Sådan slås eller deaktiveres BitLocker til systemdrev på Windows 10

BitLocker-kryptering er en god måde at sikre hele dit drev på. Du kan bruge det til at kryptere dine filer. Faktisk bliver dine nye filer automatisk krypteret, når de kopieres til dit drev. Du kan også beskytte det drev, der har Windows installeret på. Endelig kan du også beskytte fjernelsesenhederne med BitLocker-kryptering. Den gode ting ved BitLocker-kryptering er, at det ikke kræver, at du dekrypterer filerne, før du kopierer dem til et andet drev eller pc. Hvis du kopierer de krypterede filer til en anden pc, dekrypteres de automatisk.

BitLocker er meget god til at beskytte dit drev og operativsystem. Det kontrollerer dit system for sikkerhedsproblemer ved hver opstart. Og hvis det finder noget mistænkeligt, låser BitLocker drevet og operativsystemet. Derefter skal du låse drevet op for at bruge det korrekt igen. Du har masser af muligheder at vælge imellem, når det kommer til at låse dit drev op. Du kan også vælge en pinkode eller en adgangskode eller et eksternt drev med en starttast.

Så hvis du planlægger at bruge BitLocker til din Windows, er her trinnene til at slå BitLocker til eller fra.

Tip

BitLocker er kun tilgængelig i Windows 10 Pro, Windows 10 Enterprise og Windows 10 Education-udgaver. Så husk på det, før du prøver at få BitLocker til din Windows-version.

Tænd BitLocker

Den gode ting ved BitLocker er, at du ikke behøver at downloade noget fra internettet. BitLocker er tilgængelig i alle versioner af Windows (startende fra Windows Vista). Så din Windows leveres forudinstalleret med BitLocker.

Nu er der flere måder at slå BitLocker på afhængigt af et par faktorer. Den første ting, der vil påvirke den måde, du tænder din BitLocker på, er, om du har TPM eller ej. TPM, hvis du ikke allerede ved, er Trusted Platform Module Chip. Denne chip gør det muligt for systemer at have hardware-relaterede sikkerhedsrelaterede funktioner. Så en enhed med en TPM har en anden måde at tænde BitLocker på sammenlignet med enheden uden TPM-chip. Vi kan gå ind på en masse detaljer for TPM, men det er ikke her. Den anden faktor, der påvirker, hvordan du tænder for BitLocker, er, hvordan du vil låse op operativsystemet. Men lad os se på, om du har en TPM-chip eller ikke.

Kontroller, om du har en TPM eller ikke via Enhedshåndtering

  1. Hold Windows nede, og tryk på R
  2. Skriv devmgmt.msc, og tryk på Enter

  1. Gå gennem listen over enhedsadministratorer og kig efter den post, der hedder Sikkerhedsenheder
  2. Dobbeltklik på sikkerhedsenheder

Hvis du har en TPM-chip, skal du være i stand til at se et Trusted Platform Module under Security Devices . Hvis der ikke er nogen post med navnet Trusted Platform Module under Security Devices, har du ikke en TPM-chip

Kontroller, om du har en TPM eller ikke via TPM Management Console

  1. Hold Windows nede, og tryk på R
  2. Skriv tpm.msc, og tryk på Enter

I midten af ​​TPM-administrationskonsollen skal du være i stand til at se status for TPM. Hvis du ikke har en TPM-chip, vil du se en meddelelse som TPM ikke findes eller en variation af denne meddelelse.

Tænd BitLocker for systemer uden TPM

Hvis du ikke har en TPM-chip på dit system, kan du tænde din BitLocker ved at følge nedenstående trin. Bemærk også, at dette fungerer, hvis du ikke vil bruge TPM (selvom dit system har det).

Hvis dit system ikke bruger en TPM-chip, kan du låse dit operativsystem enten med en adgangskode eller et USB-flashdrev.

Sådan låses op operativsystemdrev ved opstart med adgangskode eller USB-flashdrev

Trinene nedenfor skal følges, hvis du ikke vil bruge TPM-chip på dit bord, eller hvis du ikke rent faktisk har en TPM-chip.

