BitLocker-todennuksen käyttöönotto Windows 7-/8-/8.1-/10-esikäynnistysympäristössä ryhmäkäytäntöeditorilla
Summary: BitLocker-todennuksen käyttöönottovaiheet Windows 7-/8-/8.1-/10-esikäynnistysympäristössä
Symptoms
Seuraavassa artikkelissa on tietoja BitLockerin luomisesta ja käyttämisestä PIN-koodilla.
Sisällysluettelo:
- PIN-koodia edellyttävän BitLocker-esikäynnistyksen suojauskehotteen luominen
- TPM:n aktivoiminen
- BitLockerin käyttöönotto
- Ryhmäkäytännön muokkaaminen
- PIN-koodin luominen komentokehotteessa
- Windows 10 -vaiheet
PIN-koodia edellyttävän BitLocker-esikäynnistyksen suojauskehotteen luominen
Järjestelmänvalvoja voi halutessaan luoda käynnistystä edeltävän BitLocker-suojauskehotteen, joka edellyttää PIN-koodia. Ominaisuus on käytettävissä Windows 7 Enterprisessa ja Ultimatessa sekä Windows 8 Enterprisessa ja Ultimatessa. Se voidaan ottaa käyttöön vain järjestelmissä, joissa on TPM (Trusted Platform Module) -siru, tyypillisesti Latitude-, OptiPlex- tai Dell Precision -järjestelmä.
Seuraava prosessi on monimutkainen ja on tarkoitettu ainoastaan järjestelmänvalvojille. Tiedot on suunnattu järjestelmänvalvojille.
TPM:n aktivoiminen
- Ota TPM käyttöön käyttämällä järjestelmän BIOSin suojausominaisuuksia.
- Voit tyhjentää TPM:n, ottaa muutokset käyttöön ja sulkea BIOSin valitsemalla valintaruudun.
- Käynnistä BIOS uudelleen ja aktivoi TPM käyttämällä järjestelmän BIOSin suojausominaisuuksia.
- Ota muutokset käyttöön ja sulje BIOS.
BitLockerin käyttöönotto
- Käynnistä Windows.
- Käytä haluamaasi Microsoft-prosessia BitLockerin käyttöönottamiseksi ja salaa koko käyttöjärjestelmän sisältävä levy.
Ryhmäkäytännön muokkaaminen
- Avaa ryhmäkäytäntöeditori komennolla "Suorita..." suoritettava, kirjoita gpedit.msc ja napsauta OK-painiketta.
- Siirry kohtaan Tietokonemääritykset > , Hallintamallit > , Windowsin osat > , BitLocker-asemansalaus > , käyttöjärjestelmäasemat.
- Kaksoisnapsauta oikeassa ruudussa "Vaadi lisätodennusta käynnistyksen yhteydessä", ikkuna avautuu.
- Varmista, että "Käytössä" -vaihtoehto on valittu, jotta kaikki muut alla olevat vaihtoehdot ovat aktiivisia.
- Poista valinta kohdasta Allow BitLocker without a compatible TPM
- Jos haluat valita Määritä TPM-käynnistys: -vaihtoehdon, valitse Salli TPM.
- Jos haluat valita Määritä TPM-käynnistys-PIN-koodi: -vaihtoehdon, valitse Edellytä TPM-käynnistys-PIN-tunnusta.
- Jos haluat valita Määritä TPM-käynnistysavain: -vaihtoehdon, valitse Salli käynnistysavain TPM-turvapiirin kanssa.
- Jos haluat valita Määritä TPM-käynnistysavain ja PIN-koodi: -vaihtoehdon, valitse Salli käynnistysavain ja PIN-koodi TPM:n kanssa.
- Napsauta "Käytä" -painiketta ja sitten "OK" -painiketta tallentaaksesi muutokset paikalliseen ryhmäkäytäntöeditoriin.
PIN-koodin luominen komentokehotteessa
- Avaa komentokehote järjestelmänvalvojan oikeuksilla.
- Kirjoita lainausmerkit pois lukien komento manage-bde -protectors -add c: -TPMAndPIN".
- Saat kehotteen antaa PIN-koodi. Kirjoita 4–7 numeroinen luku. Kohdistin ei huomioi näppäinpainalluksia, kun kirjoitat numerot.
- Tallenna PIN-koodi painamalla Enter-näppäintä, ja sinua pyydetään vahvistamaan antamalla PIN-koodi uudelleen. Tallenna PIN-koodin vahvistus painamalla Enter-näppäintä uudelleen.
- Kirjoita lainausmerkit pois lukien komento manage-bde -status.
- BitLocker-asemansalauksen tilassa Key Protectors: -kohdassa näkyy Numerical Password, TPM and PIN.
- Nyt joka kerta, kun käyttäjä käynnistää järjestelmän, hän saa käynnistystä edeltävän BitLocker-suojauskehotteen, jossa edellytetään PIN-koodin antamista, ennen kuin käyttöjärjestelmän käyttöoikeus myönnetään.
Windows 10 -vaiheet
Seuraava linkki sisältää Windows 10:n ohjeet:
BitLocker-ryhmäkäytäntöasetukset 
Jos sinulla on vielä kysyttävää tästä artikkelista, ota yhteys Dellin tekniseen tukeen.
AlkuunCause
–
Resolution
–