Tutorial ini berisi instruksi terperinci tentang cara mengunci seluruh konten komputer Anda di Windows 10 Pro atau Enterprise Editions, dengan menggunakan program enkripsi BitLocker. Dengan mengaktifkan enkripsi BitLocker di komputer Anda, Anda akan melindungi data sensitif Anda dari akses yang tidak sah, jika komputer Anda dicuri atau hilang.
Jika Anda mengunci (mengenkripsi) PC Windows Anda (drive sistem operasi dan isinya) dengan program BitLocker, tidak mungkin bagi orang lain untuk membuka kunci komputer Anda, karena tidak ada cara untuk melewati perlindungan BitLocker (Otentikasi pra-boot) dan untuk mengakses konten di komputer Anda. komputer. *
* Catatan: Tindakan pencegahan yang paling penting untuk melindungi data pribadi Anda, adalah selalu memiliki cadangannya, pada perangkat terpisah (seperti pada perangkat eksternal USB drive), dan untuk menjaga perangkat ini di tempat yang aman dan dicabut dari komputer Anda, untuk menghindari kerusakan data Anda setelah malware menyerang. Untuk menyelesaikan tugas ini, Anda dapat mengikuti instruksi dari artikel ini:
- Cara Mencadangkan dan Memulihkan File Pribadi Anda dengan Pencadangan Windows.
- Cara Mencadangkan File Pribadi dengan Utilitas Pencadangan SyncBack (Gratis).
Cara mengenkripsi PC Windows Anda dengan BitLocker (Windows 10 Pro & Enterprise).
Persyaratan Sistem BitLocker:
1. Windows 10, 8, 8.1 Pro atau Windows 10 Enterprise & Windows 7 Ultimate. *
2. Untuk meningkatkan perlindungan BitLocker, perangkat Anda harus memiliki Trusted Platform Module (TPM)** 1.2 atau lebih tinggi dan BIOS atau UEFI yang sesuai dengan Trusted Computing Group (TCG). Jika perangkat Anda tidak memiliki modul TPM maka Anda dapat membelinya (jika motherboard Anda mendukungnya) atau Anda dapat menggunakan BitLocker tanpa TPM dengan menonaktifkan persyaratan TPM di Kebijakan Grup (lihat Langkah 2 untuk instruksi).
Catatan:
1. Jika Anda tidak memiliki edisi Windows Pro atau Enterprise, baca artikel berikut untuk mengenkripsi komputer Windows Anda:Cara Mengenkripsi PC Anda dengan VeraCrypt di Windows (Semua Versi)
2. TPM adalah komponen perangkat keras, biasanya dipasang pada perangkat modern (komputer, laptop, dll.) dan menyediakan keamanan berbasis perangkat keras melalui kunci kriptografi terintegrasi. Faktanya, chip TPM adalah prosesor kripto yang dirancang untuk melakukan operasi kriptografi dan mencakup beberapa fisik mekanisme keamanan untuk membuatnya tahan terhadap gangguan dan bahkan perangkat lunak berbahaya tidak dapat merusak fungsi keamanan TPM.
Cara Mengatur Enkripsi BitLocker di Windows 10.
Langkah 1. Periksa apakah komputer Anda memiliki chip TPM.
Pertama-tama, periksa apakah komputer Anda berisi modul TPM. Untuk melakukannya:
1. Secara bersamaan tekan jendela + R kunci untuk membuka kotak perintah run.
2. Jenis devmgmt.msc dan tekan Memasuki.
3. Jika komputer Anda memiliki chip TPM, maka Anda akan melihat di bawah Perangkat Keamanan, sebuah Modul Platform Tepercaya perangkat dengan nomor versinya.
4. Jika komputer Anda berisi chip TPM, lanjutkan ke langkah-3, jika tidak lanjutkan ke Langkah 2 di bawah.
Langkah 2. Nonaktifkan persyaratan TPM melalui Editor Kebijakan Grup.
Jika komputer Anda tidak memiliki chip TMP, nonaktifkan autentikasi TPM untuk BitLocker.
1. Secara bersamaan tekan jendela + R tombol untuk membuka kotak perintah run.
2. Jenis gpedit.msc & Tekan Memasuki.
3. Di Editor Kebijakan Grup, navigasikan ke jalur berikut:
- Konfigurasi Komputer -> Template Administratif -> Komponen Windows -> Enkripsi Drive BitLocker -> Drive Sistem Operasi
4. Di panel kanan, klik dua kali di Memerlukan autentikasi tambahan saat startup.
5. Memilih Diaktifkan, kemudian memeriksa itu Izinkan BitLocker tanpa TPM yang kompatibel (memerlukan kata sandi atau kunci startup pada USB flash drive) pilihan dan kemudian klik OKE.
6. Tutup Editor Kebijakan Grup dan lanjutkan ke langkah berikutnya.
Langkah 3. Aktifkan Enkripsi BitLocker di Drive C:
Untuk mengaktifkan perlindungan BitLocker pada PC Windows 10 Anda (Drive & Isi Sistem):
1. Arahkan ke Panel Kontrol Windows (ikon kecil) dan buka Enkripsi Drive BitLocker.
2. Lalu klik Nyalakan BitLocker untuk mengaktifkan enkripsi pada drive C:
3. tekan Berikutnya pada tiga (3) layar pertama.
