gruppo locali o l'Editor del Registro di sistema. Per questo è necessario aprire Configurazione dell'uso della crittografia hardware per unità dati fisse impostazione e selezionare Incluso opzione. Quindi deseleziona Utilizzare la crittografia software BitLocker quando la crittografia hardware non è disponibile. casella di controllo e fare clic BENE pulsante.

Leggere: Abilita l'unità di sistema BitLocker per Windows senza TPM

BitLocker utilizza la crittografia hardware?

Sì, BitLocker può utilizzare la crittografia basata su hardware se il tuo computer ne è dotato. Se la crittografia hardware non è disponibile sul tuo computer, BitLocker può utilizzare la crittografia software. Che si tratti di un'unità rimovibile o di un'unità fissa, la politica è la stessa per tutti.

Questo è tutto! Spero che questa guida abbia aiutato.

vlc dump input grezzo

Leggere: Abilita o disabilita lo sblocco automatico delle unità dati crittografate con BitLocker in Windows 11/10.

Come impostare la crittografia hardware BitLocker per unità dati fisse
Messaggi Popolari