  1. Hold Windows nede, og tryk på R
  2. Skriv gpedit. msc og tryk på Enter

  1. Naviger nu til dette sted Computerkonfiguration / administrative skabeloner / Windows-komponenter / BitLocker-drevkryptering / styresystemdrev . Hvis du ikke ved, hvordan du navigerer til dette sted, skal du følge nedenstående trin
    1. Find og dobbeltklik på computerkonfigurationsmappen fra venstre rude
    2. Find og dobbeltklik på mappen Administrationsskabeloner fra venstre rude
    3. Find og dobbeltklik på mappen Windows Components fra venstre rude
    4. Find og dobbeltklik på mappen BitLocker Drive Encryption fra venstre rude
    5. Find og vælg Operativsystemdrev i venstre rude

  1. Dobbeltklik på Kræv yderligere godkendelse ved opstart fra højre rude

  1. Vælg Aktiver indstilling øverst
  2. Marker indstillingen Tillad BitLocker uden en kompatibel TPM (kræver en adgangskode eller en starttast på et USB-flashdrev)

Når det er gjort, vil du være i stand til at låse dit OS op med en adgangskode eller et USB-flashdrev ved opstart. Du skal springe over det næste afsnit og gå direkte til sektionen Indstillinger for aktivering af BitLocker.

Tænd BitLocker for systemer med TPM

Hvis du har en TPM-chip på dit system, har du en lang række muligheder for at låse dit OS op ved opstart. Du kan vælge ikke at bruge TPM-chip og låse op via et kodeord eller et USB-flashdrev. Du kan også bruge en PIN-kode eller en starttast til også at låse dit OS op. Dette er de 4 tilgængelige muligheder for dig. Hvis du ikke ønsker at bruge TPM-chippen og vil låse dit OS op med adgangskode eller USB-flashdrev, skal du gå til det forrige afsnit med navnet Tænd BitLocker for system uden TPM. Ellers skal du fortsætte.

Bemærk: Hvis du ikke ønsker at komme ind på indstillingerne og ændre noget, kan du bare springe dette afsnit over. Dette afsnit er til de mennesker, der ønsker at ændre den måde, de låser op for operativsystemet. Hvis du vil have din computer til automatisk at låse dit operativsystem op, skal du bare springe over det næste afsnit og gå direkte til sektionen Indstillinger for aktivering af BitLocker.

Sådan låses operativsystemdrev op ved opstart med konfigurerede TPM-indstillinger

  1. Hold Windows nede, og tryk på R
  2. Skriv gpedit. msc og tryk på Enter

  1. Naviger nu til dette sted Computerkonfiguration / administrative skabeloner / Windows-komponenter / BitLocker-drevkryptering / styresystemdrev . Hvis du ikke ved, hvordan du navigerer til dette sted, skal du følge nedenstående trin
    1. Find og dobbeltklik på computerkonfigurationsmappen fra venstre rude
    2. Find og dobbeltklik på mappen Administrationsskabeloner fra venstre rude
    3. Find og dobbeltklik på mappen Windows Components fra venstre rude
    4. Find og dobbeltklik på mappen BitLocker Drive Encryption fra venstre rude
    5. Find og vælg Operativsystemdrev i venstre rude

  1. Dobbeltklik på Kræv yderligere godkendelse ved opstart fra højre rude

  1. Vælg Aktiver indstilling øverst
  2. Fjern markeringen i indstillingen Tillad BitLocker uden en kompatibel TPM (kræver en adgangskode eller en starttast på et USB-flashdrev)
  3. Vælg Tillad mulighed for TPM i rullemenuen under Konfigurer TPM-opstart
  4. Vælg Tillad start-PIN med indstillingen TPM i rullemenuen under Konfigurer TPM-start-PIN
  5. Vælg Tillad starttast med indstillingen TPM i rullemenuen i Konfigurer TPM-starttast
  6. Vælg Allow Startup Key and PIN with TPM option from the dropdown menu of Configure TPM Startup key and PIN
  7. Klik på Ok

Når det er gjort, vil du være i stand til at låse dit OS op med en pinkode eller en sikkerhedsnøgle ved opstart. Gå nu til afsnittet Indstillinger for aktivering af BitLocker (næste afsnit).

Valgmuligheder for at slå BitLocker på

Tænd BitLocker via kontekstmenuen

  1. Hold Windows nede, og tryk på E
  2. Højreklik på dit C-drev og vælg Tænd for BitLocker

  1. Klik på Slå på BitLocker . Bemærk: Hvis du ikke fulgte trinnene i "Sådan låses op operativsystemdrev ved opstart med konfigurerede TPM-indstillinger" eller "For at låse operativsystemdrev ved opstart med adgangskode eller USB-flashdrev" og du har en TPM-chip, vil du se vinduet i trin 8. Trin 4, 5, 6 og 7 springes over for dig.

