Slik slår du på eller av BitLocker for systemstasjon på Windows 10

BitLocker-kryptering er en flott måte å sikre hele stasjonen på. Du kan bruke den til å kryptere filene dine. Faktisk blir de nye filene automatisk kryptert når de kopieres til stasjonen. Du kan også beskytte stasjonen som har Windows installert på. Til slutt kan du også beskytte fjerningsenheter med BitLocker-kryptering. Det gode med BitLocker-kryptering er at det ikke krever at du dekrypterer filene før du kopierer dem til en annen stasjon eller PC. Hvis du kopierer de krypterte filene til en annen PC, blir de automatisk dekryptert.

BitLocker er veldig flinke til å beskytte stasjonen og operativsystemet. Den vil sjekke systemet ditt for sikkerhetsproblemer ved hver oppstart. Og hvis det finner noe mistenkelig, vil BitLocker låse stasjonen og operativsystemet. Du må deretter låse opp stasjonen for å bruke den riktig igjen. Du har mange muligheter å velge mellom når det gjelder å låse opp stasjonen. Du kan også velge en PIN-kode eller et passord eller en ekstern stasjon med en oppstartsnøkkel.

Så hvis du planlegger å bruke BitLocker for Windows, her er trinnene for å slå BitLocker på eller av.

Tips

BitLocker er bare tilgjengelig for Windows 10 Pro, Windows 10 Enterprise og Windows 10 Education-utgavene. Så husk det før du prøver å få BitLocker til Windows-versjonen.

Slå på BitLocker

Det gode med BitLocker er at du ikke trenger å laste ned noe fra internett. BitLocker er tilgjengelig i alle versjoner av Windows (fra Windows Vista). Så Windows leveres forhåndsinstallert med BitLocker.

Nå er det flere måter å slå på BitLocker på, avhengig av et par faktorer. Den første tingen som vil påvirke måten du slår på BitLocker på, er om du har TPM eller ikke. TPM, hvis du ikke allerede vet det, er Trusted Platform Module Chip. Denne brikken lar systemer ha sikkerhetsrelaterte funksjoner på maskinvarenivå. Så en enhet med en TPM vil ha en annen måte å slå på BitLocker sammenlignet med enheten uten TPM-brikke. Vi kan gå inn på mange detaljer for TPM, men det er ikke poenget her. Den andre faktoren som påvirker hvordan du slår på BitLocker, er hvordan du vil låse opp operativsystemet. Men la oss ta en titt for å sjekke om du har en TPM-brikke eller ikke.

Sjekk om du har en TPM eller ikke via Enhetsbehandling

  1. Hold Windows-tasten og trykk på R
  2. Skriv devmgmt.msc og trykk Enter

  1. Gå gjennom listen over enhetsadministratorer og se etter oppføringen som heter Sikkerhetsenheter
  2. Dobbeltklikk på sikkerhetsenheter

Hvis du har en TPM-brikke, bør du kunne se en klarert plattformmodul under sikkerhetsenheter . Hvis det ikke er noen oppføring som heter Trusted Platform Module under Security Devices, har du ikke en TPM-brikke

Sjekk om du har en TPM eller ikke via TPM Management Console

  1. Hold Windows-tasten og trykk på R
  2. Skriv inn tpm.msc og trykk Enter

I den midtre delen av TPM-administrasjonskonsollen, bør du kunne se status for TPM. Hvis du ikke har en TPM-brikke, vil du se en melding som TPM ikke er funnet eller en variant av den meldingen.

Slå på BitLocker for systemer uten TPM

Hvis du ikke har en TPM-brikke på systemet ditt, kan du slå på BitLocker ved å følge trinnene nedenfor. Vær også oppmerksom på at dette vil fungere hvis du ikke vil bruke TPM (selv om systemet ditt har det).

Hvis systemet ditt ikke bruker en TPM-brikke, kan du låse opp operativsystemet ditt enten med et passord eller en USB-flash-enhet.

Slik låser du opp operativsystemstasjonen ved oppstart med passord eller USB-flash-stasjon

Trinnene nedenfor bør følges hvis du ikke vil bruke TPM-brikken på brettet ditt, eller hvis du ikke faktisk har en TPM-brikke.

