Как зашифровать системный раздел с помощью BitLocker в Windows 10

BitLocker Drive Encryption — одно из наиболее часто используемых решений для шифрования в Windows . Это инструмент безопасности, доступный в выпусках Windows 10 Pro и Enterprise , который помогает защитить ваши данные от несанкционированного доступа. Он делает это, позволяя вам шифровать системные разделы, а также другие разделы, которые могут быть на ваших дисках. В этом руководстве мы проведем вас через процесс шифрования системных разделов с помощью BitLocker :

Что вам нужно, чтобы иметь возможность зашифровать BitLocker системный раздел

Для начала вы должны знать, что вы можете использовать шифрование диска BitLocker(BitLocker Drive Encryption) в Windows 10 , только если вы используете версию Pro или Enterprise этой операционной системы. Кроме того, вы также должны знать о том, что для шифрования вашего системного диска на вашем компьютере или устройстве должен быть установлен чип TPM .

Если у вас нет чипа TPM , BitLocker по-прежнему доступен, но для его использования вам также необходимо изменить несколько настроек в Windows 10 . В этом руководстве содержится дополнительная информация: Как включить шифрование BitLocker без чипа TPM в Windows(How to enable BitLocker encryption without a TPM chip in Windows) .

В следующих разделах этого руководства показано, как зашифровать системный раздел Windows 10 . Однако обратите внимание, что вы можете предпринять те же действия, чтобы включить BitLocker для любого другого раздела, который у вас может быть, а не только для вашего системного диска.

Шаг 1. Откройте панель шифрования диска BitLocker .(BitLocker Drive Encryption)

В Windows 10 настройки BitLocker доступны только в Панели управления(Control Panel) . Хотя есть несколько способов попасть в(get to the BitLocker Drive Encryption) окно BitLocker Drive Encryption, самый быстрый из них — поиск(search) битлокера. Для этого нажмите клавишу Windows и начните вводить битлокер. Когда список результатов поиска будет заполнен, нажмите или коснитесь « Управление BitLocker(Manage BitLocker) » .

Открытие BitLocker в Windows 10

На следующем снимке экрана вы можете увидеть, как выглядит панель BitLocker Drive Encryption . Для каждого диска отображается его буква, метка и состояние шифрования BitLocker : On или Off .

Окно BitLocker Drive Encryption из панели управления

Теперь посмотрим, как зашифровать системный раздел Windows 10 с помощью (Windows 10)BitLocker :

Шаг 2. Включите шифрование BitLocker для системного раздела

Нажмите(Click) или коснитесь кнопки « Включить BitLocker (Turn)»(BitLocker) рядом с системным разделом. Обычно это диск C:.

Выбор включения BitLocker для системного раздела

Затем откроется мастер шифрования диска BitLocker . (BitLocker Drive Encryption)Подождите(Wait) минуту или две, пока он не завершит проверку, соответствует ли ваш компьютер системным требованиям для использования BitLocker .

BitLocker проверяет конфигурацию ПК

Следующая часть мастера шифрования BitLocker зависит от того, есть ли на вашем компьютере чип TPM или нет:(TPM)

Если на вашем ПК с Windows 10 нет чипа TPM , вас попросят выбрать, как вы хотите разблокировать системный раздел при запуске. Вы можете вводить пароль или вставлять флэш-накопитель USB при каждой загрузке.

Если на ПК нет чипа TPM, BitLocker требует USB-накопителя или пароля.

Подключите флешку(USB) или введите пароль, но выбирайте с умом. Без этого USB -накопителя или пароля вы не сможете получить доступ к зашифрованному разделу или загрузить Windows 10 . Поэтому позаботьтесь о сохранности флешки(USB) или запомните установленный пароль. После(Once) этого нажмите «Далее(Next) » .

Создание пароля для BitLocker на ПК без чипа TPM

Если на вашем ПК с Windows 10 установлен чип TPM , предыдущий шаг выполняется им автоматически. Другими словами, пароль BitLocker хранится на микросхеме TPM , поэтому вам не нужно создавать USB - накопитель или пароль для разблокировки зашифрованного системного раздела.