  1. Ingen TPM eller du valgte ikke at bruge TPM: Hvis du ikke har en TPM, vil du se et vindue med to indstillinger. Den første mulighed er Indsæt et USB-flashdrev, og den anden mulighed er Indtast en adgangskode . Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. På den anden side, indtast en adgangskodeindstilling giver dig mulighed for at indstille en adgangskode, og du vil bruge denne adgangskode til at låse dit operativsystem op.
  2. Vælg den passende mulighed, og fortsæt.
  3. Hvis du har en TPM: Nu, hvis du har en TPM-chip, og du fulgte instruktionerne i afsnittet "Sådan låses operativsystemdrev op ved opstart med konfigurerede TPM-indstillinger", ser du dette vindue. Du har 3 muligheder. Indtast en PIN- indstilling giver dig mulighed for at vælge en PIN-kode, med hvilken hjælp du kan låse dit OS op. Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. Lad BitLocker låse dit drev automatisk op, og du behøver ikke at gøre noget.

  1. Vælg den passende mulighed, og fortsæt.
  2. Du vil se et vindue, der beder dig om at vælge dine muligheder for sikkerhedskopi af sikkerhedskopi. Nu ser du 3 muligheder.
  3. Gem på din Microsoft-kontoindstilling gemmer gendannelsesnøglen på din Microsoft-kontos ene drev. Dette fungerer, hvis du er logget ind med din Microsoft-konto.

  1. Indstillingen Gem til en fil gemmer gendannelsesnøglen i en .txt-fil på det sted, du vælger
  2. Indstillingen Udskriv gendannelsesnøglen udskriver din nøgle via den tilsluttede printer
  3. I nogle tilfælde kan du muligvis også se en fjerde. Denne indstilling er Gem på et USB-flashdrev. Du kan vælge denne indstilling, hvis du vil gemme gendannelsesfilen på dit eksterne drev.
  4. Når det er gjort, skal du vælge, hvor meget af dit drev, der skal krypteres. Vælg den mulighed, der bedst passer til dig, og klik på Næste

  1. Nu ser du et vindue, der beder dig vælge, hvilken krypteringsmetode du vil bruge. Du skal vælge Ny krypteringsmetode, hvis dit drev er fast og kører mindst Windows 10. Den kompatible krypteringsmetode er velegnet til flytbare enheder. Når du har valgt indstillingen, skal du klikke på Næste

  1. Marker afkrydsningsfeltet Kør BitLocker-system, hvis du ønsker, at dit drev skal markeres af BitLocker. Dette kan tage lidt tid, men vi kan varmt anbefale denne mulighed. Du kan fjerne markeringen af ​​indstillingen, hvis du også ønsker det.
  2. Når du har valgt (eller fravalgt) indstillingen, skal du klikke på Fortsæt, og du skal være god til at gå.

  1. Dit system genstarter. Vent indtil krypteringen er færdig, og du skal være god til at gå.

Tænd BitLocker via indstillingen Administrer

  1. Hold Windows nede, og tryk på E
  2. Vælg det drev, du vil beskytte via BitLocker
  3. Klik på Administrer
  4. Vælg BitLocker fra de nyligt åbne indstillinger

  1. Klik på Slå på BitLocker . Bemærk: Hvis du ikke fulgte trinnene i "Sådan låses op operativsystemdrev ved opstart med konfigurerede TPM-indstillinger" eller "For at låse operativsystemdrev ved opstart med adgangskode eller USB-flashdrev" og du har en TPM-chip, vil du se vinduet i trin 8. Trin 4, 5, 6 og 7 springes over for dig.

  1. Ingen TPM eller du valgte ikke at bruge TPM: Hvis du ikke har en TPM, vil du se et vindue med to indstillinger. Den første mulighed er Indsæt et USB-flashdrev, og den anden mulighed er Indtast en adgangskode . Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. På den anden side, indtast en adgangskodeindstilling giver dig mulighed for at indstille en adgangskode, og du vil bruge denne adgangskode til at låse dit operativsystem op.
  2. Vælg den passende mulighed, og fortsæt.
  3. Hvis du har en TPM: Nu, hvis du har en TPM-chip, og du fulgte instruktionerne i afsnittet "Sådan låses operativsystemdrev op ved opstart med konfigurerede TPM-indstillinger", ser du dette vindue. Du har 3 muligheder. Indtast en PIN- indstilling giver dig mulighed for at vælge en PIN-kode, med hvilken hjælp du kan låse dit OS op. Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. Lad BitLocker låse dit drev automatisk op, og du behøver ikke at gøre noget.