  1. Hold Windows-tasten og trykk på R
  2. Skriv inn gpedit. msc og trykk Enter

  1. Naviger nå til dette stedet Datakonfigurasjon / administrative maler / Windows-komponenter / BitLocker-stasjonskryptering / operativsystemstasjoner . Hvis du ikke vet hvordan du navigerer til dette stedet, kan du følge trinnene nedenfor
    1. Finn og dobbeltklikk på datamaskinkonfigurasjonsmappen fra venstre rute
    2. Finn og dobbeltklikk mappen Administrasjonsmaler fra venstre rute
    3. Finn og dobbeltklikk mappen Windows Components fra venstre rute
    4. Finn og dobbeltklikk på BitLocker Drive Encryption- mappen fra venstre rute
    5. Finn og velg Operativsystemstasjoner fra venstre rute

  1. Dobbeltklikk Krev ekstra godkjenning ved oppstart fra høyre rute

  1. Velg Aktiver alternativ fra toppen
  2. Merk av for alternativet Tillat BitLocker uten en kompatibel TPM (krever et passord eller en oppstartsnøkkel på en USB-flash-enhet)

Når du er ferdig, vil du kunne låse opp operativsystemet ditt med et passord eller en USB Flash Drive ved oppstart. Du bør hoppe over den neste delen og gå direkte til Alternativer for å slå på BitLocker-delen.

Slå på BitLocker for systemer med TPM

Hvis du har en TPM-brikke på systemet ditt, har du et bredt spekter av alternativer for å låse opp operativsystemet ditt ved oppstart. Du kan velge å ikke bruke TPM-brikken og låse opp via et passord eller en USB-flash-enhet. Du kan også bruke en PIN-kode eller en oppstartsnøkkel for å låse opp operativsystemet ditt også. Dette er de 4 alternativene som er tilgjengelige for deg. Hvis du ikke vil bruke TPM-brikken og vil låse opp operativsystemet ditt med passord eller USB-flash-stasjon, kan du gå til forrige seksjon kalt Slå på BitLocker for system uten TPM. Ellers fortsett.

Merk: Hvis du ikke vil komme inn på innstillingene og endre noe, kan du ganske enkelt hoppe over denne delen. Denne delen er for folk som vil endre måten de låser opp operativsystemet på. Hvis du vil at datamaskinen automatisk skal låse opp operativsystemet ditt, hopper du bare over den neste delen og går direkte til delen for å slå på BitLocker-delen.

For å låse opp operativsystemstasjonen ved oppstart med konfigurerte TPM-innstillinger

  1. Hold Windows-tasten og trykk på R
  2. Skriv inn gpedit. msc og trykk Enter

  1. Naviger nå til dette stedet Datakonfigurasjon / administrative maler / Windows-komponenter / BitLocker-stasjonskryptering / operativsystemstasjoner . Hvis du ikke vet hvordan du navigerer til dette stedet, kan du følge trinnene nedenfor
    1. Finn og dobbeltklikk på datamaskinkonfigurasjonsmappen fra venstre rute
    2. Finn og dobbeltklikk mappen Administrasjonsmaler fra venstre rute
    3. Finn og dobbeltklikk mappen Windows Components fra venstre rute
    4. Finn og dobbeltklikk på BitLocker Drive Encryption- mappen fra venstre rute
    5. Finn og velg Operativsystemstasjoner fra venstre rute

  1. Dobbeltklikk Krev ekstra godkjenning ved oppstart fra høyre rute

  1. Velg Aktiver alternativ fra toppen
  2. Fjern merket for Tillat BitLocker uten en kompatibel TPM (krever passord eller oppstartsnøkkel på en USB-flash-enhet)
  3. Velg Tillat alternativ for TPM fra rullegardinmenyen for Konfigurer oppstart av TPM
  4. Velg Tillat oppstart-PIN med TPM- alternativ fra rullegardinmenyen til Konfigurer TPM oppstart-PIN
  5. Velg Tillat oppstartstast med TPM- alternativ fra nedtrekksmenyen til Konfigurer oppstartnøkkel for TPM
  6. Velg Tillat oppstartnøkkel og PIN med TPM- alternativet fra rullegardinmenyen for Konfigurer oppstartnøkkel og PIN-kode for TPM
  7. Klikk OK

Når du er ferdig, vil du kunne låse opp operativsystemet ditt med en PIN-kode eller en sikkerhetsnøkkel ved oppstart. Gå nå til Alternativer for å slå på BitLocker-delen (neste seksjon).

Alternativer for å slå på BitLocker

Slå på BitLocker via hurtigmenyen

  1. Hold Windows-tasten og trykk på E
  2. Høyreklikk C-stasjonen og velg Slå på BitLocker

  1. Klikk på Slå på BitLocker . Merk: Hvis du ikke fulgte trinnene i "Å låse opp operativsystemstasjon ved oppstart med konfigurerte TPM-innstillinger" eller "Å låse opp operativsystemstasjon ved oppstart med passord eller USB-flash-stasjon" og du har en TPM-brikke, vil du se vinduet i trinn 8. Trinn 4, 5, 6 og 7 blir hoppet over for deg.

