Как использовать BitLocker с PIN-кодом
摘要: Действия по настройке PIN-кода с помощью BitLocker.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
- Загрузите BIOS (меню настройки) и убедитесь, что система находится в режиме UEFI — модуль TPM активирован.
- В разделе «POST Behavior« (Поведение во время POST) убедитесь, что для параметра «Fastboot» (Быстрая загрузка) установлено значение «Thorough» (Полная).
- Загрузите операционную систему. Настройте BitLocker на нужном диске и перезагрузите систему, чтобы начать шифрование.
- Это не позволит использовать PIN-код — необходимо настроить BitLocker в этой системе перед изменением групповой политики для создания PIN-кода.
- После перезагрузки откройте файл gpedit.msc. При этом отобразятся параметры групповой политики.
- Перейдите в раздел Конфигурация компьютера; административные шаблоны; Компоненты Windows; Шифрование диска BitLocker; Накопители операционной системы.
- На правой панели - двойной щелчок
Требовать дополнительную аутентификацию при запуске
И открывается коробка.- Убедитесь, что
Enabled
Параметр выбирается таким образом, чтобы все остальные опции были активны. - Снимите флажок для
Разрешение BitLocker без совместимого модуля TPM
. - Для выбора
Настройка запуска TPM
выбиратьРазрешить TPM
. - Для выбора
Настройка PIN-кода запуска TPM.
выбиратьТребовать PIN-код запуска с модулем TPM
. - Для выбора
Настройка ключа запуска TPM.
выбиратьРазрешить ключ запуска с TPM
. - Для выбора
Настройка ключа запуска и PIN-кода TPM.
выбиратьРазрешить ключ запуска и PIN-код с TPM
. - Нажмите на значок
Apply
кнопку, а затемОК
, чтобы сохранить изменения в редакторе локальной групповой политики.
- Убедитесь, что
- На правой панели - двойной щелчок
- Перейдите в раздел Конфигурация компьютера; административные шаблоны; Компоненты Windows; Шифрование диска BitLocker; Накопители операционной системы.
- Оставьте под Шифрованием диска BitLocker > Диски операционной системы.
- На правой панели - двойной щелчок
Включение использования проверки подлинности BitLocker, требующей предзагрузочного ввода с клавиатуры на планшетах
.- Убедитесь, что
Enabled
выбран вариант для активации. - Нажмите на значок
Apply
кнопку, а затемОК
, чтобы сохранить изменения в редакторе локальной групповой политики.
- Убедитесь, что
- На правой панели - двойной щелчок
- Перезагрузите систему еще раз.
- Запустите командную строку в режиме администратора (командная строка с повышенными привилегиями).
- Исключив кавычки, введите команду:
manage-bde -protectors -add c: -TPMAndPIN - Вам будет предложено ввести PIN-код. Введите число, состоящее из 4–7 цифр. Курсор не будет регистрировать нажатия клавиш при вводе номера.
- Нажмите клавишу Enter, чтобы сохранить PIN-код, и вам будет предложено ввести PIN-код еще раз для подтверждения. Нажмите клавишу Enter еще раз, чтобы подтвердить PIN-код. Оно выполняет команды, показывающие сохранение.
- Исключив кавычки, введите команду:
- Перезагрузите систему еще раз, и появится запрос на ввод PIN-кода с помощью грифельной клавиатуры.
После завершения этого процесса BitLocker будет запрашивать PIN-код при каждой перезагрузке.
Дополнительные сведения см. в статье: Использование редактора групповой политики BitLocker для включения проверки подлинности в предзагрузочной среде Windows 7 / 8 / 8.1 / 10
其他信息
Рекомендованные статьи
Ниже приведены некоторые рекомендованные статьи по этой теме, которые могут вас заинтересовать.
受影响的产品
Security, Software文章属性
文章编号: 000142382
文章类型: How To
上次修改时间: 14 8月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。