  1. Vælg den passende mulighed, og fortsæt.
  2. Du vil se et vindue, der beder dig om at vælge dine muligheder for sikkerhedskopi af sikkerhedskopi. Nu ser du 3 muligheder.
  3. Gem på din Microsoft-kontoindstilling gemmer gendannelsesnøglen på din Microsoft-kontos ene drev. Dette fungerer, hvis du er logget ind med din Microsoft-konto.

  1. Indstillingen Gem til en fil gemmer gendannelsesnøglen i en .txt-fil på det sted, du vælger
  2. Indstillingen Udskriv gendannelsesnøglen udskriver din nøgle via den tilsluttede printer
  3. I nogle tilfælde kan du muligvis også se en fjerde. Denne indstilling er Gem på et USB-flashdrev. Du kan vælge denne indstilling, hvis du vil gemme gendannelsesfilen på dit eksterne drev.
  4. Når det er gjort, skal du vælge, hvor meget af dit drev, der skal krypteres. Vælg den mulighed, der bedst passer til dig, og klik på Næste

  1. Nu ser du et vindue, der beder dig vælge, hvilken krypteringsmetode du vil bruge. Du skal vælge Ny krypteringsmetode, hvis dit drev er fast og kører mindst Windows 10. Den kompatible krypteringsmetode er velegnet til flytbare enheder. Når du har valgt indstillingen, skal du klikke på Næste

  1. Marker afkrydsningsfeltet Kør BitLocker-system, hvis du ønsker, at dit drev skal markeres af BitLocker. Dette kan tage lidt tid, men vi kan varmt anbefale denne mulighed. Du kan fjerne markeringen af ​​indstillingen, hvis du også ønsker det.
  2. Når du har valgt (eller fravalgt) indstillingen, skal du klikke på Fortsæt, og du skal være god til at gå.

  1. Dit system genstarter. Vent indtil krypteringen er færdig, og du skal være god til at gå.

Tænd BitLocker via Kontrolpanel

  1. Hold Windows nede, og tryk på R
  2. Skriv kontrolpanel, og tryk på Enter

  1. Vælg Små ikoner i rullemenuen i Vis efter afsnit

  1. Vælg BitLocker Drive Encryption

  1. Klik på Slå på BitLocker . Bemærk: Hvis du ikke fulgte trinnene i "Sådan låses op operativsystemdrev ved opstart med konfigurerede TPM-indstillinger" eller "For at låse operativsystemdrev ved opstart med adgangskode eller USB-flashdrev" og du har en TPM-chip, vil du se vinduet i trin 8. Trin 4, 5, 6 og 7 springes over for dig.

  1. Ingen TPM eller du valgte ikke at bruge TPM: Hvis du ikke har en TPM, vil du se et vindue med to indstillinger. Den første mulighed er Indsæt et USB-flashdrev, og den anden mulighed er Indtast en adgangskode . Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. På den anden side, indtast en adgangskodeindstilling giver dig mulighed for at indstille en adgangskode, og du vil bruge denne adgangskode til at låse dit operativsystem op.
  2. Vælg den passende mulighed, og fortsæt.
  3. Hvis du har en TPM: Nu, hvis du har en TPM-chip, og du fulgte instruktionerne i afsnittet "Sådan låses operativsystemdrev op ved opstart med konfigurerede TPM-indstillinger", ser du dette vindue. Du har 3 muligheder. Indtast en PIN- indstilling giver dig mulighed for at vælge en PIN-kode, med hvilken hjælp du kan låse dit OS op. Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. Lad BitLocker låse dit drev automatisk op, og du behøver ikke at gøre noget.

  1. Vælg den passende mulighed, og fortsæt.
  2. Du vil se et vindue, der beder dig om at vælge dine muligheder for sikkerhedskopi af sikkerhedskopi. Nu ser du 3 muligheder.
  3. Gem på din Microsoft-kontoindstilling gemmer gendannelsesnøglen på din Microsoft-kontos ene drev. Dette fungerer, hvis du er logget ind med din Microsoft-konto.

