Windows Tips & News

Keela kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

Täiendava kaitse tagamiseks võimaldab Windows 10 lubada spetsiaalset poliitikat, mis takistab kirjutamistoiminguid fikseeritud draividele, mida BitLocker ei kaitse. Kaitsmata draivid paigaldatakse kirjutuskaitstud kujul, et kõik teie tundlikud andmed kirjutataks krüptitud salvestusseadmesse. BitLocker võeti esmakordselt kasutusele Windows Vistas ja see on endiselt olemas Windows 10-s. Seda rakendati eranditult Windowsi jaoks ja sellel puudub alternatiivsete operatsioonisüsteemide ametlik tugi. BitLocker saab kasutada teie arvuti usaldusväärse platvormi moodulit (TPM), et salvestada oma krüpteerimisvõtme saladusi. Windowsi kaasaegsetes versioonides, nagu Windows 8.1 ja Windows 10, toetab BitLocker riistvarakiirenduse krüptimist, kui teatud nõuded on täidetud (ketas peab seda toetama, turvaline alglaadimine peab olema sisse lülitatud ja palju muud nõuded). Ilma riistvaralise krüptimiseta lülitub BitLocker tarkvarapõhisele krüptimisele, nii et teie draivi jõudlus väheneb.

Märkus. Operatsioonisüsteemis Windows 10 on BitLockeri draivikrüptimine saadaval ainult platvormides Pro, Enterprise ja Education

väljaanded.

Fikseeritud draividele kirjutamise keelamiseks, mida BitLocker ei kaitse, tehke järgmist.

  1. Vajutage Võida + R klahvid klaviatuuril kokku ja tippige:
    gpedit.msc

    Vajutage sisestusklahvi.

  2. Avaneb rühmapoliitika redaktor. Minema Arvuti konfiguratsioon\Haldusmallid\Windowsi komponendid\BitLockeri draivi krüptimine\Püsiandmedraivid.
  3. Paremal topeltklõpsake poliitikat Keela kirjutusjuurdepääs fikseeritud draividele, mida BitLocker ei kaitse.
  4. Määra see Lubatud.
  5. Taaskäivitage Windows 10 piirangu rakendamiseks ja ongi valmis.

Märkus. Kohalik rühmapoliitika redaktor (gpedit.msc) on saadaval ainult riigis
Windows 10 Pro, Enterprise ja Education väljaanded.

Teise võimalusena saate poliitika lubada või keelata registri näpunäidetega.

Registri näpunäide, et keelata kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

  1. Avatud Registriredaktor.
  2. Minge järgmisele registrivõtmele:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Näpunäide: vaata kuidas hüpata ühe klõpsuga soovitud registrivõtmele.

    Kui teil sellist võtit pole, looge see lihtsalt.

  3. Siin looge uus 32-bitine DWORD-väärtus FDVDenyWriteAccess. Märkus. Isegi kui olete töötab 64-bitine Windows, peate ikkagi väärtuse tüübina kasutama 32-bitist DWORDi.
  4. Reegli aktiveerimise keelamiseks määrake see väärtusele 1.
  5. Registri näpunäidetega tehtud muudatuste jõustumiseks peate seda tegema taaskäivitage Windows 10.

Teie aja säästmiseks tegin kasutusvalmis registrifailid. Saate need alla laadida siit:

Laadige alla registrifailid

Tagasivõtmise näpunäide on kaasas.

See on kõik.

Parandus: Windows 8.1 hangub või hangub

Parandus: Windows 8.1 hangub või hangub

Windows 8.1 on Microsofti kliendi operatsioonisüsteemi uusim versioon, mis on saadaval lõppkasuta...

Loe rohkem

Muutke konto tüüpi Windows 10-s

Muutke konto tüüpi Windows 10-s

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Looge Windows 10-s väljalülitamise, taaskäivitamise, talveunerežiimi ja unerežiimi otseteed

Looge Windows 10-s väljalülitamise, taaskäivitamise, talveunerežiimi ja unerežiimi otseteed

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem