Використання BitLocker із PIN-кодом
摘要: Кроки для налаштування PIN-коду за допомогою BitLocker.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
- Завантажтеся в BIOS (меню налаштування) і підтвердіть, що система знаходиться в режимі UEFI - TPM активований.
- У розділі «Поведінка після публікації» переконайтеся, що для режиму Fastboot встановлено значення «Ретельний».
- Завантажтеся в операційній системі. Налаштуйте BitLocker на потрібному диску та перезавантажтеся, щоб розпочати шифрування.
- Це не дозволить ввести PIN-код - Ви повинні встановити BitLocker у цій системі перед зміною групової політики для створення PIN-коду.
- При перезавантаженні відкрийте gpedit.msc. Відкриється список параметрів групової політики.
- Перейдіть до розділу «Конфігурація комп'ютера»; адміністративні шаблони; Компоненти Windows; BitLocker Drive Encryption; Диски операційної системи.
- У правій панелі - двічі клацнути
Потрібна додаткова автентифікація під час запуску
І відкривається коробка.- Переконайтеся, що
Включений
параметр вибирається таким чином, щоб всі інші параметри були активні. - Очистіть поле для
Надання дозволу на використання BitLocker без сумісного модуля TPM
. - Для вибору
Налаштування запуску модуля TPM
вибиратиДозволити модуль TPM
. - Для вибору
Налаштування PIN-коду запуску модуля TPM:
вибиратиПотрібен стартовий PIN-код для TPM
. - Для вибору
Налаштування ключа запуску TPM:
вибиратиДозволити запуск ключа з модулем TPM
. - Для вибору
Налаштування ключа запуску модуля TPM і PIN-коду:
вибиратиДозволити запуск ключа та PIN-коду за допомогою модуля TPM
. - Клацніть піктограму
Застосовувати
, а потімГАРАЗД
, щоб зберегти зміни в редакторі локальної групової політики.
- Переконайтеся, що
- У правій панелі - двічі клацнути
- Перейдіть до розділу «Конфігурація комп'ютера»; адміністративні шаблони; Компоненти Windows; BitLocker Drive Encryption; Диски операційної системи.
- Залишайтеся під дисками операційної системи BitLocker Drive Encryption > .
- У правій панелі - двічі клацнути
Увімкніть використання автентифікації BitLocker, яка вимагає введення з клавіатури перед завантаженням на планках
.- Переконайтеся, що
Включений
Для активації вибирається опція. - Клацніть піктограму
Застосовувати
, а потімГАРАЗД
, щоб зберегти зміни в редакторі локальної групової політики.
- Переконайтеся, що
- У правій панелі - двічі клацнути
- Перезавантажте систему ще раз.
- Запустіть командний рядок адміністратора (командний рядок із підвищеною доступністю).
- Виключаючи лапки, вводимо команду:
manage-bde -protectors -add c: -TPMAndPIN - Вам буде запропоновано ввести PIN-код. Введіть число від чотирьох до семи цифр. Курсор не реєструватиме натискання клавіш під час введення номера.
- Натисніть клавішу Enter, щоб зберегти PIN-код, і вам буде запропоновано знову ввести PIN-код для підтвердження. Натисніть клавішу Enter ще раз, щоб зберегти підтвердження PIN-коду - він проходить через команди, показуючи його як збережений.
- Виключаючи лапки, вводимо команду:
- Перезавантажте систему ще раз, і вона попросить ввести PIN-код за допомогою клавіатури Slate Keyboard.
Після цього BitLocker запитуватиме PIN-код під час кожного перезавантаження.
Для отримання пов'язаної інформації дивіться статтю: Використання редактора групової політики для включення автентифікації BitLocker в середовищі перед завантаженням для Windows 7 / 8 / 8.1 / 10
其他信息
Рекомендовані статті
Ось кілька рекомендованих статей, пов'язаних з цією темою, які можуть вас зацікавити.
受影响的产品
Security, Software文章属性
文章编号: 000142382
文章类型: How To
上次修改时间: 14 8月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。