Tento výukový program obsahuje podrobné pokyny, jak uzamknout celý obsah počítače v systému Windows 10 Pro nebo Enterprise Edition pomocí šifrovacího programu BitLocker. Povolením šifrování BitLocker na vašem počítači ochráníte svá citlivá data před neoprávněným přístupem pro případ odcizení nebo ztráty vašeho počítače.
Pokud uzamknete (zašifrujete) svůj počítač se systémem Windows (jednotku operačního systému a její obsah) pomocí programu BitLocker, ostatní nebudou moci odemkněte počítač, protože neexistuje způsob, jak obejít ochranu BitLocker (ověření před spuštěním) a získat přístup k obsahu počítač. *
* Poznámka: Nejdůležitějším preventivním opatřením k ochraně vašich osobních údajů je mít je vždy zálohu na samostatném zařízení (např. USB disk), a uchovat toto zařízení na bezpečném místě a odpojené od počítače, aby se zabránilo poškození vašich dat po malwaru Záchvat. Chcete-li provést tento úkol, můžete postupovat podle pokynů z těchto článků:
- Jak zálohovat a obnovit své osobní soubory pomocí Zálohování systému Windows.
- Jak zálohovat osobní soubory pomocí nástroje SyncBack (Free) Backup Utility.
Jak zašifrovat počítač se systémem Windows pomocí nástroje BitLocker (Windows 10 Pro & Enterprise).
Systémové požadavky BitLocker:
1. Windows 10, 8, 8.1 Pro nebo Windows 10 Enterprise & Windows 7 Ultimate. *
2. Chcete-li zvýšit ochranu BitLockerem, vaše zařízení musí vlastnit modul Trusted Platform Module (TPM)** 1.2 nebo vyšší a systém BIOS nebo UEFI kompatibilní s Trusted Computing Group (TCG). Pokud vaše zařízení modul TPM nemá, můžete si jej zakoupit (pokud jej vaše základní deska podporuje) nebo můžete použít BitLocker bez modulu TPM vypnutím požadavku TPM v zásadách skupiny (viz Krok 2 pro pokyny).
Poznámky:
1. Pokud nevlastníte Windows Pro nebo Enterprise Edition, přečtěte si následující článek o zašifrování počítače se systémem Windows:Jak zašifrovat počítač pomocí VeraCrypt ve Windows (všechny verze)
2. TPM je hardwarová součást, která se běžně instaluje na moderní zařízení (počítače, notebooky atd.) a poskytuje hardwarové zabezpečení prostřednictvím integrovaných kryptografických klíčů. Čip TPM je ve skutečnosti kryptoprocesor, který je navržen k provádění kryptografických operací a zahrnuje více fyzických bezpečnostní mechanismy, aby byl odolný proti neoprávněné manipulaci a dokonce ani škodlivý software nebyl schopen narušit bezpečnostní funkce TPM.
Jak nastavit šifrování BitLocker v systému Windows 10.
Krok 1. Zkontrolujte, zda má váš počítač čip TPM.
Nejprve zkontrolujte, zda váš počítač obsahuje modul TPM. Udělat to:
1. Současně stiskněte tlačítko Okna + R klávesy pro otevření příkazového pole spuštění.
2. Typ devmgmt.msc a stiskněte Vstupte.
3. Pokud má váš počítač čip TPM, měli byste vidět pod Bezpečnostní zařízení, a Trusted Platform Module zařízení s číslem verze.
4. Pokud váš počítač obsahuje čip TPM, pokračujte krok-3, jinak pokračujte krok 2 níže.
Krok 2. Zakažte požadavek TPM pomocí Editoru zásad skupiny.
Pokud váš počítač neobsahuje čip TMP, vypněte ověřování TPM pro BitLocker.
1. Současně stiskněte tlačítko Okna + R klávesy pro otevření příkazového pole spuštění.
2. Typ gpedit.msc & Lis Vstupte.
3. V Editoru zásad skupiny přejděte na následující cestu:
- Konfigurace počítače -> Šablony pro správu -> Součásti systému Windows -> Šifrování jednotek BitLocker -> Jednotky operačního systému
4. V pravém podokně dvakrát klikněte na Vyžadovat další ověření při spuštění.
5. Vybrat povoleno, pak šek a Povolit BitLocker bez kompatibilního TPM (vyžaduje heslo nebo spouštěcí klíč na USB flash disku) možnost a poté klikněte OK.
