Eğitimi

Windows'da bir TPM yongası olmadan BitLocker şifrelemesini nasıl etkinleştirme

BitLocker, herhangi bir sürücüdeki verileri şifrelemek için kullanılabilecek Windows 7 (Enterprise ve Ultimate), Windows 8.1 (Pro ve Enterprise) ve Windows 10 (Pro ve Enterprise) yazılımlarında bulunan bir araçtır. Ancak, sistem sürücünüzü şifrelemek için, bilgisayarınızda bir TPM yongası olmalıdır. Eğer yapmazsanız, BitLocker'ı kullanmak hala mümkündür ancak Windows'u bu yonga olmadan BitLocker kullanımına izin verecek şekilde ayarlamanız gerekir. Bu makalede ilk olarak bir TPM yongasının kullanımını (ne işe yaradığını ve niçin kullanıldığını) ve Windows'un nasıl ayarlanacağını, böylece sistem sürücünüzü BitLocker ile şifrelemek için bu çipi kullanmamasını açıklayacağım. Kaplanacak çok yer var, hadi başlayalım:

NOT: Bu kılavuzdaki talimatlar Windows 7 Enterprise, Windows 7 Ultimate, Windows 8.1 Pro, Windows 8.1 Enterprise, Windows 10 Pro ve Windows 10 Enterprise için geçerlidir.

TPM (Güvenilir Platform Modülü) çip nedir?

TPM yongası, güvenli ve benzersiz şifreleme anahtarları oluşturmak ve bunları şifrelenmiş bir biçimde depolamak için kullanılan bir cihazdır, böylece bu veriler donanım aygıtlarının kimliğini doğrulamak için kullanılabilir. Şifreleme anahtarları şifrelenir ve sadece bunları oluşturan ve şifreleyen TPM yongası tarafından çözülebilir.

Windows 7, Windows 8.1 ve Windows 10'daki BitLocker gibi şifreleme yazılımı, bilgisayarınızın verilerini şifrelemek için kullanılan tuşları korumak için TPM yongasını kullanır. Ardından, şifrelenmiş bilgisayarınızın kimliğini doğrulamak ve erişmeye çalışan cihaz güvenilir olarak tanımlandığında tüm şifreli verilere erişmenizi sağlamak için kullanılır. Her bir TPM yongasında saklanan anahtar, bu aygıta özgü olduğundan, şifreleme yazılımı, şifrelenmiş verilere erişimi arayan sistemin, beklenen sistem olduğunu ve farklı bir sistem olmadığını doğrulayabilir.

Çok sayıda farklı şifreleme yazılımı bir TPM yongasının kullanımını kullanır veya destekler. TPM yongaları olan bilgisayarlar, tüm büyük satıcılar tarafından üretilir (Acer'dan Samsung'a, Dell ve HP'ye), ancak çoğunlukla iş kullanımı için tasarlanmış ve işyerlerine satılan bilgisayarlara dahil edilirler. TPM yongaları ev kullanıcılarına satılan bilgisayarlara dahil edilmeme eğilimindedir.

Bu çipler hakkında daha fazla bilgi edinmek isterseniz, aşağıdaki makaleleri okumanızı öneririz: Windows Güvenilir Platform Modülü Yönetimi Adım Adım Kılavuz ve Güvenilir Platform Modülü.

Bir TPM yongası olmadan BitLocker'ı kullanmaya mı çalışıyorsunuz? Windows bununla ilgili bir sorun var!

Sistem sürücünüzü şifrelemek için BitLocker'ı kullanmaya çalışıyorsanız ve bilgisayarınızda bir TPM yonga yoksa, bir hata iletisi alırsınız. Windows 7'de, ileti şu durumda görüntülenir: "Bu bilgisayarda uyumlu bir Uyumlu Platform Modülü (TPM) Güvenlik Aygıtı bulunmalıdır, ancak bir TPM bulunamadı. BitLocker'ı etkinleştirmek için lütfen sistem yöneticinize başvurun."

Windows 8.1'de, ileti daha da açık: "Bu aygıt Güvenilir Platform Modülü kullanamaz. Yöneticiniz, OS birimleri için" Başlangıçta ek kimlik doğrulaması iste "ilkesinde 'BitLocker'ı uyumlu bir TPM olmadan İzin Ver' seçeneğini ayarlamalıdır. ."

