Windows Tips & News

Neka skriv till fasta enheter som inte skyddas av BitLocker

För extra skydd tillåter Windows 10 att aktivera en speciell policy som förhindrar skrivoperationer till fasta enheter som inte skyddas av BitLocker. Oskyddade enheter kommer att monteras som skrivskyddade för att säkerställa att all din känsliga data skrivs till en krypterad lagringsenhet. BitLocker introducerades först i Windows Vista och finns fortfarande i Windows 10. Det implementerades exklusivt för Windows och har inget officiellt stöd i alternativa operativsystem. BitLocker kan använda din PC: s Trusted Platform Module (TPM) för att lagra dess krypteringsnyckelhemligheter. I moderna versioner av Windows som Windows 8.1 och Windows 10 stöder BitLocker hårdvaruaccelererad kryptering om vissa krav är uppfyllda (disken måste stödja det, Secure Boot måste vara på och många andra krav). Utan hårdvarukryptering växlar BitLocker till programvarubaserad kryptering så att det blir en dipp i din enhets prestanda.

Obs: I Windows 10 är BitLocker Drive Encryption endast tillgänglig i Pro, Enterprise och Education upplagor.

Att neka skrivning till fasta enheter som inte skyddas av BitLocker, gör följande.

  1. Tryck Vinna + R tangenterna tillsammans på ditt tangentbord och skriv:
    gpedit.msc

    Tryck enter.

  2. Group Policy Editor öppnas. Gå till Datorkonfiguration\Administrativa mallar\Windows Components\BitLocker Drive Encryption\Fixed Data Drives.
  3. Dubbelklicka på policyn till höger Neka skrivåtkomst till fasta enheter som inte skyddas av BitLocker.
  4. Ställ in den på Aktiverad.
  5. Starta om Windows 10 att tillämpa begränsningen, och du är klar.

Obs: Local Group Policy Editor (gpedit.msc) är endast tillgänglig i
Windows 10 Pro, Enterprise och Education upplagor.

Alternativt kan du aktivera eller inaktivera policyn med en registerjustering.

Registry Tweak för att neka skriv till fasta enheter som inte skyddas av BitLocker

  1. Öppen Registerredigerare.
  2. Gå till följande registernyckel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Tips: Se hur man hoppar till önskad registernyckel med ett klick.

    Om du inte har en sådan nyckel är det bara att skapa den.

  3. Skapa här ett nytt 32-bitars DWORD-värde FDVDenyWriteAccess. Obs: Även om du är det kör 64-bitars Windowsmåste du fortfarande använda en 32-bitars DWORD som värdetyp.
  4. Ställ in den på 1 för att inaktivera aktivera policyn.
  5. För att ändringarna som görs av registerjusteringen ska träda i kraft måste du göra det starta om Windows 10.

För att spara tid skapade jag registerfiler som är färdiga att använda. Du kan ladda ner dem här:

Ladda ner registerfiler

Ångra tweak ingår.

Det är allt.

Kortkommandon för File Explorer bör alla Windows 10-användare känna till

Kortkommandon för File Explorer bör alla Windows 10-användare känna till

REKOMMENDERAD: Klicka här för att åtgärda Windows-problem och optimera systemets prestandaVarje W...

Läs mer

Microsoft kan döda filhistorik i Windows 10 Fall Creators Update

Microsoft kan döda filhistorik i Windows 10 Fall Creators Update

REKOMMENDERAD: Klicka här för att åtgärda Windows-problem och optimera systemets prestandaWindows...

Läs mer

Fäst vilken fil som helst till Aktivitetsfältet i Windows 10

Fäst vilken fil som helst till Aktivitetsfältet i Windows 10

Direkt från förpackningen låter Windows 7 dig fästa program till aktivitetsfältet. I senare versi...

Läs mer