Windows Tips & News

Keela kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Täiendava kaitse tagamiseks võimaldab Windows 10 lubada spetsiaalset poliitikat, mis takistab kirjutamistoiminguid fikseeritud draividele, mida BitLocker ei kaitse. Kaitsmata draivid paigaldatakse kirjutuskaitstud kujul, et kõik teie tundlikud andmed kirjutataks krüptitud salvestusseadmesse.

Reklaam

BitLocker võeti esmakordselt kasutusele Windows Vistas ja see on endiselt olemas Windows 10-s. Seda rakendati eranditult Windowsi jaoks ja sellel puudub alternatiivsete operatsioonisüsteemide ametlik tugi. BitLocker saab kasutada teie arvuti usaldusväärse platvormi moodulit (TPM), et salvestada oma krüpteerimisvõtme saladusi. Windowsi kaasaegsetes versioonides, nagu Windows 8.1 ja Windows 10, toetab BitLocker riistvarakiirenduse krüptimist, kui teatud nõuded on täidetud (ketas peab seda toetama, turvaline alglaadimine peab olema sisse lülitatud ja palju muud nõuded). Ilma riistvaralise krüptimiseta lülitub BitLocker tarkvarapõhisele krüptimisele, nii et teie draivi jõudlus väheneb.
Butlockeri draivi krüptimine

Märkus. Operatsioonisüsteemis Windows 10 on BitLockeri draivikrüptimine saadaval ainult platvormides Pro, Enterprise ja Education väljaanded.

Fikseeritud draividele kirjutamise keelamiseks, mida BitLocker ei kaitse, tehke järgmist.

  1. Vajutage Võida + R klahvid klaviatuuril kokku ja tippige:
    gpedit.msc

    Vajutage sisestusklahvi.Windows 10 käivitab gpedit

  2. Avaneb rühmapoliitika redaktor. Minema Arvuti konfiguratsioon\Haldusmallid\Windowsi komponendid\BitLockeri draivi krüptimine\Püsiandmedraivid.
  3. Paremal topeltklõpsake poliitikat Keela kirjutusjuurdepääs fikseeritud draividele, mida BitLocker ei kaitse.Keela kirjutamine fikseeritud draividele, mida BitLocker 1 ei kaitse
  4. Määra see Lubatud.Keela kirjutamine fikseeritud draividele, mida BitLocker 2 ei kaitse
  5. Taaskäivitage Windows 10 piirangu rakendamiseks ja ongi valmis.

Märkus. Kohalik rühmapoliitika redaktor (gpedit.msc) on saadaval ainult riigis
Windows 10 Pro, Enterprise ja Education väljaanded.

Teise võimalusena saate poliitika lubada või keelata registri näpunäidetega.

Registri näpunäide, et keelata kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

  1. Avatud Registriredaktor.
  2. Minge järgmisele registrivõtmele:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Näpunäide: vaata kuidas hüpata ühe klõpsuga soovitud registrivõtmele.

    Kui teil sellist võtit pole, looge see lihtsalt.

  3. Siin looge uus 32-bitine DWORD-väärtus FDVDenyWriteAccess. Märkus. Isegi kui olete töötab 64-bitine Windows, peate ikkagi väärtuse tüübina kasutama 32-bitist DWORDi.
  4. Reegli aktiveerimise keelamiseks määrake see väärtusele 1.Keela kirjutamine fikseeritud draividele, mida BitLocker 3 ei kaitse
  5. Registri näpunäidetega tehtud muudatuste jõustumiseks peate seda tegema taaskäivitage Windows 10.

Teie aja säästmiseks tegin kasutusvalmis registrifailid. Saate need alla laadida siit:

Laadige alla registrifailid

Tagasivõtmise näpunäide on kaasas.

See on kõik.

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin
Prügikasti avamine Windows 11-s

Prügikasti avamine Windows 11-s

Selles postituses kirjeldatakse mitut viisi prügikasti ikooni avamiseks Windows 11-s, isegi kui k...

Loe rohkem

Windows 10 kaotas 2020. aastal olulise turuosa Chromebookidele

Windows 10 kaotas 2020. aastal olulise turuosa Chromebookidele

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Varundage ja taastage Groove Musicu sätted operatsioonisüsteemis Windows 10

Varundage ja taastage Groove Musicu sätted operatsioonisüsteemis Windows 10

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem