Використання редактора групової політики для включення автентифікації BitLocker в середовищі перед завантаженням для Windows 7 / 8 / 8.1 / 10
Summary: Кроки для ввімкнення автентифікації BitLocker у середовищі перед завантаженням для Windows 7, 8, 8.1 і 10.
Symptoms
Ця стаття містить відомості про створення та використання BitLocker з особистим ідентифікаційним номером (PIN-кодом).
Зміст:
- Створення запиту безпеки перед завантаженням BitLocker, який вимагає особистого ідентифікаційного номера (PIN-коду)
- Активація модуля TPM
- Увімкнення засобу BitLocker
- Редагування групової політики
- За допомогою командного рядка створіть PIN-код
- Кроки Windows 10
Створення запиту безпеки перед завантаженням BitLocker, який вимагає особистого ідентифікаційного номера (PIN-коду)
Щоб забезпечити додатковий рівень безпеки, адміністратор може створити запит безпеки перед завантаженням BitLocker, який вимагає особистого ідентифікаційного номера (PIN-коду). Ця функція доступна в Windows 7 Enterprise і Ultimate, а також Windows 8 Enterprise і Ultimate. Його можна ввімкнути лише в системах із мікросхемою модуля довірчої платформи (TPM), як правило, у системі Latitude, OptiPlex або Dell Precision.
Наведений нижче процес є складною процедурою, і його слід виконувати лише з відома системного адміністратора. Подробиці пишуться для аудиторії системного адміністратора.
Активація модуля TPM
- Використовуйте функції безпеки BIOS вашої системи, щоб увімкнути модуль TPM.
- Поставте галочку, щоб очистити модуль TPM, застосувати зміни та вийти з BIOS.
- Знову завантажтеся в BIOS і використовуйте функції безпеки BIOS вашої системи, щоб активувати модуль TPM.
- Застосуйте зміни та вийдіть із BIOS.
Увімкнення засобу BitLocker
- Завантажтеся у Windows.
- За допомогою рекомендованого процесу Microsoft увімкніть BitLocker і зашифруйте весь диск, який містить операційну систему.
Редагування групової політики
- Відкрийте редактор групової політики за допомогою кнопки «Виконати...» виконуваний, ввівши "gpedit.msc" і натиснувши кнопку "ОК".
- Перейдіть до розділу Конфігурація > комп'ютера, Адміністративні шаблони, Компоненти > Windows, > BitLocker Drive Encryption>, Диски операційної системи.
- У правій панелі двічі натисніть «Потрібна додаткова аутентифікація під час запуску», відкриється вікно.
- Переконайтеся, що опція «Увімкнено» обрана так, щоб усі інші параметри нижче були активні.
- Зніміть прапорець "Дозволити BitLocker без сумісного модуля TPM".
- Для вибору пункту "Налаштувати запуск TPM:" виберіть "Дозволити TPM".
- Для вибору параметра "Налаштувати PIN-код запуску TPM:" виберіть "Вимагати стартовий PIN-код для TPM".
- Для вибору "Налаштувати ключ запуску TPM:" виберіть "Дозволити запуск ключа з TPM".
- Для вибору параметра "Налаштувати ключ запуску TPM і PIN-код:" виберіть "Дозволити запуск ключа та PIN-код для TPM".
- Натисніть кнопку «Застосувати», а потім кнопку «ОК», щоб зберегти зміни в редакторі локальної групової політики.
За допомогою командного рядка створіть PIN-код
- Відкрийте вікно командного рядка з правами адміністратора, що піднімається.
- Виключаючи лапки, вводимо команду "manage-bde -protectors -add c: -TPMAndPIN".
- Вам буде запропоновано ввести PIN-код. Введіть число від чотирьох до семи цифр. Курсор не реєструватиме натискання клавіш під час введення номера.
- Натисніть клавішу Enter, щоб зберегти PIN-код, і вам буде запропоновано знову ввести PIN-код для підтвердження. Натисніть клавішу Enter ще раз, щоб зберегти підтвердження PIN-коду.
- Виключаючи лапки, вводимо команду "manage-bde -status".
- У стані шифрування диска BitLocker відображаються "Протектори ключів:" як "Числовий пароль", "TPM і PIN".
- Тепер щоразу, коли користувач завантажує систему, він отримує запит безпеки перед завантаженням BitLocker із вимогою ввести PIN-код перед наданням доступу до операційної системи.
Кроки Windows 10
Наступне посилання містить кроки для настройок
групової політики Windows 10:
BitLocker
Якщо у вас виникнуть додаткові запитання щодо цієї статті, зверніться до служби технічної підтримки Dell.
ДогориCause
Н/Д
Resolution
Н/Д