Windows Tips & News

Keela kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

click fraud protection
SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Täiendava kaitse tagamiseks võimaldab Windows 10 lubada spetsiaalset poliitikat, mis takistab kirjutamistoiminguid fikseeritud draividele, mida BitLocker ei kaitse. Kaitsmata draivid paigaldatakse kirjutuskaitstud kujul, et kõik teie tundlikud andmed kirjutataks krüptitud salvestusseadmesse.

Reklaam

BitLocker võeti esmakordselt kasutusele Windows Vistas ja see on endiselt olemas Windows 10-s. Seda rakendati eranditult Windowsi jaoks ja sellel puudub alternatiivsete operatsioonisüsteemide ametlik tugi. BitLocker saab kasutada teie arvuti usaldusväärse platvormi moodulit (TPM), et salvestada oma krüpteerimisvõtme saladusi. Windowsi kaasaegsetes versioonides, nagu Windows 8.1 ja Windows 10, toetab BitLocker riistvarakiirenduse krüptimist, kui teatud nõuded on täidetud (ketas peab seda toetama, turvaline alglaadimine peab olema sisse lülitatud ja palju muud nõuded). Ilma riistvaralise krüptimiseta lülitub BitLocker tarkvarapõhisele krüptimisele, nii et teie draivi jõudlus väheneb.
Butlockeri draivi krüptimine

Märkus. Operatsioonisüsteemis Windows 10 on BitLockeri draivikrüptimine saadaval ainult platvormides Pro, Enterprise ja Education väljaanded.

Fikseeritud draividele kirjutamise keelamiseks, mida BitLocker ei kaitse, tehke järgmist.

  1. Vajutage Võida + R klahvid klaviatuuril kokku ja tippige:
    gpedit.msc

    Vajutage sisestusklahvi.Windows 10 käivitab gpedit

  2. Avaneb rühmapoliitika redaktor. Minema Arvuti konfiguratsioon\Haldusmallid\Windowsi komponendid\BitLockeri draivi krüptimine\Püsiandmedraivid.
  3. Paremal topeltklõpsake poliitikat Keela kirjutusjuurdepääs fikseeritud draividele, mida BitLocker ei kaitse.Keela kirjutamine fikseeritud draividele, mida BitLocker 1 ei kaitse
  4. Määra see Lubatud.Keela kirjutamine fikseeritud draividele, mida BitLocker 2 ei kaitse
  5. Taaskäivitage Windows 10 piirangu rakendamiseks ja ongi valmis.

Märkus. Kohalik rühmapoliitika redaktor (gpedit.msc) on saadaval ainult riigis
Windows 10 Pro, Enterprise ja Education väljaanded.

Teise võimalusena saate poliitika lubada või keelata registri näpunäidetega.

Registri näpunäide, et keelata kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

  1. Avatud Registriredaktor.
  2. Minge järgmisele registrivõtmele:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Näpunäide: vaata kuidas hüpata ühe klõpsuga soovitud registrivõtmele.

    Kui teil sellist võtit pole, looge see lihtsalt.

  3. Siin looge uus 32-bitine DWORD-väärtus FDVDenyWriteAccess. Märkus. Isegi kui olete töötab 64-bitine Windows, peate ikkagi väärtuse tüübina kasutama 32-bitist DWORDi.
  4. Reegli aktiveerimise keelamiseks määrake see väärtusele 1.Keela kirjutamine fikseeritud draividele, mida BitLocker 3 ei kaitse
  5. Registri näpunäidetega tehtud muudatuste jõustumiseks peate seda tegema taaskäivitage Windows 10.

Teie aja säästmiseks tegin kasutusvalmis registrifailid. Saate need alla laadida siit:

Laadige alla registrifailid

Tagasivõtmise näpunäide on kaasas.

See on kõik.

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin
Microsoft Edge saab kogude hinnavõrdluse, uue vahelehe täiustused ja palju muud

Microsoft Edge saab kogude hinnavõrdluse, uue vahelehe täiustused ja palju muud

Microsoft Edge saab kollektsioonides hinnavõrdlusfunktsiooni. Microsoftil on teatas hulk uusi fun...

Loe rohkem

Telegram tutvustab vestluskaustasid ja palju muud

Telegram tutvustab vestluskaustasid ja palju muud

Rakendus Telegram on jõudnud oma väljaannetega oluline verstapost. Versioon 2.0 töölauale ja vers...

Loe rohkem

Laadige alla Lisa Ava URL-failidele

See veebisait kasutab küpsiseid, et parandada teie kogemust veebisaidil navigeerimise ajal. Nende...

Loe rohkem