Windows Tips & News

Afvis skrivning til faste drev, der ikke er beskyttet af BitLocker

click fraud protection
ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevne

For ekstra beskyttelse tillader Windows 10 at aktivere en særlig politik, der forhindrer skrivehandlinger til faste drev, der ikke er beskyttet af BitLocker. Ikke-beskyttede drev vil blive monteret som skrivebeskyttet for at sikre, at alle dine følsomme data er skrevet til en krypteret lagerenhed.

Reklame

BitLocker blev først introduceret i Windows Vista og eksisterer stadig i Windows 10. Det blev implementeret udelukkende til Windows og har ingen officiel support i alternative operativsystemer. BitLocker kan bruge din pc's Trusted Platform Module (TPM) til at gemme dens krypteringsnøglehemmeligheder. I moderne versioner af Windows, såsom Windows 8.1 og Windows 10, understøtter BitLocker hardware-accelereret kryptering, hvis visse krav er opfyldt (drevet skal understøtte det, Secure Boot skal være tændt og mange andre krav). Uden hardwarekryptering skifter BitLocker til softwarebaseret kryptering, så der er et dyk i dit drevs ydeevne.
Butlocker Drive Encryption

Bemærk: I Windows 10 er BitLocker Drive Encryption kun tilgængelig i Pro, Enterprise og Education udgaver.

At nægte skrivning til faste drev, der ikke er beskyttet af BitLocker, gør følgende.

  1. Trykke Vinde + R taster sammen på dit tastatur og skriv:
    gpedit.msc

    Tryk på Enter.Windows 10 køre gpedit

  2. Group Policy Editor åbnes. Gå til Computerkonfiguration\Administrative skabeloner\Windows Components\BitLocker Drive Encryption\Fixed Data Drives.
  3. Dobbeltklik på politikken til højre Afvis skriveadgang til faste drev, der ikke er beskyttet af BitLocker.Afvis skrivning til faste drev, der ikke er beskyttet af BitLocker 1
  4. Indstil den til Aktiveret.Afvis skrivning til faste drev, der ikke er beskyttet af BitLocker 2
  5. Genstart Windows 10 at anvende begrænsningen, og du er færdig.

Bemærk: Local Group Policy Editor (gpedit.msc) er kun tilgængelig i
Windows 10 Pro, Enterprise og Education udgaver.

Alternativt kan du aktivere eller deaktivere politikken med en tweak i registreringsdatabasen.

Registry Tweak for at nægte skrivning til faste drev, der ikke er beskyttet af BitLocker

  1. Åben Registreringseditor.
  2. Gå til følgende registreringsdatabasenøgle:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Tip: Se hvordan man hopper til den ønskede registreringsnøgle med et enkelt klik.

    Hvis du ikke har sådan en nøgle, så skal du bare oprette den.

  3. Her skal du oprette en ny 32-bit DWORD-værdi FDVDenyWriteAccess. Bemærk: Også selvom du er kører 64-bit Windows, skal du stadig bruge en 32-bit DWORD som værditype.
  4. Indstil den til 1 for at deaktivere aktivering af politikken.Afvis skrivning til faste drev, der ikke er beskyttet af BitLocker 3
  5. For at få de ændringer, der er foretaget af Registry tweak, til at træde i kraft, skal du genstart Windows 10.

For at spare din tid lavede jeg registreringsdatabasefiler, der er klar til brug. Du kan downloade dem her:

Download registreringsdatabasen filer

Fortryd tweak er inkluderet.

Det er det.

ANBEFALEDE: Klik her for at løse Windows-problemer og optimere systemets ydeevne
Microsoft ruller gradvist farverige Windows 10-ikoner ud til insidere

Microsoft ruller gradvist farverige Windows 10-ikoner ud til insidere

Som du måske husker, arbejder Microsoft aktivt på et nyt ikonsæt til Windows 10. De nye ikoner fo...

Læs mere

Fix natlysindstillinger er nedtonet i Windows 10

Fix natlysindstillinger er nedtonet i Windows 10

Windows 10 giver dig mulighed for at aktivere tilstanden Natlys (tidligere kendt som blåt lys) fo...

Læs mere

Aktiver eller deaktiver Untrusted Font Blocking i Windows 10

Aktiver eller deaktiver Untrusted Font Blocking i Windows 10

Sådan aktiverer eller deaktiverer du blokering af ikke-pålidelige skrifttyper i Windows 10Windows...

Læs mere