Независимо(Regardless) от того, есть ли у вас чип TPM или нет, на следующем шаге вас спросят, где вы хотите создать резервную копию ключа восстановления. Этот ключ используется, когда у вас возникают проблемы с разблокировкой зашифрованного диска. Выберите нужный вариант и нажмите « Далее(Next) » .

Сохранение ключа восстановления BitLocker

Вас спросят, какую часть системного раздела вы хотите зашифровать. Если у вас более новый компьютер со свежей установкой Windows 10 , возможно, лучше выбрать первый вариант: « Шифровать(Encrypt) только используемое дисковое пространство». Если ваш компьютер использовался какое-то время, лучше всего зашифровать весь диск. Однако второй вариант делает процесс шифрования более длительным. Выберите вариант, который лучше всего подходит для вас, и нажмите « Далее(Next) » .

Выбор способа шифрования диска с помощью BitLocker

В Windows(Windows) 10 представлен новый режим шифрования: XTS-AES. Хотя этот режим обеспечивает дополнительную поддержку целостности ваших данных, он несовместим со старыми версиями Windows , такими как Windows 8.1 или Windows 7.

Поскольку вы шифруете свой системный раздел, вы, вероятно, не собираетесь перемещать диск, на котором он находится, поэтому используйте « Новый(New) режим шифрования», который является более безопасным. Не забудьте нажать Далее(Next) .

Выбор режима шифрования для BitLocker

На следующем шаге включите параметр « Выполнить(Run BitLocker) проверку системы BitLocker», чтобы убедиться, что BitLocker может «[...] правильно прочитать ключи восстановления и шифрования [...]». Затем нажмите Продолжить(Continue) .

Выбор запуска проверки системы BitLocker

Вам сообщают, что BitLocker необходимо перезагрузить компьютер с Windows 10, чтобы завершить процесс шифрования. Нажмите(Click) или нажмите «Перезагрузить(Restart) сейчас» или выберите «Перезагрузить(Restart) позже», если у вас еще есть работа на вашем ПК.

BitLocker необходимо перезагрузить компьютер

Шаг 3. Перезагрузите компьютер с Windows 10 , чтобы BitLocker зашифровал системный раздел.

После перезагрузки ПК с Windows 10, если на нем нет чипа TPM , вы должны ввести пароль, который вы установили ранее. Если у него есть чип TPM , ваш компьютер перезагружается как обычно, без каких-либо перерывов.

На ПК с Windows 10 без чипа TPM BitLocker предлагает ввести пароль

После того, как вы войдете в свою учетную запись пользователя(user account) Windows 10 , BitLocker автоматически начнет шифрование системного раздела. Вы можете проверить это в системном трее, где вы должны найти небольшой значок BitLocker .

Значок BitLocker, отображаемый на панели задач

Если вам нужны дополнительные сведения о том, как выполняется процесс шифрования, дважды щелкните или дважды коснитесь значка BitLocker на панели задач. (BitLocker)Откроется небольшое окно, в котором вы сможете увидеть достигнутый прогресс.

Ход шифрования BitLocker для системного раздела

Вы можете продолжать использовать компьютер, пока системный раздел шифруется BitLocker в фоновом режиме. Когда процесс завершится, BitLocker сообщит(BitLocker) вам , что « Шифрование(Encryption) C: завершено».

Шифрование системного раздела с помощью BitLocker завершено

Вот и все! Теперь у вас есть системный раздел, зашифрованный BitLocker , доступ к которому есть только у вас.

Используете ли(Are) вы BitLocker для шифрования системных разделов Windows 10 ?

Если на вашем компьютере установлен чип TPM , можно легко зашифровать любые диски на ПК с Windows 10 , включая системный раздел. Если нет, то процесс немного сложнее и требует использования USB - накопителя или пароля для доступа к зашифрованным разделам. К счастью, в Windows 10 каждый может легко использовать эту функцию безопасности. Используете ли вы BitLocker для защиты своих данных? Комментарий(Comment) ниже и давайте обсудим.



About the author

Я инженер-программист с более чем 10-летним опытом работы в индустрии Xbox. Я специализируюсь на разработке игр и тестировании безопасности. Я также являюсь опытным обозревателем и работал над проектами для некоторых из самых известных игровых компаний, включая Ubisoft, Microsoft и Sony. В свободное время я люблю играть в видеоигры и смотреть сериалы.



Related posts