BitLocker — это мощная функция шифрования, встроенная в редакции Windows 11 Pro, Education и Enterprise, которая позволяет защитить ваши данные от несанкционированного доступа. При включении BitLocker шифрует весь ваш диск, требуя аутентификации перед доступом к данным — даже если жесткий диск извлечен и подключен к другой системе.
Существует два основных типа шифрования BitLocker:
- Шифрование диска BitLocker: используется для шифрования фиксированных внутренних дисков, включая диск операционной системы. Для этого требуется аутентификация во время загрузки.
- BitLocker To Go: используется для шифрования съемных дисков, таких как USB-флешки и внешние жесткие диски. Их можно разблокировать в любой системе Windows или macOS с помощью правильного пароля или ключа восстановления.
Системные требования для использования BitLocker
Для использования BitLocker в Windows 11 вам понадобится:
- Windows 11 Pro, Education или Enterprise edition
- Чип Trusted Platform Module (TPM) 2.0, включенный в UEFI/BIOS
- Как минимум два раздела — системный раздел и раздел операционной системы.
- Права администратора
Самый простой способ проверить, есть ли в вашей системе TPM, — использовать встроенный инструмент управления TPM:
- Нажмите Windows+R, чтобы открыть диалоговое окно «Выполнить».
- Введите
tpm.msc
и нажмите Enter.
Если TPM доступен и включен, в разделе «Состояние» вы увидите сообщение «TPM готов к использованию».
Включение BitLocker в Windows 11
Существует несколько способов включить BitLocker в Windows 11. Мы рассмотрим наиболее эффективные подходы:
Использование приложения «Настройки»
- Откройте приложение «Параметры» (клавиша Windows+I).
- Перейдите в Система > Хранилище.
- Прокрутите вниз и нажмите «Расширенные параметры хранилища».
- Выберите «Диски и тома».
- Выберите диск, который вы хотите зашифровать, и нажмите «Свойства».
- В разделе BitLocker нажмите «Включить BitLocker».
Использование панели управления
- Откройте Панель управления.
- Перейдите в раздел «Система и безопасность» > «Шифрование диска BitLocker».
- Выберите диск, который вы хотите зашифровать, и нажмите «Включить BitLocker».
Использование проводника
- Откройте проводник.
- Щелкните правой кнопкой мыши диск, который вы хотите зашифровать.
- Выберите «Включить BitLocker».
Использование командной строки
- Откройте командную строку от имени администратора.
- Чтобы зашифровать диск с помощью пароля, используйте:
manage-bde -on X: -pw
Замените X на букву диска.
- Чтобы зашифровать диск с помощью ключа восстановления, используйте:
manage-bde -on X: -rk Y:
Замените X на диск, который необходимо зашифровать, а Y — на место сохранения ключа восстановления.
Использование PowerShell
- Откройте PowerShell от имени администратора.
- Чтобы зашифровать диск с помощью пароля, используйте:
Enable-BitLocker X: -PasswordProtector
Замените X на букву диска.
Настройка шифрования BitLocker
Независимо от выбранного метода вам необходимо выполнить следующие шаги:
- Выберите способ разблокировки накопителя (пароль или смарт-карта).
- Создайте резервную копию ключа восстановления. Варианты включают сохранение в учетной записи Microsoft, на USB-накопителе, в файле или распечатку.
- Выберите, какую часть диска следует зашифровать (только используемое пространство или весь диск).
- Выберите режим шифрования (новый режим шифрования или совместимый режим).
- Запустите процесс шифрования.
Управление BitLocker
После включения BitLocker вы сможете управлять им через панель управления шифрованием диска BitLocker:
- Откройте Панель управления > Система и безопасность > Шифрование диска BitLocker.
- Выберите зашифрованный диск, чтобы просмотреть параметры управления.
Варианты включают в себя:
- Смена пароля
- Резервное копирование ключа восстановления
- Отключение BitLocker
- Временное приостановление защиты
Отключение BitLocker
Чтобы отключить BitLocker:
- Откройте Панель управления > Система и безопасность > Шифрование диска BitLocker.
- Выберите зашифрованный диск.
- Нажмите «Отключить BitLocker».
- Подтвердите действие при появлении соответствующего запроса.
В качестве альтернативы вы можете использовать командную строку:
manage-bde -off X:
Замените X на букву диска.
Или PowerShell:
Disable-BitLocker -MountPoint "X:"
Замените X на букву диска.
Выполнив эти шаги, вы сможете эффективно включать, управлять и отключать шифрование BitLocker в вашей системе Windows 11, гарантируя безопасность ваших данных.