Aktivera BitLocker för flyttbara dataenheter i Windows 10
Slå på eller av BitLocker för flyttbara dataenheter i Windows 10 (BitLocker To Go)
För extra skydd tillåter Windows 10 att aktivera BitLocker för flyttbara dataenheter. Även känd som "BitLocker To Go", den här funktionen inkluderar kryptering av USB-minnen, SD-kort, externa hårddiskar och andra enheter formaterade med hjälp av NTFS-, FAT16-, FAT32- eller exFAT-filen system. Den stöder skydd med smartkort eller lösenord.
Annons
BitLocker introducerades först i Windows Vista och finns fortfarande i Windows 10. Det implementerades exklusivt för Windows och har inget officiellt stöd i alternativa operativsystem. BitLocker kan använda din PC: s Trusted Platform Module (TPM) för att lagra dess krypteringsnyckelhemligheter. I moderna versioner av Windows som Windows 8.1 och Windows 10 stöder BitLocker hårdvaruaccelererad kryptering om vissa krav är uppfyllda (disken måste stödja det, Secure Boot måste vara på och många andra krav). Utan hårdvarukryptering växlar BitLocker till programvarubaserad kryptering så att det blir en dipp i din enhets prestanda. BitLocker i Windows 10 stöder en
antal krypteringsmetoder, och stöder att ändra en chifferstyrka.Obs: I Windows 10 är BitLocker Drive Encryption endast tillgänglig i Pro, Enterprise och Education upplagor. BitLocker kan kryptera systemenheten (enheten Windows är installerad på), interna hårddiskar. De BitLocker att gå funktionen gör det möjligt att skydda filer lagrade på en flyttbar enhet, till exempel ett USB-minne.
Det finns ett antal metoder du kan använda för att slå på eller av BitLocker för en flyttbar enhet.
För att aktivera BitLocker för en flyttbar dataenhet i Windows 10,
- Konfigurera krypteringsmetod för BitLocker om så krävs.
- Öppna File Explorer för att Denna PC-mapp.
- Högerklicka på enheten och välj Slå på Bitlocker från snabbmenyn.
- Alternativt klicka på Hantera fliken under Drivverktygs i menyfliksområdet och klicka sedan på Slå på BitLocker kommando.
- Slutligen kan du öppna Kontrollpanelen\System och säkerhet\BitLocker Drive Encryption. Till höger hittar du din flyttbara enhet och klickar på länken Slå på Bitlocker.
- I nästa dialogruta väljer du ett smartkort eller ange ett lösenord för att kryptera enhetens innehåll.
- Välj hur du ska säkerhetskopiera krypteringsnyckeln. Du kan till exempel skriva ut den.
- Välj hur mycket av ditt enhetsutrymme som ska krypteras. För nya enheter kan du välja "endast använt diskutrymme". För enheter som redan innehåller filer, välj Kryptera hela enheten.
- Ange vilket krypteringsläge som ska användas.
- Nytt krypteringsläge (XTS-AES 128-bitars) stöds på Windows 10.
- Kompatibelt läge (AES-CBC 128-bitars) stöds på Windows Vista, Windows 7 och Windows 8/8.1.
- Klicka på Börja kryptera.
Du är färdig. Den flyttbara dataenheten kommer att krypteras. Detta kan ta lång tid att slutföra beroende på storleken på den flyttbara enheten och dess kapacitet.
För att stänga av BitLocker för en flyttbar enhet i Windows 10
- Anslut din flyttbara enhet till datorn.
- Öppna File Explorer för att Denna PC-mapp.
- Högerklicka på enheten och välj Hantera BitLocker från snabbmenyn.
- Alternativt klicka på Hantera fliken under Drivverktygs i menyfliksområdet och klicka sedan på Hantera BitLocker kommando.
- Slutligen kan du öppna Kontrollpanelen\System och säkerhet\BitLocker Drive Encryption.
- På höger sida av Drive Encryption Dialog, hitta din flyttbara enhet och klicka på länken Stäng av Bitlocker.
- Klicka på Stäng av BitLocker för att bekräfta operationen.
Du är färdig. BitLocker kommer att dekryptera enhetens innehåll.
Du kan också inaktivera BitLocker för en flyttbar enhet från kommandotolken eller PowerShell.
För att stänga av BitLocker för en flyttbar enhet från kommandoraden
- Öppna a ny kommandotolk som administratör.
- Skriv och kör följande kommando:
hantera-bde -off
.: - Ersättning med den faktiska enhetsbeteckningen för den enhet du vill dekryptera. Till exempel:
hantera-bde -off D:
. - Alternativt öppna PowerShell som administratör.
- Skriv och kör följande kommando:
Disable-BitLocker -MountPoint "
.:" - Ersättning med den faktiska enhetsbeteckningen för den enhet du vill dekryptera. Till exempel:
Disable-BitLocker -MountPoint "D:"
.
Du är färdig!