Windows Tips & News

Schrijf niet naar vaste schijven die niet worden beschermd door BitLocker

click fraud protection
AANBEVOLEN: Klik hier om Windows-problemen op te lossen en de systeemprestaties te optimaliseren

Voor extra bescherming maakt Windows 10 het mogelijk om een ​​speciaal beleid in te schakelen dat schrijfbewerkingen naar vaste schijven die niet door BitLocker worden beschermd, verhindert. Niet-beveiligde schijven worden als alleen-lezen aangekoppeld om ervoor te zorgen dat al uw gevoelige gegevens naar een versleuteld opslagapparaat worden geschreven.

Advertentie

BitLocker werd voor het eerst geïntroduceerd in Windows Vista en bestaat nog steeds in Windows 10. Het is exclusief voor Windows geïmplementeerd en heeft geen officiële ondersteuning voor alternatieve besturingssystemen. BitLocker kan de Trusted Platform Module (TPM) van uw pc gebruiken om de coderingssleutelgeheimen op te slaan. In moderne versies van Windows, zoals Windows 8.1 en Windows 10, ondersteunt BitLocker hardwareversneld encryptie als aan bepaalde vereisten wordt voldaan (de schijf moet dit ondersteunen, Secure Boot moet aan staan ​​en vele andere) vereisten). Zonder hardwareversleuteling schakelt BitLocker over op softwarematige versleuteling, zodat de prestaties van uw schijf afnemen.
Butlocker Drive-versleuteling

Opmerking: in Windows 10 is BitLocker-stationsversleuteling alleen beschikbaar in de Pro, Enterprise en Education edities.

Schrijven naar vaste schijven die niet door BitLocker worden beschermd, weigeren, doe het volgende.

  1. druk op Winnen + R toetsen samen op uw toetsenbord en typ:
    gpedit.msc

    Druk op Enter.Windows 10 voert gpedit uit

  2. Groepsbeleid-editor wordt geopend. Ga naar Computerconfiguratie\Administrative Templates\Windows Components\BitLocker Drive Encryption\Fixed Data Drives.
  3. Dubbelklik aan de rechterkant op het beleid Schrijftoegang weigeren tot vaste schijven die niet worden beschermd door BitLocker.Schrijven naar vaste schijven die niet worden beschermd door BitLocker weigeren
  4. Zet het op Ingeschakeld.Schrijf niet naar vaste schijven die niet worden beschermd door BitLocker 2
  5. Herstart Windows 10 om de beperking toe te passen, en u bent klaar.

Opmerking: Editor voor lokaal groepsbeleid (gpedit.msc) is alleen beschikbaar in
Windows 10 Pro, Enterprise en Education edities.

Als alternatief kunt u het beleid in- of uitschakelen met een registeraanpassing.

Registeraanpassing om schrijven naar vaste schijven die niet door BitLocker worden beschermd, te weigeren

  1. Open Register-editor.
  2. Ga naar de volgende registersleutel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Tip: zie met één klik naar de gewenste registersleutel springen.

    Als je zo'n sleutel niet hebt, maak hem dan gewoon aan.

  3. Maak hier een nieuwe 32-bits DWORD-waarde aan FDVDenyWriteAccess. Let op: ook als je met 64-bits Windows, moet u nog steeds een 32-bits DWORD als waardetype gebruiken.
  4. Stel het in op 1 om het activeren van het beleid uit te schakelen.Schrijf niet naar vaste schijven die niet worden beschermd door BitLocker 3
  5. Om de wijzigingen die door de registeraanpassing zijn aangebracht van kracht te laten worden, moet u: herstart Windows 10.

Om je tijd te besparen heb ik kant-en-klare registerbestanden gemaakt. Je kunt ze hier downloaden:

Registerbestanden downloaden

De ongedaan maken tweak is inbegrepen.

Dat is het.

AANBEVOLEN: Klik hier om Windows-problemen op te lossen en de systeemprestaties te optimaliseren

Windows 10 netwerkarchieven

De HomeGroup-functie is een vereenvoudigde oplossing van Microsoft om bestanden te kunnen delen t...

Lees verder

Maak een snelkoppeling voor Wi-Fi-instellingen in Windows 10

Maak een snelkoppeling voor Wi-Fi-instellingen in Windows 10

AANBEVOLEN: Klik hier om Windows-problemen op te lossen en de systeemprestaties te optimaliserenA...

Lees verder

Windows 10 hernoemen netwerkprofiel Archief

Deze website maakt gebruik van cookies om uw ervaring te verbeteren terwijl u door de website nav...

Lees verder