Brug af editor til gruppepolitik for at aktivere BitLocker-autentifikation i pre-boot-miljø til Windows 7/8/8.1/10

摘要: Fremgangsmåde til aktivering af BitLocker-autentifikation i pre-boot-miljø til Windows 7, 8, 8.1 og 10.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状


Følgende artikel indeholder oplysninger om oprettelse og brug af BitLocker med en pinkode (Personal Identification Number).


Indholdsfortegnelse:

  1. Sådan oprettes en BitLocker-sikkerhedsforespørgsel før start, der kræver et personligt identifikationsnummer (PIN)
  2. Aktiver TPM
  3. Aktiver BitLocker
  4. Rediger gruppepolitik
  5. Anvend kommandoprompten for at oprette en PIN
  6. Trin til Windows 10

Sådan oprettes en BitLocker-sikkerhedsforespørgsel før start, der kræver et personligt identifikationsnummer (PIN)

Som et ekstra sikkerhedslag kan en administrator vælge at oprette en BitLocker-sikkerhedsprompt før start, der kræver en pinkode (Personal Identification Number). Denne funktion er tilgængelig i Windows 7 Enterprise og Ultimate og Windows 8 Enterprise og Ultimate. Den kan kun aktiveres på systemer med en TPM-chip (Trusted Platform Module), typisk et Latitude-, OptiPlex- eller Dell Precision-system.

Processen nedenfor er en avanceret procedure og bør kun forsøges med viden fra en systemadministrator. Oplysningerne er skrevet til systemadministratorer.


Aktiver TPM

  1. Brug sikkerhedsfunktionerne i systemets BIOS til at aktivere TPM.
  2. Markér afkrydsningsfeltet for at fjerne TPM, anvende ændringer og afslutte BIOS.
  3. Start ind i BIOS igen, og brug sikkerhedsfunktionerne i systemets BIOS til at aktivere TPM.
  4. Anvend ændringerne, og afslut BIOS.
Tilbage til toppen
 

Aktiver BitLocker

  1. Start til Windows.
  2. Brug den foretrukne Microsoft-proces til at aktivere BitLocker, og krypter hele disken med operativsystemet.
Tilbage til toppen
 

Rediger gruppepolitik

  1. Åbn Group Policy Editor ved hjælp af "Kør ..." eksekverbar, skriv "gpedit.msc" og klik på knappen "OK".
  2. Gå til Computerkonfiguration > , Administrative skabeloner > , Windows-komponenter > , BitLocker-drevkryptering > , operativsystemdrev.
  3. I højre rude skal du dobbeltklikke på "Anmod om yderligere godkendelse ved opstart", et vindue åbnes.
  4. Sørg for, at indstillingen "Aktiveret" er valgt, så alle andre indstillinger nedenfor er aktive.
  5. Fjern markeringen i afkrydsningsfeltet "Tillad BitLocker uden et kompatibelt TPM".
  6. Vælg "Tillad TPM" for at vælge "Konfigurer TPM-opstart:".
  7. Hvis du vil vælge "Konfigurer TPM-startpinkode:", skal du vælge "Kræv startpinkode med TPM".
  8. Hvis du vil vælge "Konfigurer TPM-startnøgle:", skal du vælge "Tillad startnøgle med TPM".
  9. For valget af "Konfigurer TPM-startnøgle og pinkode:" skal du vælge "Tillad startnøgle og pinkode med TPM".
  10. Klik på knappen "Anvend" og derefter på knappen "OK" for at gemme ændringerne i Local Group Policy Editor.
Tilbage til toppen
 

Anvend kommandoprompten for at oprette en PIN

  1. Åbn en kommandoprompt med administratorrettigheder.
  2. Bortset fra anførselstegnene skal du indtaste kommandoen "manage-bde -protectors -add c: -TPMAndPIN".
  3. Du bliver bedt om at indtaste pinkoden. Indtast et tal mellem 4 og 7 cifre. Markøren vil ikke registrere tastetryk, når du indtaster nummeret.
  4. Tryk på Enter-tasten for at gemme pinkoden, og du bliver bedt om at indtaste pinkoden igen for at bekræfte. Tryk på Enter-tasten igen for at gemme PIN-bekræftelsen.
  5. Bortset fra anførselstegnene skal du indtaste kommandoen "manage-bde-status."
  6. Status for BitLocker-drevkryptering viser "Nøglebeskyttere:" som "Numerisk adgangskode", "TPM og pinkode".
  7. Hver gang brugeren starter systemet op, modtager vedkommende nu en BitLocker-sikkerhedsprompt før opstart, der kræver, at pinkoden indtastes, før der gives adgang til operativsystemet.
Tilbage til toppen
 

Trin til Windows 10

Følgende link indeholder trin til indstillinger for Windows 10:
BitLocker-gruppepolitik SLN171842_en_US__1iC_External_Link_BD_v1

Hvis du har flere spørgsmål om denne artikel, skal du kontakte Dells tekniske support.

Tilbage til toppen
 

原因

Ikke tilgængelig

解决方案

Ikke tilgængelig

受影响的产品

Security, Software
文章属性
文章编号: 000127780
文章类型: Solution
上次修改时间: 13 5月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。