Windows Tips & News

Заборонити запис на фіксовані диски, не захищені BitLocker

click fraud protection

Для додаткового захисту Windows 10 дозволяє ввімкнути спеціальну політику, яка запобігає операції запису на фіксовані диски, які не захищені BitLocker. Незахищені диски будуть змонтовані як тільки для читання, щоб гарантувати, що всі ваші конфіденційні дані записуються на зашифрований пристрій зберігання. BitLocker вперше був представлений у Windows Vista і досі існує в Windows 10. Він був реалізований виключно для Windows і не має офіційної підтримки в альтернативних операційних системах. BitLocker може використовувати модуль Trusted Platform Module (TPM) вашого ПК для зберігання секретів ключа шифрування. У сучасних версіях Windows, таких як Windows 8.1 і Windows 10, BitLocker підтримує апаратне прискорення шифрування, якщо виконуються певні вимоги (диск має підтримувати його, безпечне завантаження має бути увімкнено та багато іншого вимоги). Без апаратного шифрування BitLocker перемикається на програмне шифрування, тому продуктивність вашого накопичувача знижується.

Примітка. У Windows 10 шифрування диска BitLocker доступне лише в версіях Pro, Enterprise та Education видання.

Щоб заборонити запис на фіксовані диски, не захищені BitLocker, виконайте наступне.

  1. Натисніть Виграти + Р натисніть клавіші разом на клавіатурі та введіть:
    gpedit.msc

    Натисніть Enter.

  2. Відкриється редактор групової політики. Йти до Конфігурація комп'ютера\Адміністративні шаблони\Компоненти Windows\Шифрування диска BitLocker\Фіксовані диски даних.
  3. Праворуч двічі клацніть політику Заборонити доступ на запис на фіксовані диски, не захищені BitLocker.
  4. Встановіть його на Увімкнено.
  5. Перезапустіть Windows 10 застосувати обмеження, і все готово.

Примітка. Редактор локальної групової політики (gpedit.msc) доступний лише в
Windows 10 Pro, Enterprise та Education видання.

Крім того, ви можете ввімкнути або вимкнути політику за допомогою налаштування реєстру.

Налаштування реєстру, щоб заборонити запис на фіксовані диски, не захищені BitLocker

  1. відчинено Редактор реєстру.
  2. Перейдіть до наступного ключа реєстру:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Порада: див як перейти до потрібного ключа реєстру одним клацанням миші.

    Якщо у вас немає такого ключа, то просто створіть його.

  3. Тут створіть нове 32-розрядне значення DWORD FDVDenyWriteAccess. Примітка: навіть якщо ви під керуванням 64-розрядної Windows, вам все одно потрібно використовувати 32-розрядний DWORD як тип значення.
  4. Встановіть значення 1, щоб вимкнути активацію політики.
  5. Щоб зміни, внесені за допомогою налаштування реєстру, вступили в силу, вам потрібно перезавантажте Windows 10.

Щоб заощадити ваш час, я створив готові до використання файли реєстру. Ви можете завантажити їх тут:

Завантажте файли реєстру

Налаштування скасування включено.

Це воно.

Як змінити розташування скріншотів за замовчуванням у Windows 8.1 і Windows 8

Як змінити розташування скріншотів за замовчуванням у Windows 8.1 і Windows 8

РЕКОМЕНДУЄМО: Натисніть тут, щоб вирішити проблеми з Windows та оптимізувати продуктивність систе...

Читати далі

Виправлено: екран не тьмяніє, коли ви робите знімок екрана за допомогою Win+PrintScreen у Windows 8.1 або Windows 8

Виправлено: екран не тьмяніє, коли ви робите знімок екрана за допомогою Win+PrintScreen у Windows 8.1 або Windows 8

У Windows 8 для кінцевих користувачів була представлена ​​нова функція знімків екрана. Якщо натис...

Читати далі

Нове оновлення рекламує функції Windows 10 у Windows 8 і Windows 7

Нове оновлення рекламує функції Windows 10 у Windows 8 і Windows 7

Розпочався новий раунд прийомів, щоб змусити користувачів оновитися до Windows 10. Для тих, хто к...

Читати далі