Usando o Editor de Política de Grupo para ativar a autenticação do BitLocker no ambiente de pré-inicialização do Windows 7/8/8.1/10
Summary: Etapas para habilitar a autenticação do BitLocker no ambiente de pré-inicialização do Windows 7, 8, 8.1 e 10.
Symptoms
O artigo a seguir contém informações sobre como criar e usar o BitLocker com um número de identificação pessoal (PIN).
Sumário:
- Como criar um prompt de segurança de pré-inicialização do BitLocker que exija um número de identificação pessoal (PIN)
- Ativar o TPM
- Habilitar o BitLocker
- Editar a política de grupo
- Usar o prompt de comando para criar um PIN
- Etapas do Windows 10
Como criar um prompt de segurança de pré-inicialização do BitLocker que exija um número de identificação pessoal (PIN)
Como uma camada extra de segurança, um administrador pode optar por criar um prompt de segurança de pré-inicialização do BitLocker que exige um Número de identificação pessoal (PIN). Este recurso está disponível no Windows 7 Enterprise e Ultimate, e no Windows 8 Enterprise e Ultimate. Ele só pode ser ativado em sistemas com um chip Trusted Platform Module (TPM), normalmente um sistema Latitude, OptiPlex ou Dell Precision.
O processo abaixo é um procedimento avançado e só deve ser executado com o conhecimento do administrador do sistema. Os detalhes descritos são voltados para administradores de sistema.
Ativar o TPM
- Use os recursos de segurança do BIOS do seu sistema para ativar o TPM.
- Marque a caixa para desmarcar o TPM, aplicar alterações e sair do BIOS.
- Inicialize pelo BIOS novamente e use os recursos de segurança do BIOS do seu sistema para ativar o TPM.
- Aplique as alterações e saia do BIOS.
Habilitar o BitLocker
- Inicializar o Windows.
- Use seu processo da Microsoft preferido para ativar o BitLocker e criptografar todo o disco que contém o sistema operacional.
Editar a política de grupo
- Abra o Editor de política de grupo usando a opção "Executar..." executável, digitando "gpedit.msc" e clicando no botão "OK".
- Navegue até Configuração > do computador, Modelos > administrativos, Componentes > do Windows, Criptografia de unidade de disco BitLocker, Unidades > de sistema operacional.
- No painel direito, clique duas vezes em "Require additional authentication at startup" e uma janela será aberta.
- Certifique-se de que a opção "Enabled" esteja selecionada para que todas as outras opções abaixo estejam ativas.
- Desmarque a caixa "Permitir BitLocker sem um TPM compatível".
- Na opção "Configurar inicialização do TPM:", escolha "Permitir TPM".
- Na opção "Configurar PIN de inicialização do TPM:", escolha "Exigir PIN de inicialização com TPM".
- Na opção "Configurar chave de inicialização do TPM:", escolha "Permitir chave de inicialização com TPM".
- Para a opção "Configurar chave de inicialização e PIN do TPM:", escolha "Permitir chave de inicialização e PIN com TPM".
- Clique no botão "Aplicar" e, em seguida, no botão "OK" para salvar as alterações no Editor de Diretiva de Grupo Local.
Usar o prompt de comando para criar um PIN
- Abra uma janela de prompt de comando com privilégios elevados de direitos de administrador.
- Excluindo as aspas, digite o comando "manage-bde -protectors -add c: -TPMAndPIN".
- Você será solicitado a digitar o PIN. Digite um número de quatro a sete dígitos. O cursor não registrará os pressionamentos de tecla enquanto você digita os números.
- Pressione a tecla Enter para salvar o PIN e será solicitado que você insira o PIN novamente para confirmar. Pressione a tecla Enter novamente para salvar a confirmação do PIN.
- Excluindo as aspas, digite o comando "manage-bde -status".
- O status da Criptografia de Unidade de Disco BitLocker mostra os "Protetores de chave:" como "Senha numérica", "TPM e PIN".
- Agora, toda vez que o usuário inicializa o sistema, ele recebe um prompt de segurança de pré-inicialização do BitLocker exigindo que o PIN seja inserido antes que o acesso ao sistema operacional seja concedido.
Etapas do Windows 10
O link a seguir contém as etapas para as Configurações
da Política de Grupo do Windows 10:
BitLocker
Se você tiver mais dúvidas sobre este artigo, entre em contato com o suporte técnico da Dell.
Voltar ao inícioCause
N/D
Resolution
N/D