bitlocker加密系统盘
❶ bitlocker加密怎么解除
打开开始菜单并点击齿轮图标进入【Windows设置】,在设置视窗中点击【更新和安全】选项。
点击左侧的【设备加密】选项,然后点击视窗右侧的【关闭】按钮,在提示是否需要关闭设备加密功能时点击【关闭】。
等待关闭设备加密功能,关闭设备加密功能后设备加密栏位下会显示【设备加密已关闭】。
需要注意的是,关闭设备加密功能需要一定的时间,期间请连接适配器不要关机,也请注意期间不要进入休眠或睡眠。
若需要再次开启此功能,只需要在设备加密栏位点击【打开】即可。
Windows BitLocker驱动器加密通过加密Windows操作系统卷上存储的所有数据可以更好地保护计算机中的数据。BitLocker使用TPM帮助保护Windows操作系统和用户数据,并帮助确保计算机即使在无人参与、丢失或被盗的情况下也不会被篡改。
BitLocker还可以在没有TPM的情况下使用。若要在计算机上使用BitLocker而不使用TPM,则必须通过使用组策略更改BitLocker安装向导的默认行为,或通过使用脚本配置BitLocker。
使用BitLocker而不使用TPM时,所需加密密钥存储在USB闪存驱动器中,必须提供该驱动器才能解锁存储在卷上的数据。
❷ 为什么BitLocker能给系统盘加密
BitLocker为啥能加密系统盘,其实和UEFI、TPM没有必然关系……用组策略启用额外的验证(开机时需要输入解锁密码)即可在没有TPM的机器上开启BitLocker。
回到一开始的问题:为啥可以加密Windows所在的分区?
因为Windows Boot Manager可以在Windows启动前“独立”解密BitLocker分区。
BitLocker、磁盘有关的驱动也是在引导时被加载的(和内核一起被加载),然后Windows就可以自己读写BitLocker分区,不再需要Windows Boot Manager提供拐棍了。
UEFI的SecureBoot,还有TPM,有了它们,BitLocker可以变得更安全便捷。
有了TPM,就可以不用输入解锁密码了,密钥由TPM负责保管,并由TPM来保证不会有人用WinPE偷窥硬盘里的文件。如果你尝试用WinPE启动,TPM就不会解锁BitLocker加密的C盘。
既然Ubuntu LiveCD、WinPE、拆机换硬盘等等威胁已经被TPM干掉了,只要Windows登录密码靠谱,那差不多就固若金汤了。
但据说这样并不是完全没有弱点:冷冻内存等Cold boot attack仍然可能奏效;如果恶意代码得以在内核中运行,可能也有机会直接拿到密钥。
这些攻击能奏效的前提是:硬盘数据加密仍然是操作系统在CPU上完成的,所以在那根插在主板上的内存条里,还是可以直接找到密钥。
如果把加密交给硬盘的主控芯片等硬件来做,让硬盘主控去抵抗冷冻内存攻击,那么内存条里就再也不需要保留密钥,那……也许就真的固若金汤了……
如果硬盘没有这种高端功能,有一个缓解方法是让TPM在开机时,多验证一个PIN,必须输对PIN才给密钥,甚至在多次错误后毁掉密钥。
这样一来,如果电脑被偷时,就已经关机了,那么就没法等到Windows傻乎乎地问登录密码时,再偷偷冷冻内存干猥琐的事情了。但如果偷到的电脑还没关机,那说不定有可乘之机。
我实际上只是个小白用户,以上理解可能有误……还是需要真大神来科普一下 : - )
所以你想到了什么?
