Windows Tips & News

Keela kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Täiendava kaitse tagamiseks võimaldab Windows 10 lubada spetsiaalset poliitikat, mis takistab kirjutamistoiminguid fikseeritud draividele, mida BitLocker ei kaitse. Kaitsmata draivid paigaldatakse kirjutuskaitstud kujul, et kõik teie tundlikud andmed kirjutataks krüptitud salvestusseadmesse.

Reklaam

BitLocker võeti esmakordselt kasutusele Windows Vistas ja see on endiselt olemas Windows 10-s. Seda rakendati eranditult Windowsi jaoks ja sellel puudub alternatiivsete operatsioonisüsteemide ametlik tugi. BitLocker saab kasutada teie arvuti usaldusväärse platvormi moodulit (TPM), et salvestada oma krüpteerimisvõtme saladusi. Windowsi kaasaegsetes versioonides, nagu Windows 8.1 ja Windows 10, toetab BitLocker riistvarakiirenduse krüptimist, kui teatud nõuded on täidetud (ketas peab seda toetama, turvaline alglaadimine peab olema sisse lülitatud ja palju muud nõuded). Ilma riistvaralise krüptimiseta lülitub BitLocker tarkvarapõhisele krüptimisele, nii et teie draivi jõudlus väheneb.
Butlockeri draivi krüptimine

Märkus. Operatsioonisüsteemis Windows 10 on BitLockeri draivikrüptimine saadaval ainult platvormides Pro, Enterprise ja Education väljaanded.

Fikseeritud draividele kirjutamise keelamiseks, mida BitLocker ei kaitse, tehke järgmist.

  1. Vajutage Võida + R klahvid klaviatuuril kokku ja tippige:
    gpedit.msc

    Vajutage sisestusklahvi.Windows 10 käivitab gpedit

  2. Avaneb rühmapoliitika redaktor. Minema Arvuti konfiguratsioon\Haldusmallid\Windowsi komponendid\BitLockeri draivi krüptimine\Püsiandmedraivid.
  3. Paremal topeltklõpsake poliitikat Keela kirjutusjuurdepääs fikseeritud draividele, mida BitLocker ei kaitse.Keela kirjutamine fikseeritud draividele, mida BitLocker 1 ei kaitse
  4. Määra see Lubatud.Keela kirjutamine fikseeritud draividele, mida BitLocker 2 ei kaitse
  5. Taaskäivitage Windows 10 piirangu rakendamiseks ja ongi valmis.

Märkus. Kohalik rühmapoliitika redaktor (gpedit.msc) on saadaval ainult riigis
Windows 10 Pro, Enterprise ja Education väljaanded.

Teise võimalusena saate poliitika lubada või keelata registri näpunäidetega.

Registri näpunäide, et keelata kirjutamine fikseeritud draividele, mida BitLocker ei kaitse

  1. Avatud Registriredaktor.
  2. Minge järgmisele registrivõtmele:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Näpunäide: vaata kuidas hüpata ühe klõpsuga soovitud registrivõtmele.

    Kui teil sellist võtit pole, looge see lihtsalt.

  3. Siin looge uus 32-bitine DWORD-väärtus FDVDenyWriteAccess. Märkus. Isegi kui olete töötab 64-bitine Windows, peate ikkagi väärtuse tüübina kasutama 32-bitist DWORDi.
  4. Reegli aktiveerimise keelamiseks määrake see väärtusele 1.Keela kirjutamine fikseeritud draividele, mida BitLocker 3 ei kaitse
  5. Registri näpunäidetega tehtud muudatuste jõustumiseks peate seda tegema taaskäivitage Windows 10.

Teie aja säästmiseks tegin kasutusvalmis registrifailid. Saate need alla laadida siit:

Laadige alla registrifailid

Tagasivõtmise näpunäide on kaasas.

See on kõik.

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin
Firefox loobub eelseisvast ümberkujundusest kompaktsest kasutajaliidest

Firefox loobub eelseisvast ümberkujundusest kompaktsest kasutajaliidest

Kui kasutate Firefoxi brauseris kompaktset kasutajaliidest, valmistuge eelseisvate värskenduste d...

Loe rohkem

Firefox 87-l on vaikimisi lühem viitaja string

Firefox 87-l on vaikimisi lühem viitaja string

Firefox 87 puhul on Mozilla tegemine selle brauseri järgmine privaatsuse täiustus. Nüüdsest on Re...

Loe rohkem

Mozilla otsustas Compact Density Firefoxis alles jätta, kuid vaikimisi peita

Mozilla otsustas Compact Density Firefoxis alles jätta, kuid vaikimisi peita

Firefoxi brauseri taga olev meeskond on oma plaane muutnud Kompaktse tiheduse eemaldamine kohanda...

Loe rohkem