Windows Tips & News

Заборонити запис на фіксовані диски, не захищені BitLocker

click fraud protection

Для додаткового захисту Windows 10 дозволяє ввімкнути спеціальну політику, яка запобігає операції запису на фіксовані диски, які не захищені BitLocker. Незахищені диски будуть змонтовані як тільки для читання, щоб гарантувати, що всі ваші конфіденційні дані записуються на зашифрований пристрій зберігання. BitLocker вперше був представлений у Windows Vista і досі існує в Windows 10. Він був реалізований виключно для Windows і не має офіційної підтримки в альтернативних операційних системах. BitLocker може використовувати модуль Trusted Platform Module (TPM) вашого ПК для зберігання секретів ключа шифрування. У сучасних версіях Windows, таких як Windows 8.1 і Windows 10, BitLocker підтримує апаратне прискорення шифрування, якщо виконуються певні вимоги (диск має підтримувати його, безпечне завантаження має бути увімкнено та багато іншого вимоги). Без апаратного шифрування BitLocker перемикається на програмне шифрування, тому продуктивність вашого накопичувача знижується.

Примітка. У Windows 10 шифрування диска BitLocker доступне лише в версіях Pro, Enterprise та Education видання.

Щоб заборонити запис на фіксовані диски, не захищені BitLocker, виконайте наступне.

  1. Натисніть Виграти + Р натисніть клавіші разом на клавіатурі та введіть:
    gpedit.msc

    Натисніть Enter.

  2. Відкриється редактор групової політики. Йти до Конфігурація комп'ютера\Адміністративні шаблони\Компоненти Windows\Шифрування диска BitLocker\Фіксовані диски даних.
  3. Праворуч двічі клацніть політику Заборонити доступ на запис на фіксовані диски, не захищені BitLocker.
  4. Встановіть його на Увімкнено.
  5. Перезапустіть Windows 10 застосувати обмеження, і все готово.

Примітка. Редактор локальної групової політики (gpedit.msc) доступний лише в
Windows 10 Pro, Enterprise та Education видання.

Крім того, ви можете ввімкнути або вимкнути політику за допомогою налаштування реєстру.

Налаштування реєстру, щоб заборонити запис на фіксовані диски, не захищені BitLocker

  1. відчинено Редактор реєстру.
  2. Перейдіть до наступного ключа реєстру:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Порада: див як перейти до потрібного ключа реєстру одним клацанням миші.

    Якщо у вас немає такого ключа, то просто створіть його.

  3. Тут створіть нове 32-розрядне значення DWORD FDVDenyWriteAccess. Примітка: навіть якщо ви під керуванням 64-розрядної Windows, вам все одно потрібно використовувати 32-розрядний DWORD як тип значення.
  4. Встановіть значення 1, щоб вимкнути активацію політики.
  5. Щоб зміни, внесені за допомогою налаштування реєстру, вступили в силу, вам потрібно перезавантажте Windows 10.

Щоб заощадити ваш час, я створив готові до використання файли реєстру. Ви можете завантажити їх тут:

Завантажте файли реєстру

Налаштування скасування включено.

Це воно.

Сукупні оновлення для Windows, 12 липня 2022 р

Сукупні оновлення для Windows, 12 липня 2022 р

Microsoft випустила нові щомісячні сукупні оновлення для всіх підтримуваних операційних систем. Я...

Читати далі

Для інсайдерів доступні нові версії додатків Камера, Медіаплеєр і Фільми та ТБ

Для інсайдерів доступні нові версії додатків Камера, Медіаплеєр і Фільми та ТБ

РЕКОМЕНДУЄМО: Натисніть тут, щоб вирішити проблеми з Windows і оптимізувати роботу системиКорпора...

Читати далі

Windows 11 Build 25158 містить оновлені віджети та пошук на панелі завдань

Windows 11 Build 25158 містить оновлені віджети та пошук на панелі завдань

РЕКОМЕНДУЄМО: Натисніть тут, щоб вирішити проблеми з Windows і оптимізувати роботу системиMicroso...

Читати далі