Windows Tips & News

Заборонити запис на фіксовані диски, не захищені BitLocker

click fraud protection
РЕКОМЕНДУЄМО: Натисніть тут, щоб вирішити проблеми з Windows та оптимізувати продуктивність системи

Для додаткового захисту Windows 10 дозволяє ввімкнути спеціальну політику, яка запобігає операції запису на фіксовані диски, які не захищені BitLocker. Незахищені диски будуть змонтовані як тільки для читання, щоб гарантувати, що всі ваші конфіденційні дані записуються на зашифрований пристрій зберігання.

Реклама

BitLocker вперше був представлений у Windows Vista і досі існує в Windows 10. Він був реалізований виключно для Windows і не має офіційної підтримки в альтернативних операційних системах. BitLocker може використовувати модуль Trusted Platform Module (TPM) вашого ПК для зберігання секретів ключа шифрування. У сучасних версіях Windows, таких як Windows 8.1 і Windows 10, BitLocker підтримує апаратне прискорення шифрування, якщо виконуються певні вимоги (диск має підтримувати його, безпечне завантаження має бути увімкнено та багато іншого вимоги). Без апаратного шифрування BitLocker перемикається на програмне шифрування, тому продуктивність вашого накопичувача знижується.
Шифрування диска Butlocker

Примітка. У Windows 10 шифрування диска BitLocker доступне лише в версіях Pro, Enterprise та Education видання.

Щоб заборонити запис на фіксовані диски, не захищені BitLocker, виконайте наступне.

  1. Натисніть Виграти + Р натисніть клавіші разом на клавіатурі та введіть:
    gpedit.msc

    Натисніть Enter.Windows 10 запускає gpedit

  2. Відкриється редактор групової політики. Йти до Конфігурація комп'ютера\Адміністративні шаблони\Компоненти Windows\Шифрування диска BitLocker\Фіксовані диски даних.
  3. Праворуч двічі клацніть політику Заборонити доступ на запис на фіксовані диски, не захищені BitLocker.Заборонити запис на фіксовані диски, не захищені BitLocker 1
  4. Встановіть його на Увімкнено.Заборонити запис на фіксовані диски, не захищені BitLocker 2
  5. Перезапустіть Windows 10 застосувати обмеження, і все готово.

Примітка. Редактор локальної групової політики (gpedit.msc) доступний лише в
Windows 10 Pro, Enterprise та Education видання.

Крім того, ви можете ввімкнути або вимкнути політику за допомогою налаштування реєстру.

Налаштування реєстру, щоб заборонити запис на фіксовані диски, не захищені BitLocker

  1. відчинено Редактор реєстру.
  2. Перейдіть до наступного ключа реєстру:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FVE

    Порада: див як перейти до потрібного ключа реєстру одним клацанням миші.

    Якщо у вас немає такого ключа, то просто створіть його.

  3. Тут створіть нове 32-розрядне значення DWORD FDVDenyWriteAccess. Примітка: навіть якщо ви під керуванням 64-розрядної Windows, вам все одно потрібно використовувати 32-розрядний DWORD як тип значення.
  4. Встановіть значення 1, щоб вимкнути активацію політики.Заборонити запис на фіксовані диски, не захищені BitLocker 3
  5. Щоб зміни, внесені за допомогою налаштування реєстру, вступили в силу, вам потрібно перезавантажте Windows 10.

Щоб заощадити ваш час, я створив готові до використання файли реєстру. Ви можете завантажити їх тут:

Завантажте файли реєстру

Налаштування скасування включено.

Це воно.

РЕКОМЕНДУЄМО: Натисніть тут, щоб вирішити проблеми з Windows та оптимізувати продуктивність системи

Архів з повільним кільцем Windows 10 build 14342

Цей веб-сайт використовує файли cookie, щоб покращити ваш досвід під час навігації веб-сайтом. З ...

Читати далі

Архів ISO-образів Windows 10 build 14342

Цей веб-сайт використовує файли cookie, щоб покращити ваш досвід під час навігації веб-сайтом. З ...

Читати далі

Windows 10 Build 18995 (20H1, Fast Ring)

Windows 10 Build 18995 (20H1, Fast Ring)

Нова збірка майбутньої версії Windows 10 20H1 доступна для Fast Ring Insiders. Windows 10 Build 1...

Читати далі