Windows 8.1'deki hata mesajını çok beğendik çünkü aynı zamanda sizi doğru yönde yönlendiriyor ve bu sorunu nasıl çözeceğinizi gösteriyor.

Windows 10'da, ileti Windows 8.1 tarafından görüntülenenle aynıdır: "Bu aygıt Güvenilir Platform Modülü kullanamaz. Yöneticiniz, 'Başlangıçta ek kimlik doğrulaması iste' seçeneğinde 'BitLocker'ı uyumlu bir TPM olmadan İzin Ver' seçeneğini ayarlamalıdır. 'OS birimleri için politika.'

TPM yongası olmadan BitLocker şifrelemesini kullanmanıza izin veren ilkeyi ayarlamak için Yerel Grup İlkesi Düzenleyicisi'ni nasıl kullanacağınızı öğrenmek için bu öğreticinin sonraki sayfasını okuyun.

Yerel Grup İlkesi Düzenleyicisi nasıl açılır

Bu makalenin başında belirtildiği gibi, bilgisayarınızda bir TPM yongası olmasa bile, BitLocker ile tam sistem sürücü şifrelemesi kullanabilirsiniz. Ancak, bunun çalışması için, Yerel Grup İlkesi Düzenleyicisi aracının yardımıyla Windows'daki bir ilkeyi düzenlemeniz gerekir.

Bu aracı Windows 7'de başlatmak için, Başlat grubu arama kutusuna "grup" kelimesini veya "grup ilkesi" sözcüklerini arayın. Ardından, "Grup politikasını düzenle" arama sonucunu tıklayın.

Windows 8.1'de, Başlangıç ekranına gidin ve "grup ilkesi" sözcüklerini arayın. Ardından, "Grup politikasını düzenle" arama sonucunu tıklayın veya tıklayın.

Windows 10'da, görev çubuğundaki arama kutusuna gidin ve "grup" veya "grup politikası" yazın. Ardından, "Grup politikasını düzenle" arama sonucunu tıklayın veya tıklayın.

Alternatif olarak, bu komutu çalıştırmak için Çalıştır penceresini kullanabilirsiniz: gpedit.msc .

BitLocker Sürücü Şifreleme ilkesi nasıl değiştirilir?

Yerel Grup İlkesi Düzenleyicisi aşağıdaki gibi görünüyor:

Soldaki panelde Bilgisayar Yapılandırması bölümüne gidin ve aşağıdaki klasörleri açın: "Yönetim Şablonları -> Windows Bileşenleri -> BitLocker Sürücü Şifrelemesi -> İşletim Sistemi Sürücüleri" .

Onları çift tıklayarak veya çift tıklayarak açabilirsiniz.

Şimdi sağdaki panele bakın ve "Başlangıçta ek kimlik doğrulaması isteyin" adlı bir ayar arayın. Bu ayarı açmak için çift tıklayın / üzerine dokunun.

Bu politikanın özelliklerine sahip bir pencere gösterilir. Bu politikanın değerini Etkin olarak değiştirin . Ardından, "BitLocker'ı uyumlu bir TPM olmadan İzin Ver" yazan seçeneği işaretleyin ve Tamam'a basın.

Bittiğinde, Yerel Grup İlkesi Düzenleyicisi penceresini kapatın. Artık sisteminizde bir TPM yongası olmadan sistem sürücünüzü şifrelemek için BitLocker'ı kullanabilirsiniz.

Daha sonra, işleri olduğu gibi geri yüklemek isterseniz, aynı prosedürü izleyin ve "Başlangıçta ek kimlik doğrulaması iste" yi Yapılandırılmadı olarak ayarlayın . Değişikliği uygulamak için tıklamayı veya Tamam'a dokunmayı unutmayın.

Sonuç

Bu öğreticiden de görebileceğiniz gibi, BitLocker ve Windows'un bir TPM yongası olmadan sistem sürücüsünü şifrelemenize izin vermesi çok zor değil. Bununla birlikte, birkaç adımı ve oldukça tanıdık olmayan bir aracın kullanılmasını gerektirir; bu, öncelikle kullanıcıları korkutabilir. Açıkladığımız adımları takip ederseniz, hiç bir sıkıntınız olmamalıdır.