  1. Indstillingen Gem til en fil gemmer gendannelsesnøglen i en .txt-fil på det sted, du vælger
  2. Indstillingen Udskriv gendannelsesnøglen udskriver din nøgle via den tilsluttede printer
  3. I nogle tilfælde kan du muligvis også se en fjerde. Denne indstilling er Gem på et USB-flashdrev. Du kan vælge denne indstilling, hvis du vil gemme gendannelsesfilen på dit eksterne drev.
  4. Når det er gjort, skal du vælge, hvor meget af dit drev, der skal krypteres. Vælg den mulighed, der bedst passer til dig, og klik på Næste

  1. Nu ser du et vindue, der beder dig vælge, hvilken krypteringsmetode du vil bruge. Du skal vælge Ny krypteringsmetode, hvis dit drev er fast og kører mindst Windows 10. Den kompatible krypteringsmetode er velegnet til flytbare enheder. Når du har valgt indstillingen, skal du klikke på Næste

  1. Marker afkrydsningsfeltet Kør BitLocker-system, hvis du ønsker, at dit drev skal markeres af BitLocker. Dette kan tage lidt tid, men vi kan varmt anbefale denne mulighed. Du kan fjerne markeringen af ​​indstillingen, hvis du også ønsker det.
  2. Når du har valgt (eller fravalgt) indstillingen, skal du klikke på Fortsæt, og du skal være god til at gå.

  1. Dit system genstarter. Vent indtil krypteringen er færdig, og du skal være god til at gå.

Sluk for BitLocker

Du har 3 hovedindstillinger for at slå BitLocker fra. Valgmulighederne og trinene til at udføre disse opgaver er vist nedenfor

Sluk for BitLocker via kommandoprompten

  1. Tryk en gang på Windows-tasten
  2. Skriv kommandoprompten i Windows Start Search
  3. Højreklik på kommandoprompten og vælg Kør som administrator

  1. Skriv management-bde -off, og tryk på Enter . Bemærk: Udskift med det faktiske drevbogstav. Din kommando skal se ud som denne manage-bde -off C :

Du skal kunne se en meddelelse om, at dekryptering er i gang

Sluk for BitLocker via Powershell

  1. Tryk en gang på Windows-tasten
  2. Skriv powershell i Windows Start Search
  3. Højreklik på Windows Powershell og vælg Kør som administrator
  4. Skriv Disable-BitLocker -MountPoint “:”, og tryk på Enter . Bemærk: Udskift med det faktiske drevbogstav. Din kommando skal se sådan ud Deaktiver-BitLocker -MountPoint “C:”

Sluk for BitLocker via BitLocker Manager

Du kan slukke BitLocker på 3 måder.

Tænd BitLocker via kontekstmenu:

  1. Hold Windows nede, og tryk på E
  2. Højreklik på dit C-drev, og vælg Administrer BitLocker

  1. Klik på C: BitLocker i afsnittet Operativsystemdrev

  1. Klik på Sluk for BitLocker

  1. Klik på Sluk for BitLocker igen

  1. Du skal kunne se et nyt dekrypteringsvindue
  2. Klik på Luk, når dekrypteringen er afsluttet

Tænd BitLocker via indstillingen Administrer:

  1. Hold Windows nede, og tryk på E
  2. Vælg det drev, du vil beskytte via BitLocker
  3. Klik på Administrer
  4. Vælg BitLocker fra de nyligt åbne indstillinger
  5. Klik på Administrer BitLocker

  1. Klik på C: BitLocker i afsnittet Operativsystemdrev

  1. Klik på Sluk for BitLocker

  1. Klik på Sluk for BitLocker igen

  1. Du skal kunne se et nyt dekrypteringsvindue
  2. Klik på Luk, når dekrypteringen er afsluttet

Tænd BitLocker via Kontrolpanel:

  1. Hold Windows nede, og tryk på R
  2. Skriv kontrolpanel, og tryk på Enter

  1. Vælg Små ikoner i rullemenuen i Vis efter afsnit

  1. Vælg BitLocker Drive Encryption

  1. Klik på C: BitLocker i afsnittet Operativsystemdrev

  1. Klik på Sluk for BitLocker

  1. Klik på Sluk for BitLocker igen

  1. Du skal kunne se et nyt dekrypteringsvindue
  2. Klik på Luk, når dekrypteringen er afsluttet

Når det er gjort, skal du være god til at gå.

Interessante Artikler