Bitlocker

Nyalakan BitLocker untuk Drive Sistem Operasi Windows 10 tanpa TPM

Nyalakan BitLocker untuk Drive Sistem Operasi Windows 10 tanpa TPM

Anda dapat memilih cara membuka kunci penggerak sistem operasi saat Anda menghidupkan PC dengan a PIN (membutuhkan TPM), Kata sandi, atau Kunci pembuka pada flash drive USB yang terhubung. Dalam posting ini, kami akan menunjukkan kepada Anda cara menghidupkan atau mematikan BitLocker untuk mengenkripsi atau mendekripsi drive sistem operasi tanpa TPM di Windows 10.

Nyalakan BitLocker untuk Drive Sistem Operasi Windows 10 tanpa TPM

Mengizinkan BitLocker tanpa TPM akan mengharuskan untuk membuka kunci drive sistem operasi saat startup dengan kata sandi atau kunci startup pada USB flash drive. Opsi ini digunakan ketika Anda tidak ingin menggunakan atau memiliki chip TPM di PC Anda.

1] Buka Editor Kebijakan Grup Lokal dan  buka setelan ini-

Konfigurasi Komputer > Template Administratif > Komponen Windows > Enkripsi Drive BitLocker > Drive Sistem Operasi.

Di panel kanan Drive Sistem Operasi klik dua kali Memerlukan autentikasi tambahan saat memulai kebijakan untuk mengeditnya.

Pengaturan kebijakan ini memungkinkan Anda untuk mengontrol apakah wizard penyiapan BitLocker Drive Encryption akan dapat menyiapkan metode autentikasi tambahan yang diperlukan setiap kali komputer dimulai. Pengaturan kebijakan ini diterapkan saat Anda mengaktifkan BitLocker.
 
Kebijakan ini hanya berlaku untuk komputer yang menjalankan Windows Server 2008 atau Windows Vista.
 
Pada komputer dengan Trusted Platform Module (TPM) yang kompatibel, dua metode otentikasi dapat digunakan saat startup untuk memberikan perlindungan tambahan untuk data terenkripsi. Saat komputer dinyalakan, pengguna dapat memasukkan flash drive USB yang berisi kunci pengaktifan. Itu juga dapat mengharuskan pengguna untuk memasukkan 4 digit hingga 20 digit nomor identifikasi pribadi (PIN) startup.
 
Flash drive USB yang berisi kunci pengaktifan diperlukan di komputer tanpa TPM yang kompatibel. Tanpa TPM, data terenkripsi BitLocker hanya dilindungi oleh materi utama pada flash drive USB ini.
 
Jika Anda mengaktifkan pengaturan kebijakan ini, wizard akan menampilkan halaman untuk memungkinkan pengguna mengonfigurasi opsi startup lanjutan untuk BitLocker. Anda dapat mengonfigurasi lebih lanjut opsi pengaturan untuk komputer dengan dan tanpa TPM.
 
Jika Anda menonaktifkan atau tidak mengonfigurasi pengaturan kebijakan ini, wizard penyiapan BitLocker akan menampilkan langkah-langkah dasar yang memungkinkan pengguna untuk mengaktifkan BitLocker di komputer dengan TPM. Dalam wizard dasar ini, tidak ada kunci startup tambahan atau PIN startup yang dapat dikonfigurasi.

Pilih Diaktifkan di atas, periksa Izinkan BitLocker tanpa TPM yang kompatibel (memerlukan kata sandi atau kunci startup pada USB flash drive) kotak di bawah Pilihan.

Anda sekarang dapat keluar dari editor Kebijakan Grup dan melanjutkan ke Langkah 2 di bawah.

2] Luncurkan File Explorer, klik kanan drive sistem operasi yang ingin Anda enkripsi, dan klik Nyalakan BitLocker.

Pilih caranya (USB atau Ppedang) Anda ingin membuka kunci drive sistem operasi saat startup.

Anda memiliki dua opsi:

  1. Masukkan USB flash drive - Opsi ini memungkinkan Anda untuk membuka kunci drive sistem operasi dengan flash drive USB yang terhubung dengan kunci startup yang tersimpan di dalamnya.
  2. Masukan kata sandi - Opsi ini memungkinkan Anda untuk membuka kunci drive sistem operasi dengan kata sandi.

Sekarang, pilih caranya (akun MicrosoftUSBmengajukan, dan/atau mencetak) Anda ingin mencadangkan kunci pemulihan BitLocker untuk drive ini, lalu klik Lanjut.

Itu akun Microsoft opsi ini hanya tersedia saat Anda masuk ke Windows 10 dengan akun Microsoft. Ini akan menyimpan kunci pemulihan BitLocker ke akun OneDrive Anda secara online.

Pilih tombol radio untuk berapa banyak drive Anda yang akan dienkripsi (Enkripsi seluruh drive direkomendasikan), dan klik Lanjut.

Sekarang, pilih tombol radio yang mode enkripsinya [Mode enkripsi baru (XTS-AES 128-bit) atau Modus yang kompatibel (AES-CBC 128-bit)] untuk digunakan, dan klik Lanjut.

Di jendela berikutnya, hapus centang atau memeriksa (direkomendasikan) itu Jalankan pemeriksaan sistem BitLocker kotak untuk apa yang Anda inginkan, dan klik Terus ketika siap untuk mulai mengenkripsi.

Drive sistem operasi sekarang akan mulai mengenkripsi.

Ketika enkripsi selesai, klik pada Menutup.

Matikan BitLocker untuk Drive Sistem Operasi Windows 10 dengan/tanpa TPM

Apakah Anda mengenkripsi drive OS Windows Anda dengan PIN (TPM) atau dengan kata sandi (tanpa TPM), prosedur untuk mendekripsi sama untuk kedua kasus.

Untuk mematikan BitLocker untuk Drive Sistem Operasi Windows 10

Buka prompt perintah yang ditinggikan, ketik perintah di bawah ini ke dalam prompt perintah yang ditinggikan, dan tekan Enter.

kelola-bde-off 

Pengganti  pada perintah di atas dengan huruf drive aktual dari drive terenkripsi yang ingin Anda dekripsi. Sebagai contoh:

kelola-bde -off C:

Setelah melakukan ini, Anda dapat memeriksa status BitLocker untuk drive kapan saja.

Dengan demikian Anda dapat mengaktifkan/menonaktifkan BitLocker untuk Drive Sistem Operasi Windows 10 dengan/tanpa TPM.

Port Sumber Terbuka dari Mesin Game Komersial
Rekreasi mesin game gratis, open source, dan lintas platform dapat digunakan untuk bermain lama serta beberapa judul game yang cukup baru. Artikel ini...
Game Baris Perintah Terbaik untuk Linux
Baris perintah bukan hanya sekutu terbesar Anda saat menggunakan Linux-ini juga dapat menjadi sumber hiburan karena Anda dapat menggunakannya untuk me...
Aplikasi Pemetaan Gamepad Terbaik untuk Linux
Jika Anda suka bermain game di Linux dengan gamepad alih-alih sistem input keyboard dan mouse biasa, ada beberapa aplikasi yang berguna untuk Anda. Ba...