4. Pada layar berikutnya pilih bagaimana Anda ingin membuka kunci drive Anda saat startup:
- Masukkan drive USB: Jika Anda ingin membuka kunci komputer dengan menggunakan flash drive USB, colokkan drive USB kosong di PC Anda dan pilih opsi ini untuk melanjutkan.
- masukan kata sandi: Klik opsi ini jika Anda ingin membuka kunci PC Anda, dengan mengetikkan kata sandi (seperti dalam contoh ini).
5. Sekarang ketikkan kata sandi yang kuat dan klik Berikutnya.
6. Pada layar berikutnya pilih di mana Anda ingin menyimpan kunci pemulihan, jika Anda mengalami masalah saat membuka blokir PC Anda, lalu klik Berikutnya. Pada langkah ini, Anda memiliki opsi berikut:
- Simpan ke akun Microsoft Anda: Dengan memilih opsi ini, Anda akan mendapatkan kunci pemulihan setelah masuk dengan Akun Microsoft Anda di https://onedrive.live.com/recoverykey
- Simpan ke USB flash drive. Jika Anda memilih opsi ini, colokkan drive USB kosong pada PC dan ikuti instruksi untuk membuat drive pemulihan BitLocker. Jika Anda mengalami masalah saat membuka kunci komputer (di masa mendatang), sambungkan flash drive USB ke PC yang terkunci dan ikuti petunjuk untuk membukanya.
- Simpan ke file: Jika Anda ingin menyimpan kunci pemulihan ke file, colokkan drive USB di PC, lalu simpan kunci pemulihan di USB. Jika Anda tidak dapat membuka kunci PC di masa mendatang, baca file teks yang disimpan dari komputer lain untuk mengetahui kunci pemulihan untuk membuka kunci komputer Anda.
- Cetak kunci pemulihan dan simpan dokumen yang dicetak ke tempat yang aman.
7. Sekarang, sesuai dengan kasus Anda, pilih salah satu opsi enkripsi berikut dan klik Berikutnya.
- Enkripsi ruang disk yang digunakan saja (lebih cepat dan terbaik untuk PC dan drive baru)
- Enkripsi seluruh drive (lebih lambat tetapi terbaik untuk PC dan drive yang sudah digunakan)
8. Kemudian pilih mode enkripsi sesuai kebutuhan Anda dan klik Berikutnya.
- Mode enkripsi baru (terbaik untuk drive tetap di perangkat ini)
- Mode yang kompatibel (terbaik untuk drive yang dapat dipindahkan dari perangkat ini)
9. Tinggalkan Jalankan pemeriksaan sistem BitLocker opsi dicentang dan klik Melanjutkan.
10. Akhirnya mengulang kembali PC Anda untuk menjalankan pemeriksaan sistem BitLocker.
11. Saat memulai ulang, ketik kata sandi BitLocker untuk membuka kunci drive dan tekan Memasuki untuk melanjutkan. *
* Catatan: Jika Anda lupa kata sandinya, tekan ESC untuk mengakses opsi pemulihan BitLocker.
12. Setelah restart klik dua kali pada ikon BitLocker Drive Encryption di bilah tugas atau buka Control Panel > BitLocker Drive Encryption, untuk melihat status enkripsi. *
* Catatan:
1. Waktu enkripsi bervariasi sesuai dengan metode enkripsi yang Anda pilih sebelumnya dan ukuran hard drive.
2. Anda dapat bekerja di komputer Anda selama proses enkripsi.
Opsi yang Tersedia dalam program Enkripsi Drive BitLocker.
Setelah mengaktifkan Enkripsi Drive BitLocker di PC, Anda dapat:
- Menangguhkan Perlindungan: Gunakan opsi ini jika Anda ingin menjeda perlindungan pada sistem Anda jika Anda ingin memutakhirkan Windows 10 atau mengubah perangkat keras pada PC Anda.
- Ganti kata sandi: Gunakan opsi ini jika Anda ingin mengubah kata sandi untuk Membuka Kunci PC Anda. (Kata sandi BitLocker)
- Hapus Kata Sandi: Gunakan opsi ini jika Anda ingin menggunakan metode lain untuk membuka kunci PC Anda. (mis. alih-alih menggunakan kata sandi, Anda ingin menggunakan flash drive).
- Matikan Perlindungan Pemblokir: Dengan memilih opsi ini, Anda akan menghapus perlindungan BitLocker (enkripsi).
Selain itu dari menu BitLocker, Anda dapat mengaktifkan enkripsi untuk drive tetap lainnya di PC Anda atau Anda dapat menggunakan BitLocker untuk Pergi opsi untuk mengenkripsi apa saja Drive yang Dapat Dilepas (mis. Anda USB flash Disk).
Itu dia! Beri tahu saya jika panduan ini telah membantu Anda dengan meninggalkan komentar tentang pengalaman Anda. Silakan suka dan bagikan panduan ini untuk membantu orang lain.