Windows Tips & News

Keela kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

click fraud protection
SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Täiendava kaitse tagamiseks võimaldab Windows 10 lubada spetsiaalset poliitikat, mis takistab kirjutamistoiminguid fikseeritud draividele, mida BitLocker ei kaitse. Kaitsmata draivid paigaldatakse kirjutuskaitstud kujul, et kõik teie tundlikud andmed kirjutataks krüptitud salvestusseadmesse.

Reklaam

BitLocker võeti esmakordselt kasutusele Windows Vistas ja see on endiselt olemas Windows 10-s. Seda rakendati eranditult Windowsi jaoks ja sellel puudub alternatiivsete operatsioonisüsteemide ametlik tugi. BitLocker saab kasutada teie arvuti usaldusväärse platvormi moodulit (TPM), et salvestada oma krüpteerimisvõtme saladusi. Windowsi kaasaegsetes versioonides, nagu Windows 8.1 ja Windows 10, toetab BitLocker riistvarakiirenduse krüptimist, kui teatud nõuded on täidetud (ketas peab seda toetama, turvaline alglaadimine peab olema sisse lülitatud ja palju muud nõuded). Ilma riistvaralise krüptimiseta lülitub BitLocker tarkvarapõhisele krüptimisele, nii et teie draivi jõudlus väheneb.
Butlockeri draivi krüptimine

Märkus. Operatsioonisüsteemis Windows 10 on BitLockeri draivikrüptimine saadaval ainult platvormides Pro, Enterprise ja Education väljaanded.

Fikseeritud draividele kirjutamise keelamiseks, mida BitLocker ei kaitse, tehke järgmist.

  1. Vajutage Võida + R klahvid klaviatuuril kokku ja tippige:
    gpedit.msc

    Vajutage sisestusklahvi.Windows 10 käivitab gpedit

  2. Avaneb rühmapoliitika redaktor. Minema Arvuti konfiguratsioon\Haldusmallid\Windowsi komponendid\BitLockeri draivi krüptimine\Püsiandmedraivid.
  3. Paremal topeltklõpsake poliitikat Keela kirjutusjuurdepääs fikseeritud draividele, mida BitLocker ei kaitse.Keela kirjutamine fikseeritud draividele, mida BitLocker 1 ei kaitse
  4. Määra see Lubatud.Keela kirjutamine fikseeritud draividele, mida BitLocker 2 ei kaitse
  5. Taaskäivitage Windows 10 piirangu rakendamiseks ja ongi valmis.

Märkus. Kohalik rühmapoliitika redaktor (gpedit.msc) on saadaval ainult riigis
Windows 10 Pro, Enterprise ja Education väljaanded.

Teise võimalusena saate poliitika lubada või keelata registri näpunäidetega.

Registri näpunäide, et keelata kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

  1. Avatud Registriredaktor.
  2. Minge järgmisele registrivõtmele:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Näpunäide: vaata kuidas hüpata ühe klõpsuga soovitud registrivõtmele.

    Kui teil sellist võtit pole, looge see lihtsalt.

  3. Siin looge uus 32-bitine DWORD-väärtus FDVDenyWriteAccess. Märkus. Isegi kui olete töötab 64-bitine Windows, peate ikkagi väärtuse tüübina kasutama 32-bitist DWORDi.
  4. Reegli aktiveerimise keelamiseks määrake see väärtusele 1.Keela kirjutamine fikseeritud draividele, mida BitLocker 3 ei kaitse
  5. Registri näpunäidetega tehtud muudatuste jõustumiseks peate seda tegema taaskäivitage Windows 10.

Teie aja säästmiseks tegin kasutusvalmis registrifailid. Saate need alla laadida siit:

Laadige alla registrifailid

Tagasivõtmise näpunäide on kaasas.

See on kõik.

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin
WhatsAppi töölauarakenduse käitamine opsüsteemis Windows 7

WhatsAppi töölauarakenduse käitamine opsüsteemis Windows 7

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Klaviatuuri otseteed rakenduses WhatsApp for Desktop

Klaviatuuri otseteed rakenduses WhatsApp for Desktop

4 vastustWhatsAppi arendajad on välja andnud populaarse messengeri kauaoodatud töölauaversiooni. ...

Loe rohkem

Kumulatiivsed värskendused Windows 10 jaoks mai 2018

Kumulatiivsed värskendused Windows 10 jaoks mai 2018

Täna on 2018. aasta mai paiga teisipäev, seega andis Microsoft välja hulga turvavärskendusi kõigi...

Loe rohkem