  1. Ingen TPM eller du valgte å ikke bruke TPM: Hvis du ikke har en TPM, vil du se et vindu med to alternativer. Det første alternativet er Sett inn en USB-flash-enhet, og det andre alternativet er Angi et passord . Sett inn en USB-flash-stasjon vil lagre en gjenopprettingsnøkkel på USB-flash-stasjonen. På den annen side, Angi et passordalternativ lar deg angi et passord, og du vil bruke passordet til å låse opp operativsystemet.
  2. Velg riktig alternativ og fortsett.
  3. Hvis du har en TPM: Nå, hvis du har en TPM-brikke og fulgte instruksjonene i avsnittet “Å låse opp operativsystemstasjonen ved oppstart med konfigurerte TPM-innstillinger”, ser du dette vinduet. Du vil ha tre alternativer. Når du angir et PIN- alternativ, kan du velge en PIN-kode ved hjelp av hvilken du kan låse opp OS-en. Sett inn en USB-flash-stasjon vil lagre en gjenopprettingsnøkkel på USB-flash-stasjonen. La BitLocker låse opp stasjonen automatisk og låse opp operativsystemet ditt automatisk, og du trenger ikke å gjøre noe.

  1. Velg riktig alternativ og fortsett.
  2. Du vil se et vindu som ber deg velge alternativer for sikkerhetskopi av sikkerhetskopinøkkelen. Nå vil du se tre alternativer.
  3. Lagre på alternativet Microsoft-kontoen din vil lagre gjenopprettingsnøkkelen på den ene stasjonen til Microsoft-kontoen din. Dette vil fungere hvis du er logget på med Microsoft-kontoen din.

  1. Alternativet Lagre i en fil vil lagre gjenopprettingsnøkkelen til en .txt-fil der du velger
  2. Alternativet Skriv ut gjenopprettingsnøkkelen skriver ut nøkkelen via den tilkoblede skriveren
  3. I noen tilfeller kan du også se et fjerde. Dette alternativet er Lagre på en USB-flash-enhet. Du kan velge dette alternativet hvis du vil lagre gjenopprettingsfilen på den eksterne stasjonen.
  4. Når du er ferdig, må du velge hvor mye av stasjonen som må krypteres. Velg alternativet som passer best for deg, og klikk Neste

  1. Nå ser du et vindu som ber deg velge hvilken krypteringsmodus du vil bruke. Du bør velge Ny krypteringsmodus hvis stasjonen din er fast og vil kjøre minst Windows 10. Kompatibel krypteringsmodus er egnet for flyttbare enheter. Når du har valgt alternativet, klikker du Neste

  1. Merk av for Kjør BitLocker-system hvis du vil at stasjonen skal sjekkes av BitLocker. Dette kan ta litt tid, men vi anbefaler dette alternativet. Du kan fjerne merket for alternativet hvis du vil.
  2. Når du har valgt (eller fravalgt) alternativet, klikker du på Fortsett, og du bør være god til å gå.

  1. Systemet vil starte på nytt. Vent til krypteringen er ferdig, og du bør være god til å gå.

Slå på BitLocker via alternativet Administrer

  1. Hold Windows-tasten og trykk på E
  2. Velg stasjonen du vil beskytte via BitLocker
  3. Klikk på Administrer
  4. Velg BitLocker fra de nyåpnede alternativene

  1. Klikk på Slå på BitLocker . Merk: Hvis du ikke fulgte trinnene i "Å låse opp operativsystemstasjon ved oppstart med konfigurerte TPM-innstillinger" eller "Å låse opp operativsystemstasjon ved oppstart med passord eller USB-flash-stasjon" og du har en TPM-brikke, vil du se vinduet i trinn 8. Trinn 4, 5, 6 og 7 blir hoppet over for deg.

  1. Ingen TPM eller du valgte å ikke bruke TPM: Hvis du ikke har en TPM, vil du se et vindu med to alternativer. Det første alternativet er Sett inn en USB-flash-enhet, og det andre alternativet er Angi et passord . Sett inn en USB-flash-stasjon vil lagre en gjenopprettingsnøkkel på USB-flash-stasjonen. På den annen side, Angi et passordalternativ lar deg angi et passord, og du vil bruke passordet til å låse opp operativsystemet.
  2. Velg riktig alternativ og fortsett.
  3. Hvis du har en TPM: Nå, hvis du har en TPM-brikke og fulgte instruksjonene i avsnittet “Å låse opp operativsystemstasjonen ved oppstart med konfigurerte TPM-innstillinger”, ser du dette vinduet. Du vil ha tre alternativer. Når du angir et PIN- alternativ, kan du velge en PIN-kode ved hjelp av hvilken du kan låse opp OS-en. Sett inn en USB-flash-stasjon vil lagre en gjenopprettingsnøkkel på USB-flash-stasjonen. La BitLocker låse opp stasjonen automatisk og låse opp operativsystemet ditt automatisk, og du trenger ikke å gjøre noe.

