Använda Redigeraren för lokala grupprinciper till att aktivera BitLocker-autentisering i miljön före start för Windows 7/8/8.1/10
Summary: Steg för att aktivera BitLocker-autentisering i förstartsmiljön i Windows 7, 8, 8.1 och 10.
Symptoms
Följande artikel innehåller information om hur du skapar och använder BitLocker med en PIN-kod (Personal Identification Number).
Innehållsförteckning:
- Så här skapar du en säkerhetsfråga före start för BitLocker som kräver en PIN-kod
- Aktivera TPM
- Aktivera BitLocker
- Redigera grupprincipen
- Skapa en PIN-kod från kommandotolken
- Steg i Windows 10
Så här skapar du en säkerhetsfråga före start för BitLocker som kräver en PIN-kod
Som ett extra säkerhetslager kan en administratör välja att skapa ett BitLocker-säkerhetsmeddelande före start som kräver ett personligt identifieringsnummer (PIN). Den här funktionen är tillgänglig i Windows 7 Enterprise och Ultimate samt i Windows 8 Enterprise och Ultimate. Det kan endast aktiveras på system med ett TPM-chip (Trusted Platform Module), vanligtvis ett Latitude-, OptiPlex- eller Dell Precision-system.
Processen nedan är en avancerad procedur och bör endast utföras med administratörskompetens. Informationen är skriven för systemadministratörer.
Aktivera TPM
- Använd säkerhetsfunktionerna i systemets BIOS till att aktivera TPM.
- Markera kryssrutan för att rensa TPM, tillämpa ändringarna och avsluta BIOS.
- Starta BIOS igen och använd säkerhetsfunktionerna i systemets BIOS till att aktivera TPM.
- Tillämpa ändringarna och avsluta BIOS.
Aktivera BitLocker
- Starta Windows.
- Använd den Microsoft-procedur du föredrar för att aktivera BitLocker och kryptera hela disken med operativsystemet.
Redigera grupprincipen
- Öppna grupprincipredigeraren med hjälp av "Kör..." körbar, skriv in "gpedit.msc" och klicka på knappen "OK".
- Gå till Datorkonfiguration > , Administrativa mallar > , Windows-komponenter > , BitLocker-diskkryptering > , operativsystemenheter.
- I den högra rutan dubbelklickar du på "Kräv ytterligare autentisering vid start" så öppnas ett fönster.
- Se till att alternativet "Enabled" är valt så att alla andra alternativ nedan är aktiva.
- Avmarkera rutan för "Tillåt BitLocker utan kompatibel TPM".
- Om du vill välja "Konfigurera TPM-start:" väljer du "Tillåt TPM".
- Om du vill välja "Konfigurera PIN-kod för TPM-start: väljer du "Kräv start-PIN-kod med TPM".
- Om du vill ha alternativet "Konfigurera TPM-startnyckel" väljer du "Tillåt startnyckel med TPM".
- Om du vill välja "Konfigurera TPM-startnyckel och PIN-kod: väljer du "Tillåt startnyckel och PIN-kod med TPM".
- Klicka på knappen "Apply" och sedan på knappen "OK" för att spara ändringarna i redigeraren för lokala grupprinciper.
Skapa en PIN-kod från kommandotolken
- Öppna en kommandotolk med administratörsbehörighet.
- Exklusive citattecknen anger du kommandot "manage-bde -protectors -add c: -TPMAndPIN".
- Du uppmanas att ange PIN-koden. Ange ett tal med mellan fyra och sju siffror. Markören visar inte tangenttryckningarna när du anger koden.
- Tryck på Enter-tangenten för att spara PIN-koden och du uppmanas att ange PIN-koden igen för att bekräfta. Tryck på Enter-tangenten igen för att spara PIN-bekräftelsen.
- Om du inte använder citattecken anger du kommandot "manage-bde -status".
- Statusen för BitLocker-enhetskryptering visar "Key Protectors:" som "Numerical Password", "TPM och PIN".
- Varje gång användaren startar systemet får de ett BitLocker-säkerhetsmeddelande före start som kräver att PIN-koden anges innan åtkomst till operativsystemet beviljas.
Steg i Windows 10
Följande länk innehåller steg för Windows 10:
Inställningar för BitLocker-grupprinciper 
Om du har fler frågor om den här artikeln kan du kontakta Dells tekniska support.
Överst på sidanCause
Ej tillämpligt
Resolution
Ej tillämpligt