Windows Tips & News

Neka skriv till fasta enheter som inte skyddas av BitLocker

För extra skydd tillåter Windows 10 att aktivera en speciell policy som förhindrar skrivoperationer till fasta enheter som inte skyddas av BitLocker. Oskyddade enheter kommer att monteras som skrivskyddade för att säkerställa att all din känsliga data skrivs till en krypterad lagringsenhet. BitLocker introducerades först i Windows Vista och finns fortfarande i Windows 10. Det implementerades exklusivt för Windows och har inget officiellt stöd i alternativa operativsystem. BitLocker kan använda din PC: s Trusted Platform Module (TPM) för att lagra dess krypteringsnyckelhemligheter. I moderna versioner av Windows som Windows 8.1 och Windows 10 stöder BitLocker hårdvaruaccelererad kryptering om vissa krav är uppfyllda (disken måste stödja det, Secure Boot måste vara på och många andra krav). Utan hårdvarukryptering växlar BitLocker till programvarubaserad kryptering så att det blir en dipp i din enhets prestanda.

Obs: I Windows 10 är BitLocker Drive Encryption endast tillgänglig i Pro, Enterprise och Education upplagor.

Att neka skrivning till fasta enheter som inte skyddas av BitLocker, gör följande.

  1. Tryck Vinna + R tangenterna tillsammans på ditt tangentbord och skriv:
    gpedit.msc

    Tryck enter.

  2. Group Policy Editor öppnas. Gå till Datorkonfiguration\Administrativa mallar\Windows Components\BitLocker Drive Encryption\Fixed Data Drives.
  3. Dubbelklicka på policyn till höger Neka skrivåtkomst till fasta enheter som inte skyddas av BitLocker.
  4. Ställ in den på Aktiverad.
  5. Starta om Windows 10 att tillämpa begränsningen, och du är klar.

Obs: Local Group Policy Editor (gpedit.msc) är endast tillgänglig i
Windows 10 Pro, Enterprise och Education upplagor.

Alternativt kan du aktivera eller inaktivera policyn med en registerjustering.

Registry Tweak för att neka skriv till fasta enheter som inte skyddas av BitLocker

  1. Öppen Registerredigerare.
  2. Gå till följande registernyckel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Tips: Se hur man hoppar till önskad registernyckel med ett klick.

    Om du inte har en sådan nyckel är det bara att skapa den.

  3. Skapa här ett nytt 32-bitars DWORD-värde FDVDenyWriteAccess. Obs: Även om du är det kör 64-bitars Windowsmåste du fortfarande använda en 32-bitars DWORD som värdetyp.
  4. Ställ in den på 1 för att inaktivera aktivera policyn.
  5. För att ändringarna som görs av registerjusteringen ska träda i kraft måste du göra det starta om Windows 10.

För att spara tid skapade jag registerfiler som är färdiga att använda. Du kan ladda ner dem här:

Ladda ner registerfiler

Ångra tweak ingår.

Det är allt.

Microsoft planerar att avveckla Microsoft Support Diagnostic Tool (MSDT)

Microsoft planerar att avveckla Microsoft Support Diagnostic Tool (MSDT)

REKOMMENDERAD: Klicka här för att åtgärda Windows-problem och optimera systemets prestandaBörjar ...

Läs mer

Windows 11 Build 25295 (Dev) gör det möjligt att snabbt kopiera 2FA-koder från aviseringar

Windows 11 Build 25295 (Dev) gör det möjligt att snabbt kopiera 2FA-koder från aviseringar

REKOMMENDERAD: Klicka här för att åtgärda Windows-problem och optimera systemets prestandaMicroso...

Läs mer

En ny AI-driven "Copilot" kommer till Microsoft 365:s Word, Excel, PowerPoint och Teams

Microsoft har tillkännagett en ny AI-driven "Copilot"-funktion för Microsoft 365:s Word-, Excel-,...

Läs mer