  1. Velg riktig alternativ og fortsett.
  2. Du vil se et vindu som ber deg velge alternativer for sikkerhetskopi av sikkerhetskopinøkkelen. Nå vil du se tre alternativer.
  3. Lagre på alternativet Microsoft-kontoen din vil lagre gjenopprettingsnøkkelen på den ene stasjonen til Microsoft-kontoen din. Dette vil fungere hvis du er logget på med Microsoft-kontoen din.

  1. Alternativet Lagre i en fil vil lagre gjenopprettingsnøkkelen til en .txt-fil der du velger
  2. Alternativet Skriv ut gjenopprettingsnøkkelen skriver ut nøkkelen via den tilkoblede skriveren
  3. I noen tilfeller kan du også se et fjerde. Dette alternativet er Lagre på en USB-flash-enhet. Du kan velge dette alternativet hvis du vil lagre gjenopprettingsfilen på den eksterne stasjonen.
  4. Når du er ferdig, må du velge hvor mye av stasjonen som må krypteres. Velg alternativet som passer best for deg, og klikk Neste

  1. Nå ser du et vindu som ber deg velge hvilken krypteringsmodus du vil bruke. Du bør velge Ny krypteringsmodus hvis stasjonen din er fast og vil kjøre minst Windows 10. Kompatibel krypteringsmodus er egnet for flyttbare enheter. Når du har valgt alternativet, klikker du Neste

  1. Merk av for Kjør BitLocker-system hvis du vil at stasjonen skal sjekkes av BitLocker. Dette kan ta litt tid, men vi anbefaler dette alternativet. Du kan fjerne merket for alternativet hvis du vil.
  2. Når du har valgt (eller fravalgt) alternativet, klikker du på Fortsett, og du bør være god til å gå.

  1. Systemet vil starte på nytt. Vent til krypteringen er ferdig, og du bør være god til å gå.

Slå på BitLocker via Kontrollpanel

  1. Hold Windows-tasten og trykk på R
  2. Skriv inn kontrollpanel og trykk Enter

  1. Velg Små ikoner fra rullegardinmenyen i Vis etter seksjon

  1. Velg BitLocker Drive Encryption

  1. Klikk på Slå på BitLocker . Merk: Hvis du ikke fulgte trinnene i "Å låse opp operativsystemstasjon ved oppstart med konfigurerte TPM-innstillinger" eller "Å låse opp operativsystemstasjon ved oppstart med passord eller USB-flash-stasjon" og du har en TPM-brikke, vil du se vinduet i trinn 8. Trinn 4, 5, 6 og 7 blir hoppet over for deg.

  1. Ingen TPM eller du valgte å ikke bruke TPM: Hvis du ikke har en TPM, vil du se et vindu med to alternativer. Det første alternativet er Sett inn en USB-flash-enhet, og det andre alternativet er Angi et passord . Sett inn en USB-flash-stasjon vil lagre en gjenopprettingsnøkkel på USB-flash-stasjonen. På den annen side, Angi et passordalternativ lar deg angi et passord, og du vil bruke passordet til å låse opp operativsystemet.
  2. Velg riktig alternativ og fortsett.
  3. Hvis du har en TPM: Nå, hvis du har en TPM-brikke og fulgte instruksjonene i avsnittet “Å låse opp operativsystemstasjonen ved oppstart med konfigurerte TPM-innstillinger”, ser du dette vinduet. Du vil ha tre alternativer. Når du angir et PIN- alternativ, kan du velge en PIN-kode ved hjelp av hvilken du kan låse opp OS-en. Sett inn en USB-flash-stasjon vil lagre en gjenopprettingsnøkkel på USB-flash-stasjonen. La BitLocker låse opp stasjonen automatisk og låse opp operativsystemet ditt automatisk, og du trenger ikke å gjøre noe.

