Korzystanie z edytora zasad grupy w celu włączenia uwierzytelniania funkcją BitLocker w środowisku przed rozruchem w systemie Windows 7/8/8.1/10
Summary: Procedura włączania uwierzytelniania za pomocą funkcji BitLocker w środowisku przed rozruchem w systemie Windows 7, 8, 8.1 i 10.
Symptoms
Poniższy artykuł zawiera informacje na temat tworzenia i używania funkcji BitLocker z osobistym numerem identyfikacyjnym (PIN).
Spis treści:
- Jak utworzyć monit dotyczący zabezpieczenia przed rozruchem z wykorzystaniem funkcji BitLocker, wymagający osobistego numeru identyfikacyjnego (PIN)
- Włączenie modułu TPM
- Włączenie funkcji BitLocker
- Edycja zasad grupy
- Utworzenie kodu PIN za pomocą wiersza polecenia
- Windows 10 — kroki
Jak utworzyć monit dotyczący zabezpieczenia przed rozruchem z wykorzystaniem funkcji BitLocker, wymagający osobistego numeru identyfikacyjnego (PIN)
Jako dodatkową warstwę zabezpieczeń administrator może utworzyć przedrozruchowy monit zabezpieczeń funkcji BitLocker, wymagający podania osobistego numeru identyfikacyjnego (PIN). Ta funkcja jest dostępna w systemach Windows 7 Enterprise i Ultimate oraz Windows 8 Enterprise i Ultimate. Można ją włączyć tylko w systemach z chipem TPM (Trusted Platform Module), zazwyczaj w komputerach Latitude, OptiPlex lub Dell Precision.
Poniższy proces to zaawansowana procedura, którą należy wykonywać z wykorzystaniem wiedzy administratora systemu. Szczegółowe informacje są przeznaczone dla administratora systemu.
Włączenie modułu TPM
- Użyj funkcji zabezpieczeń systemu BIOS w celu włączenia modułu TPM.
- Zaznacz pole wyboru, aby usunąć moduł TPM, zastosować zmiany i wyjść z systemu BIOS.
- Uruchom ponownie system BIOS i użyj funkcji zabezpieczeń systemu BIOS, aby aktywować moduł TPM.
- Zastosuj zmiany i wyjdź z systemu BIOS.
Włączenie funkcji BitLocker
- Uruchom system Windows.
- Użyj preferowanego procesu Microsoft w celu włączenia funkcji BitLocker i zaszyfrowania całego dysku zawierającego system operacyjny.
Edycja zasad grupy
- Otwórz Edytor zasad grupy za pomocą polecenia "Uruchom..." wpisz "gpedit.msc" i kliknij przycisk "OK".
- Przejdź do opcji Konfiguracja > komputera Szablony administracyjne Składniki > systemu Windows, > Szyfrowanie dysków > funkcją BitLocker, Dyski z systemem operacyjnym.
- W prawym okienku kliknij dwukrotnie okno "Wymagaj dodatkowego uwierzytelniania przy uruchamianiu".
- Upewnij się, że wybrano opcję "Włączone", aby wszystkie pozostałe poniższe opcje były aktywne.
- Usuń zaznaczenie pola wyboru "Zezwalaj na funkcję BitLocker bez zgodnego modułu TPM".
- W celu wyboru opcji "Configure TPM startup:" wybierz opcję "Allow TPM".
- W celu ustawienia opcji "Configure TPM startup PIN:" wybierz "Wymagaj numeru PIN uruchomienia z modułem TPM".
- W przypadku opcji "Konfiguruj klucz uruchamiania modułu TPM" wybierz opcję "Zezwalaj na klucz uruchamiania z modułem TPM".
- W przypadku opcji "Konfiguruj klucz uruchamiania i kod PIN modułu TPM" wybierz opcję "Zezwalaj na używanie klucza uruchamiania i kodu PIN z modułem TPM".
- Kliknij przycisk "Zastosuj", a następnie przycisk "OK", aby zapisać zmiany w Edytorze lokalnych zasad grupy.
Utworzenie kodu PIN za pomocą wiersza polecenia
- Otwórz okno wiersza polecenia z podwyższonym poziomem uprawnień z uprawnieniami administratora.
- Wyłączając cudzysłowy, wprowadź polecenie "manage-bde -protectors -add c: -TPMAndPIN".
- Zostanie wyświetlony monit o wprowadzenie kodu PIN. Wprowadź liczbę zawierającą od czterech do siedmiu cyfr. Kursor nie zarejestruje naciśnięcia klawiszy podczas wpisywania numeru.
- Naciśnij Enter, aby zapisać kod PIN, a zostaniesz poproszony o ponowne wprowadzenie kodu PIN w celu potwierdzenia. Naciśnij ponownie Enter, aby zapisać potwierdzenie kodu PIN.
- Wyłączając cudzysłowy, wprowadź polecenie "manage-bde -status".
- Stan szyfrowania dysków funkcją BitLocker pokazuje "Ochrona kluczy": "Hasło numeryczne", "Moduł TPM i kod PIN".
- Obecnie za każdym razem, gdy użytkownik uruchamia system, otrzymuje monit zabezpieczeń przed uruchomieniem funkcji BitLocker, wymagający wprowadzenia kodu PIN przed udzieleniem dostępu do systemu operacyjnego.
Windows 10 — kroki
Poniższe łącze zawiera kroki dotyczące systemu Windows 10:
Ustawienia
zasad grupy funkcji BitLocker
Jeśli masz pytania na temat tego artykułu, skontaktuj się z działem pomocy technicznej firmy Dell.
Powrót do góryCause
Nie dotyczy
Resolution
Nie dotyczy