Как использовать BitLocker с PIN-кодом
Summary: Действия по настройке PIN-кода с помощью BitLocker.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
- Загрузите BIOS (меню настройки) и убедитесь, что система находится в режиме UEFI — модуль TPM активирован.
- В разделе «POST Behavior« (Поведение во время POST) убедитесь, что для параметра «Fastboot» (Быстрая загрузка) установлено значение «Thorough» (Полная).
- Загрузите операционную систему. Настройте BitLocker на нужном диске и перезагрузите систему, чтобы начать шифрование.
- Это не позволит использовать PIN-код — необходимо настроить BitLocker в этой системе перед изменением групповой политики для создания PIN-кода.
- После перезагрузки откройте файл gpedit.msc. При этом отобразятся параметры групповой политики.
- Перейдите в раздел Конфигурация компьютера; административные шаблоны; Компоненты Windows; Шифрование диска BitLocker; Накопители операционной системы.
- На правой панели - двойной щелчок
Требовать дополнительную аутентификацию при запуске
И открывается коробка.- Убедитесь, что
Enabled
Параметр выбирается таким образом, чтобы все остальные опции были активны. - Снимите флажок для
Разрешение BitLocker без совместимого модуля TPM
. - Для выбора
Настройка запуска TPM
выбиратьРазрешить TPM
. - Для выбора
Настройка PIN-кода запуска TPM.
выбиратьТребовать PIN-код запуска с модулем TPM
. - Для выбора
Настройка ключа запуска TPM.
выбиратьРазрешить ключ запуска с TPM
. - Для выбора
Настройка ключа запуска и PIN-кода TPM.
выбиратьРазрешить ключ запуска и PIN-код с TPM
. - Нажмите на значок
Apply
кнопку, а затемОК
, чтобы сохранить изменения в редакторе локальной групповой политики.
- Убедитесь, что
- На правой панели - двойной щелчок
- Перейдите в раздел Конфигурация компьютера; административные шаблоны; Компоненты Windows; Шифрование диска BitLocker; Накопители операционной системы.
- Оставьте под Шифрованием диска BitLocker > Диски операционной системы.
- На правой панели - двойной щелчок
Включение использования проверки подлинности BitLocker, требующей предзагрузочного ввода с клавиатуры на планшетах
.- Убедитесь, что
Enabled
выбран вариант для активации. - Нажмите на значок
Apply
кнопку, а затемОК
, чтобы сохранить изменения в редакторе локальной групповой политики.
- Убедитесь, что
- На правой панели - двойной щелчок
- Перезагрузите систему еще раз.
- Запустите командную строку в режиме администратора (командная строка с повышенными привилегиями).
- Исключив кавычки, введите команду:
manage-bde -protectors -add c: -TPMAndPIN - Вам будет предложено ввести PIN-код. Введите число, состоящее из 4–7 цифр. Курсор не будет регистрировать нажатия клавиш при вводе номера.
- Нажмите клавишу Enter, чтобы сохранить PIN-код, и вам будет предложено ввести PIN-код еще раз для подтверждения. Нажмите клавишу Enter еще раз, чтобы подтвердить PIN-код. Оно выполняет команды, показывающие сохранение.
- Исключив кавычки, введите команду:
- Перезагрузите систему еще раз, и появится запрос на ввод PIN-кода с помощью грифельной клавиатуры.
После завершения этого процесса BitLocker будет запрашивать PIN-код при каждой перезагрузке.
Дополнительные сведения см. в статье: Использование редактора групповой политики BitLocker для включения проверки подлинности в предзагрузочной среде Windows 7 / 8 / 8.1 / 10
Additional Information
Рекомендованные статьи
Ниже приведены некоторые рекомендованные статьи по этой теме, которые могут вас заинтересовать.
Affected Products
Security, SoftwareArticle Properties
Article Number: 000142382
Article Type: How To
Last Modified: 14 Aug 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.