6. Zavřete Editor zásad skupiny a pokračujte dalším krokem.
Krok 3 Zapněte šifrování BitLocker na jednotce C:
Povolení ochrany BitLocker na počítači se systémem Windows 10 (systémová jednotka a obsah):
1. Přejděte do Ovládacích panelů Windows (malé ikony) a otevřete BitLocker Drive Encryption.
2. Poté klikněte Zapněte nástroj BitLocker pro povolení šifrování na jednotce C:
3. lis další na prvních třech (3) obrazovkách.
4. Na další obrazovce vyberte, jak chcete odemknout disk při spuštění:
- Vložte USB disk: Pokud chcete odemknout počítač pomocí USB flash disku, zapojte do počítače prázdný USB disk a pokračujte výběrem této možnosti.
- Zadejte heslo: Klepněte na tuto možnost, pokud chcete odemknout počítač zadáním hesla (jako v tomto příkladu).
5. Nyní zadejte silné heslo a klikněte další.
6. Na další obrazovce vyberte, kam chcete uložit klíč pro obnovení pro případ, že byste měli problémy s odblokováním počítače, a poté klikněte na další. V tomto kroku máte následující možnosti:
- Uložte na svůj účet Microsoft: Výběrem této možnosti budete moci získat klíč pro obnovení po přihlášení pomocí účtu Microsoft na adrese https://onedrive.live.com/recoverykey
- Uložit na USB flash disk. Pokud vyberete tuto možnost, připojte k počítači prázdnou jednotku USB a podle pokynů vytvořte jednotku pro obnovení nástroje BitLocker. Pokud budete mít problémy s odemknutím počítače (v budoucnu), zapojte USB flash disk do uzamčeného počítače a odemkněte jej podle pokynů.
- Uložit do souboru: Pokud chcete klíč pro obnovení uložit do souboru, připojte jednotku USB k počítači a poté klíč pro obnovení uložte na jednotku USB. Pokud se vám v budoucnu nepodaří odemknout počítač, přečtěte si uložený textový soubor z jiného počítače, abyste zjistili obnovovací klíč pro odemknutí počítače.
- Vytiskněte obnovovací klíč a uložte vytištěný dokument na bezpečné místo.
7. Nyní, podle vašeho případu, vyberte jednu z následujících možností šifrování a klikněte další.
- Šifrovat pouze použité místo na disku (rychlejší a nejlepší pro nové počítače a disky)
- Šifrovat celý disk (pomalejší, ale nejlepší pro počítače a disky, které se již používají)
8. Poté vyberte režim šifrování podle svých potřeb a klikněte další.
- Nový režim šifrování (nejlepší pro pevné disky na tomto zařízení)
- Kompatibilní režim (nejlepší pro jednotky, které lze z tohoto zařízení přesunout)
9. Opustit Spusťte kontrolu systému BitLocker možnost zaškrtněte a klikněte Pokračovat.
10. Konečně restartovat ve vašem počítači spusťte kontrolu systému BitLocker.
11. Při restartu zadejte heslo BitLocker pro odemknutí disku a stiskněte Vstupte pokračovat. *
* Poznámka: Pokud zapomenete heslo, stiskněte ESC pro přístup k možnostem obnovení nástroje BitLocker.
12. Po restartování dvakrát klikněte na ikonu BitLocker Drive Encryption na hlavním panelu nebo přejděte do části Ovládací panely > Šifrování jednotky BitLocker a podívejte se na stav šifrování. *
* Poznámky:
1. Doba šifrování se liší podle dříve zvolené metody šifrování a velikosti pevného disku.
2. Během procesu šifrování můžete pracovat na svém počítači.
Dostupné možnosti v programu BitLocker Drive Encryption.
Po povolení nástroje BitLocker Drive Encryption v počítači můžete:
- Ochrana při pozastavení: Tuto možnost použijte, pokud chcete pozastavit ochranu vašeho systému v případech, kdy chcete upgradovat Windows 10 nebo změnit hardware v počítači.
- Změnit heslo: Tuto možnost použijte, pokud chcete změnit heslo na Odemknout počítač. (heslo nástroje BitLocker)
- Odebrat heslo: Tuto možnost použijte, pokud chcete k odemknutí počítače použít jiný způsob. (např. místo hesla chcete použít flash disk).
- Vypnout ochranu blokováním: Výběrem této možnosti odeberete ochranu BitLocker (šifrování).
Navíc z nabídky nástroje BitLocker můžete zapnout šifrování pro jakýkoli jiný pevný disk v počítači nebo můžete použít BitLocker to Go možnost zašifrovat libovolné Vyjímatelný disk (například váš USB flash disk).
A je to! Dejte mi vědět, zda vám tento průvodce pomohl, a zanechte svůj komentář o své zkušenosti. Lajkujte a sdílejte tento návod, abyste pomohli ostatním.