  1. Velg riktig alternativ og fortsett.
  2. Du vil se et vindu som ber deg velge alternativer for sikkerhetskopi av sikkerhetskopinøkkelen. Nå vil du se tre alternativer.
  3. Lagre på alternativet Microsoft-kontoen din vil lagre gjenopprettingsnøkkelen på den ene stasjonen til Microsoft-kontoen din. Dette vil fungere hvis du er logget på med Microsoft-kontoen din.

  1. Alternativet Lagre i en fil vil lagre gjenopprettingsnøkkelen til en .txt-fil der du velger
  2. Alternativet Skriv ut gjenopprettingsnøkkelen skriver ut nøkkelen via den tilkoblede skriveren
  3. I noen tilfeller kan du også se et fjerde. Dette alternativet er Lagre på en USB-flash-enhet. Du kan velge dette alternativet hvis du vil lagre gjenopprettingsfilen på den eksterne stasjonen.
  4. Når du er ferdig, må du velge hvor mye av stasjonen som må krypteres. Velg alternativet som passer best for deg, og klikk Neste

  1. Nå ser du et vindu som ber deg velge hvilken krypteringsmodus du vil bruke. Du bør velge Ny krypteringsmodus hvis stasjonen din er fast og vil kjøre minst Windows 10. Kompatibel krypteringsmodus er egnet for flyttbare enheter. Når du har valgt alternativet, klikker du Neste

  1. Merk av for Kjør BitLocker-system hvis du vil at stasjonen skal sjekkes av BitLocker. Dette kan ta litt tid, men vi anbefaler dette alternativet. Du kan fjerne merket for alternativet hvis du vil.
  2. Når du har valgt (eller fravalgt) alternativet, klikker du på Fortsett, og du bør være god til å gå.

  1. Systemet vil starte på nytt. Vent til krypteringen er ferdig, og du bør være god til å gå.

Slå av BitLocker

Du har tre hovedalternativer for å slå av BitLocker. Alternativene og trinnene for å utføre disse oppgavene er gitt nedenfor

Slå av BitLocker via ledetekst

  1. Trykk på Windows-tasten en gang
  2. Skriv ledetekst i Windows Start Search
  3. Høyreklikk ledetekst og velg Kjør som administrator

  1. Skriv inn management-bde -off og trykk Enter . Merk: Erstatt med den faktiske stasjonsbokstaven. Kommandoen din skal se ut som denne manage-bde -off C :

Du skal kunne se en melding om at dekryptering er i gang

Slå av BitLocker via Powershell

  1. Trykk på Windows-tasten en gang
  2. Skriv powershell i Windows Start Search
  3. Høyreklikk Windows Powershell og velg Kjør som administrator
  4. Skriv Disable-BitLocker -MountPoint “:” og trykk Enter . Merk: Erstatt med den faktiske stasjonsbokstaven. Kommandoen din skal se slik ut Disable-BitLocker -MountPoint “C:”

Slå av BitLocker via BitLocker Manager

Du kan slå av BitLocker på tre måter.

Slå på BitLocker via hurtigmenyen:

  1. Hold Windows-tasten og trykk på E
  2. Høyreklikk på C-stasjonen og velg Administrer BitLocker

  1. Klikk på C: BitLocker på i operasjonssystemets stasjonsdel

  1. Klikk på Slå av BitLocker

  1. Klikk på Slå av BitLocker igjen

  1. Du skal kunne se et nytt dekrypteringsvindu
  2. Klikk på Lukk når dekrypteringen er fullført

Slå på BitLocker via Administrer-alternativet:

  1. Hold Windows-tasten og trykk på E
  2. Velg stasjonen du vil beskytte via BitLocker
  3. Klikk på Administrer
  4. Velg BitLocker fra de nyåpnede alternativene
  5. Klikk på Administrer BitLocker

  1. Klikk på C: BitLocker på i operasjonssystemets stasjonsdel

  1. Klikk på Slå av BitLocker

  1. Klikk på Slå av BitLocker igjen

  1. Du skal kunne se et nytt dekrypteringsvindu
  2. Klikk på Lukk når dekrypteringen er fullført

Slå på BitLocker via Kontrollpanel:

  1. Hold Windows-tasten og trykk på R
  2. Skriv inn kontrollpanel og trykk Enter

  1. Velg Små ikoner fra rullegardinmenyen i Vis etter seksjon

  1. Velg BitLocker Drive Encryption

  1. Klikk på C: BitLocker på i operasjonssystemets stasjonsdel

  1. Klikk på Slå av BitLocker

  1. Klikk på Slå av BitLocker igjen

  1. Du skal kunne se et nytt dekrypteringsvindu
  2. Klikk på Lukk når dekrypteringen er fullført

Når du er ferdig, bør du være god å gå.

Interessante Artikler