没错……你不能把引导文件也放在BitLocker加密的分区里……就是这样。
❸ 硬盘被bitlocker加密了怎么办
1、打开控制面板,找到Bitlocker这项,点进去; 2、进入后,如果正在加密,正在被加密的硬盘旁会有 关闭Bitlocker 的选项; 3、点击关闭Bitlocker的选项,加密中的硬盘会立即开始将已加密的部分开始解锁(解密与加密的时间相当,你之前加密了多久,就要解密多久); 4、系统自带的Bitlocker加密很安全,就是加密的时候有点慢,如果需要加密U盘上数据可以试一下U盘超级加密3000U盘或移动硬盘加密后,不受电脑限制,可以在任意一台电脑上使用,具有完美的移动性。也可以用于电脑本机硬盘上的文件加密和文件夹加密。 bitlocker磁盘解锁需要较长时间,建议空闲时间进行此操作。
❹ 你好,我有一台电脑有bitlocker加密,我能直接换硬盘、重装系统吗
电脑有bitlocker加密,可以直接换硬盘、重装系统。
bitlocker加密,是由widows系统提供的功能,本身只是基于硬盘上安装的windows系统,并不和其他硬件产生关系。
只要你不需要原有硬盘上的数据,那么更换硬盘即可,原有的bitlocker加密并不驻留在主板上,完全可以重新安装系统,使用电脑。
❺ 用BitLocker加密C盘 加不上 有以下 说明!求 高手帮忙解决。。。
用BitLocker加密C盘,加不上,是设置错误造成的,解决方法如下:
1、首先打开我的电脑,鼠标右键点击要加密的盘图标,选择启用bitlocker选项。
❻ windows7bitlocker硬盘怎么加密
在你想要加密的硬盘上右击----启用bitlocker----使用密码解锁驱动器----输入密码。下一步------然后按照提示做就ok了。
红色警告:
一定要记得存储密钥,而且要存到你认为安全不会丢失的地方。这东西是你将来用来恢复密码或者删除密码的最后的盾牌。万一失去了。追悔莫及!
最后给个建议:
bitlocker保密性确实很不错,破解也要费一番大工夫。但是不代表不可以被破解,专业人士和黑客,对这个是小菜一碟。
最致命的一点是,这玩意儿加密和解密的速度都是一样的慢,一般最少也要四五十分钟。还有一点是过程不能中断,万一中断会出现很多意想不到的后果,甚至整个盘的文件完全报废。
如果不是涉及2万元金额以上的文件,不建议使用这个软件。
可以选择加密3000之类的软件。网络上搜下都有下载的。
❼ 硬盘bitlocker加密怎么解除
摘要 win10专业版系统安装无法引导的解决方法
❽ BitLocker无法加密系统盘 但是非系统盘是可以加密的
你好。
可以加密系统盘。
Bitlocker加密系统盘有两种方法:1.有TPM芯片(这个一般商用电脑才有)。2. 利用移动设备存储密匙。 而第二个选项是默认关闭的! 所以会出现这个提示。
开启步骤:
1. 点击开始,在搜索栏输入gpedit.msc
2.依次点开电脑设定-系统管理范本-windows元件-Bitlocker磁盘机加密-作业系统磁盘机。
3. 双击右边第一个选项-启动时需要其他验证。
4. 默认是“未设定”,请设定成“已启用”,然后在下面“在不含相容TPM的情况下允许使用BITLOCKER', 点确定。
5.再次进入控制台bitlocker选项,这时可以通过USB手指加密系统盘。
本人的是繁体系统,可能翻译上会有细微差别,请耐心找找
另外再3提醒: 请在设定完以后将解锁密匙打印多份出来以作保存,以免遇到USB手指损坏而不能进入系统的情况!!!
另外再3提醒: 请在设定完以后将解锁密匙打印多份出来以作保存,以免遇到USB手指损坏而不能进入系统的情况!!!
另外再3提醒: 请在设定完以后将解锁密匙打印多份出来以作保存,以免遇到USB手指损坏而不能进入系统的情况!!!
❾ WIN7 Bitlocker加密后的硬盘可以被格式化的吗
WIN7系统上使用Bitlocker加密后的硬盘是可以被格式化的,具体的操作步骤如下:
1、首先,然后在电脑的桌面上找到计算机的图标,然后双击进入计算机:
❿ 如何解锁BitLocker加密的Win10系统
windows 10操作系统中可通过以下步骤开启bitlocker:
1、选择需要加密的磁盘,然后右击,点击“启用bitlocker”;