Використання BitLocker із PIN-кодом
Summary: Кроки для налаштування PIN-коду за допомогою BitLocker.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
- Завантажтеся в BIOS (меню налаштування) і підтвердіть, що система знаходиться в режимі UEFI - TPM активований.
- У розділі «Поведінка після публікації» переконайтеся, що для режиму Fastboot встановлено значення «Ретельний».
- Завантажтеся в операційній системі. Налаштуйте BitLocker на потрібному диску та перезавантажтеся, щоб розпочати шифрування.
- Це не дозволить ввести PIN-код - Ви повинні встановити BitLocker у цій системі перед зміною групової політики для створення PIN-коду.
- При перезавантаженні відкрийте gpedit.msc. Відкриється список параметрів групової політики.
- Перейдіть до розділу «Конфігурація комп'ютера»; адміністративні шаблони; Компоненти Windows; BitLocker Drive Encryption; Диски операційної системи.
- У правій панелі - двічі клацнути
Потрібна додаткова автентифікація під час запуску
І відкривається коробка.- Переконайтеся, що
Включений
параметр вибирається таким чином, щоб всі інші параметри були активні. - Очистіть поле для
Надання дозволу на використання BitLocker без сумісного модуля TPM
. - Для вибору
Налаштування запуску модуля TPM
вибиратиДозволити модуль TPM
. - Для вибору
Налаштування PIN-коду запуску модуля TPM:
вибиратиПотрібен стартовий PIN-код для TPM
. - Для вибору
Налаштування ключа запуску TPM:
вибиратиДозволити запуск ключа з модулем TPM
. - Для вибору
Налаштування ключа запуску модуля TPM і PIN-коду:
вибиратиДозволити запуск ключа та PIN-коду за допомогою модуля TPM
. - Клацніть піктограму
Застосовувати
, а потімГАРАЗД
, щоб зберегти зміни в редакторі локальної групової політики.
- Переконайтеся, що
- У правій панелі - двічі клацнути
- Перейдіть до розділу «Конфігурація комп'ютера»; адміністративні шаблони; Компоненти Windows; BitLocker Drive Encryption; Диски операційної системи.
- Залишайтеся під дисками операційної системи BitLocker Drive Encryption > .
- У правій панелі - двічі клацнути
Увімкніть використання автентифікації BitLocker, яка вимагає введення з клавіатури перед завантаженням на планках
.- Переконайтеся, що
Включений
Для активації вибирається опція. - Клацніть піктограму
Застосовувати
, а потімГАРАЗД
, щоб зберегти зміни в редакторі локальної групової політики.
- Переконайтеся, що
- У правій панелі - двічі клацнути
- Перезавантажте систему ще раз.
- Запустіть командний рядок адміністратора (командний рядок із підвищеною доступністю).
- Виключаючи лапки, вводимо команду:
manage-bde -protectors -add c: -TPMAndPIN - Вам буде запропоновано ввести PIN-код. Введіть число від чотирьох до семи цифр. Курсор не реєструватиме натискання клавіш під час введення номера.
- Натисніть клавішу Enter, щоб зберегти PIN-код, і вам буде запропоновано знову ввести PIN-код для підтвердження. Натисніть клавішу Enter ще раз, щоб зберегти підтвердження PIN-коду - він проходить через команди, показуючи його як збережений.
- Виключаючи лапки, вводимо команду:
- Перезавантажте систему ще раз, і вона попросить ввести PIN-код за допомогою клавіатури Slate Keyboard.
Після цього BitLocker запитуватиме PIN-код під час кожного перезавантаження.
Для отримання пов'язаної інформації дивіться статтю: Використання редактора групової політики для включення автентифікації BitLocker в середовищі перед завантаженням для Windows 7 / 8 / 8.1 / 10
Additional Information
Рекомендовані статті
Ось кілька рекомендованих статей, пов'язаних з цією темою, які можуть вас зацікавити.
Affected Products
Security, SoftwareArticle Properties
Article Number: 000142382
Article Type: How To
Last Modified: 14 Aug 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.