Как использовать BitLocker с PIN-кодом
Riepilogo: Действия по настройке PIN-кода с помощью BitLocker.
Questo articolo si applica a
Questo articolo non si applica a
Questo articolo non è legato a un prodotto specifico.
Non tutte le versioni del prodotto sono identificate in questo articolo.
Istruzioni
- Загрузите BIOS (меню настройки) и убедитесь, что система находится в режиме UEFI — модуль TPM активирован.
- В разделе «POST Behavior« (Поведение во время POST) убедитесь, что для параметра «Fastboot» (Быстрая загрузка) установлено значение «Thorough» (Полная).
- Загрузите операционную систему. Настройте BitLocker на нужном диске и перезагрузите систему, чтобы начать шифрование.
- Это не позволит использовать PIN-код — необходимо настроить BitLocker в этой системе перед изменением групповой политики для создания PIN-кода.
- После перезагрузки откройте файл gpedit.msc. При этом отобразятся параметры групповой политики.
- Перейдите в раздел Конфигурация компьютера; административные шаблоны; Компоненты Windows; Шифрование диска BitLocker; Накопители операционной системы.
- На правой панели - двойной щелчок
Требовать дополнительную аутентификацию при запуске
И открывается коробка.- Убедитесь, что
Enabled
Параметр выбирается таким образом, чтобы все остальные опции были активны. - Снимите флажок для
Разрешение BitLocker без совместимого модуля TPM
. - Для выбора
Настройка запуска TPM
выбиратьРазрешить TPM
. - Для выбора
Настройка PIN-кода запуска TPM.
выбиратьТребовать PIN-код запуска с модулем TPM
. - Для выбора
Настройка ключа запуска TPM.
выбиратьРазрешить ключ запуска с TPM
. - Для выбора
Настройка ключа запуска и PIN-кода TPM.
выбиратьРазрешить ключ запуска и PIN-код с TPM
. - Нажмите на значок
Apply
кнопку, а затемОК
, чтобы сохранить изменения в редакторе локальной групповой политики.
- Убедитесь, что
- На правой панели - двойной щелчок
- Перейдите в раздел Конфигурация компьютера; административные шаблоны; Компоненты Windows; Шифрование диска BitLocker; Накопители операционной системы.
- Оставьте под Шифрованием диска BitLocker > Диски операционной системы.
- На правой панели - двойной щелчок
Включение использования проверки подлинности BitLocker, требующей предзагрузочного ввода с клавиатуры на планшетах
.- Убедитесь, что
Enabled
выбран вариант для активации. - Нажмите на значок
Apply
кнопку, а затемОК
, чтобы сохранить изменения в редакторе локальной групповой политики.
- Убедитесь, что
- На правой панели - двойной щелчок
- Перезагрузите систему еще раз.
- Запустите командную строку в режиме администратора (командная строка с повышенными привилегиями).
- Исключив кавычки, введите команду:
manage-bde -protectors -add c: -TPMAndPIN - Вам будет предложено ввести PIN-код. Введите число, состоящее из 4–7 цифр. Курсор не будет регистрировать нажатия клавиш при вводе номера.
- Нажмите клавишу Enter, чтобы сохранить PIN-код, и вам будет предложено ввести PIN-код еще раз для подтверждения. Нажмите клавишу Enter еще раз, чтобы подтвердить PIN-код. Оно выполняет команды, показывающие сохранение.
- Исключив кавычки, введите команду:
- Перезагрузите систему еще раз, и появится запрос на ввод PIN-кода с помощью грифельной клавиатуры.
После завершения этого процесса BitLocker будет запрашивать PIN-код при каждой перезагрузке.
Дополнительные сведения см. в статье: Использование редактора групповой политики BitLocker для включения проверки подлинности в предзагрузочной среде Windows 7 / 8 / 8.1 / 10
Informazioni aggiuntive
Рекомендованные статьи
Ниже приведены некоторые рекомендованные статьи по этой теме, которые могут вас заинтересовать.
Prodotti interessati
Security, SoftwareProprietà dell'articolo
Numero articolo: 000142382
Tipo di articolo: How To
Ultima modifica: 14 ago 2025
Versione: 6
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.