Windows Tips & News

Tolak Penulisan ke Drive Tetap yang tidak Dilindungi oleh BitLocker

DIREKOMENDASIKAN: Klik di sini untuk memperbaiki masalah Windows dan mengoptimalkan kinerja sistem

Untuk perlindungan ekstra, Windows 10 memungkinkan pengaktifan kebijakan khusus yang mencegah operasi penulisan ke drive tetap yang tidak dilindungi oleh BitLocker. Drive yang tidak dilindungi akan dipasang sebagai hanya-baca untuk memastikan bahwa semua data sensitif Anda ditulis ke perangkat penyimpanan terenkripsi.

Iklan

BitLocker pertama kali diperkenalkan di Windows Vista dan masih ada di Windows 10. Itu diterapkan secara eksklusif untuk Windows dan tidak memiliki dukungan resmi dalam sistem operasi alternatif. BitLocker dapat memanfaatkan Trusted Platform Module (TPM) PC Anda untuk menyimpan rahasia kunci enkripsinya. Dalam versi Windows modern seperti Windows 8.1 dan Windows 10, BitLocker mendukung akselerasi perangkat keras enkripsi jika persyaratan tertentu terpenuhi (drive harus mendukungnya, Boot Aman harus aktif dan banyak lainnya persyaratan). Tanpa enkripsi perangkat keras, BitLocker beralih ke enkripsi berbasis perangkat lunak sehingga ada penurunan dalam kinerja drive Anda.
Enkripsi Penggerak Butlocker

Catatan: Di Windows 10, Enkripsi Drive BitLocker hanya tersedia di Pro, Enterprise, dan Education edisi.

Untuk menolak penulisan ke drive tetap yang tidak dilindungi oleh BitLocker, lakukan hal berikut.

  1. tekan Menang + R tombol bersama-sama pada keyboard Anda dan ketik:
    gpedit.msc

    Tekan enter.Windows 10 menjalankan gpedit

  2. Editor Kebijakan Grup akan terbuka. Pergi ke Konfigurasi Komputer\Templat Administratif\Komponen Windows\Enkripsi Drive BitLocker\Drive Data Tetap.
  3. Di sebelah kanan, klik dua kali kebijakan Tolak akses tulis ke drive tetap yang tidak dilindungi oleh BitLocker.Tolak Menulis Ke Drive Tetap Tidak Dilindungi Oleh BitLocker 1
  4. Setel keĀ Diaktifkan.Tolak Menulis Ke Drive Tetap Tidak Dilindungi Oleh BitLocker 2
  5. Mulai ulang Windows 10 untuk menerapkan pembatasan, dan Anda selesai.

Catatan: Editor Kebijakan Grup Lokal (gpedit.msc) hanya tersedia di
Windows 10 Pro, Perusahaan, dan Pendidikan edisi.

Atau, Anda dapat mengaktifkan atau menonaktifkan kebijakan dengan tweak Registry.

Tweak Registri untuk Menolak Penulisan ke Drive Tetap yang tidak Dilindungi oleh BitLocker

  1. Membuka Editor Registri.
  2. Buka kunci Registri berikut:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Tip: Lihat cara melompat ke kunci Registri yang diinginkan dengan satu klik.

    Jika Anda tidak memiliki kunci seperti itu, buat saja.

  3. Di sini, buat nilai DWORD 32-bit baru FDVDenyWriteAccess. Catatan: Bahkan jika Anda menjalankan Windows 64-bit, Anda masih perlu menggunakan DWORD 32-bit sebagai tipe nilai.
  4. Setel ke 1 untuk menonaktifkan mengaktifkan kebijakan.Tolak Penulisan Ke Drive Tetap Tidak Dilindungi Oleh BitLocker 3
  5. Untuk membuat perubahan yang dilakukan oleh tweak Registry berlaku, Anda perlu: mulai ulang Windows 10.

Untuk menghemat waktu Anda, saya membuat file Registry yang siap digunakan. Anda dapat mengunduhnya di sini:

Unduh File Registri

Tweak undo disertakan.

Itu dia.

DIREKOMENDASIKAN: Klik di sini untuk memperbaiki masalah Windows dan mengoptimalkan kinerja sistem
Edge Chromium Memperkenalkan Fitur Pemblokiran Konten Tidak Aman

Edge Chromium Memperkenalkan Fitur Pemblokiran Konten Tidak Aman

Cara Mengizinkan atau Memblokir Konten Tidak Aman di Microsoft Edge ChromiumMicrosoft Edge Chromi...

Baca lebih banyak

Microsoft Edge Sekarang Termasuk Tautan ke Keamanan Keluarga di Pengaturan

Microsoft Edge Sekarang Termasuk Tautan ke Keamanan Keluarga di Pengaturan

Dimulai dengan Edge Canary 82.0.456.0, aplikasi ini memiliki bagian khusus di Pengaturan untuk me...

Baca lebih banyak

Ikon Windows 10 Berwarna Menjangkau Non-Orang Dalam

Ikon Windows 10 Berwarna Menjangkau Non-Orang Dalam

DIREKOMENDASIKAN: Klik di sini untuk memperbaiki masalah Windows dan mengoptimalkan kinerja siste...

Baca lebih banyak