See suurendab kaheotstarbelist autentimist BitLockeri krüpteeringuga. Kui käivitate oma arvutit, peate enne selle lahtikrüptimist andma USB-võti. See oleks eriti kasulik väikese USB-kettaseadmega, millel kannate end võtmehoidjaga.
Esimene samm: lubage BitLocker (kui te pole seda juba teinud)
Kui teete teed, et lubada BitLocker arvutis ilma TPM-ita, võite seadistamisprotsessi osana valida USB käivitusklahvi. Seda kasutatakse TPM-i asemel. Allpool toodud sammud on vajalikud ainult BitLockeri lubamisel TPM-i arvutis, mis on enamikul kaasaegsetel arvutitel.
Kui teil on Windowsi põhiversioon, ei saa te BitLockerit kasutada. Selle asemel võib olla seadme krüptimise funktsioon, kuid see töötab BitLockerist erinevalt ja ei võimalda käivitusvõtme esitamist.
Teine samm: lubage grupipoliitika redaktori käivituskäsk
Kui olete lubanud BitLockeri, peate Windowsi grupipoliitikas lubama käivitusklahvi. Grupipoliitika redaktori avamiseks vajutage oma klaviatuuril Windows + R, sisestage dialoogis Käivita käsk "gpedit.msc" ja vajutage sisestusklahvi.
Ava juhis Arvuti konfiguratsioon> Haldusmallid> Windowsi komponendid> BitLockeri draivikrüptimine> Operatsioonisüsteem avad grupipoliitika aknas.
Topeltklõpsake parempoolsel paanil valikut "Nõua täiendavat autentimist käivitamisel".
Kolmas samm: seadistage oma draivi käivitusklahv
Nüüd saate seda kasutada
manage-bde
käsuga BitLocker-krüptitud draivi USB-draivi konfigureerimiseks.
Esiteks sisestage USB-draiv oma arvutisse. Pange tähele USB-draivi D-draivitähte: allpool olevas ekraanipildis. Windows salvestab väikese.bek-faili draivile ja selle abil saab see teie käivitusklahviks.
Käivitage järgmine käsk. Käsu all töötab teie C: draivis, nii et kui soovite teise kettaseadme käivitamisvõtme nõuda, sisestage selle draivitäht selle asemel
c:
. Samuti peate sisestama ühendatud USB-draivi draivitähe, mida soovite kasutada käivitusvõtme asemel
x:
manage-bde -protectors -add c: -TPMAndStartupKey x:
manage-bde -status
(Siin kuvatud "Numerical Password" võtmekaitse on teie taastevõti.)
Kuidas käivituskoodi nõue eemaldada
Kui muudate oma meelt ja soovite lõpetada käivitusklahvi nõudmise hiljem, võite selle muudatuse tühistada. Esmalt pöörduge tagasi grupipoliitika redaktorisse ja muutke valik uuesti "Luba käivitusklahv TPM-iga". Te ei saa jätta võimaluse, mis on seatud "TPM-i käivitamiskeelu nõude saamiseks" või Windows ei luba teil käivitusklahvi nõuet eemaldada kettaseadmest.
c:
kui kasutate muud draivi):
manage-bde -protectors -add c: -TPM
See asendab TPM jaStartupKey nõude TPM-i nõudega, kustutades PIN-koodi. Teie BitLockeri ketas avaneb automaatselt teie arvuti TPM-i kaudu käivitamisel.
manage-bde -status c:
Kui kaotad käivitusklahvi või kustutate.bek-faili draivist, peate andma oma süsteemi draivi BitLockeri taastekoodi. Sa oleksid pidanud kuskil ohutumaks, kui lülitasite oma süsteemiribale sisse BitLockeri.