Как использовать BitLocker с PIN-кодом
Resumen: Действия по настройке PIN-кода с помощью BitLocker.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Instrucciones
- Загрузите BIOS (меню настройки) и убедитесь, что система находится в режиме UEFI — модуль TPM активирован.
- В разделе «POST Behavior« (Поведение во время POST) убедитесь, что для параметра «Fastboot» (Быстрая загрузка) установлено значение «Thorough» (Полная).
- Загрузите операционную систему. Настройте BitLocker на нужном диске и перезагрузите систему, чтобы начать шифрование.
- Это не позволит использовать PIN-код — необходимо настроить BitLocker в этой системе перед изменением групповой политики для создания PIN-кода.
- После перезагрузки откройте файл gpedit.msc. При этом отобразятся параметры групповой политики.
- Перейдите в раздел Конфигурация компьютера; административные шаблоны; Компоненты Windows; Шифрование диска BitLocker; Накопители операционной системы.
- На правой панели - двойной щелчок
Требовать дополнительную аутентификацию при запуске
И открывается коробка.- Убедитесь, что
Enabled
Параметр выбирается таким образом, чтобы все остальные опции были активны. - Снимите флажок для
Разрешение BitLocker без совместимого модуля TPM
. - Для выбора
Настройка запуска TPM
выбиратьРазрешить TPM
. - Для выбора
Настройка PIN-кода запуска TPM.
выбиратьТребовать PIN-код запуска с модулем TPM
. - Для выбора
Настройка ключа запуска TPM.
выбиратьРазрешить ключ запуска с TPM
. - Для выбора
Настройка ключа запуска и PIN-кода TPM.
выбиратьРазрешить ключ запуска и PIN-код с TPM
. - Нажмите на значок
Apply
кнопку, а затемОК
, чтобы сохранить изменения в редакторе локальной групповой политики.
- Убедитесь, что
- На правой панели - двойной щелчок
- Перейдите в раздел Конфигурация компьютера; административные шаблоны; Компоненты Windows; Шифрование диска BitLocker; Накопители операционной системы.
- Оставьте под Шифрованием диска BitLocker > Диски операционной системы.
- На правой панели - двойной щелчок
Включение использования проверки подлинности BitLocker, требующей предзагрузочного ввода с клавиатуры на планшетах
.- Убедитесь, что
Enabled
выбран вариант для активации. - Нажмите на значок
Apply
кнопку, а затемОК
, чтобы сохранить изменения в редакторе локальной групповой политики.
- Убедитесь, что
- На правой панели - двойной щелчок
- Перезагрузите систему еще раз.
- Запустите командную строку в режиме администратора (командная строка с повышенными привилегиями).
- Исключив кавычки, введите команду:
manage-bde -protectors -add c: -TPMAndPIN - Вам будет предложено ввести PIN-код. Введите число, состоящее из 4–7 цифр. Курсор не будет регистрировать нажатия клавиш при вводе номера.
- Нажмите клавишу Enter, чтобы сохранить PIN-код, и вам будет предложено ввести PIN-код еще раз для подтверждения. Нажмите клавишу Enter еще раз, чтобы подтвердить PIN-код. Оно выполняет команды, показывающие сохранение.
- Исключив кавычки, введите команду:
- Перезагрузите систему еще раз, и появится запрос на ввод PIN-кода с помощью грифельной клавиатуры.
После завершения этого процесса BitLocker будет запрашивать PIN-код при каждой перезагрузке.
Дополнительные сведения см. в статье: Использование редактора групповой политики BitLocker для включения проверки подлинности в предзагрузочной среде Windows 7 / 8 / 8.1 / 10
Información adicional
Рекомендованные статьи
Ниже приведены некоторые рекомендованные статьи по этой теме, которые могут вас заинтересовать.
Productos afectados
Security, SoftwarePropiedades del artículo
Número del artículo: 000142382
Tipo de artículo: How To
Última modificación: 14 ago 2025
Versión: 6
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.