Sådan slås BitLocker til eller fra for systemdrev på Windows 10



Prøv Vores Instrument Til At Fjerne Problemer

BitLocker-kryptering giver en fantastisk måde at sikre hele dit drev. Du kan bruge den til at kryptere dine filer. Faktisk bliver dine nye filer automatisk krypteret, når de kopieres til dit drev. Du kan også beskytte det drev, hvor Windows er installeret. Endelig kan du også beskytte fjernelsesenhederne med BitLocker-kryptering. Den gode ting ved BitLocker-kryptering er, at det ikke kræver, at du dekrypterer filerne, før du kopierer dem til et andet drev eller pc. Hvis du kopierer de krypterede filer til en anden pc, dekrypteres de automatisk.



BitLocker er meget god til at beskytte dit drev og operativsystem. Det kontrollerer dit system for sikkerhedsproblemer ved hver opstart. Og hvis det finder noget mistænkeligt, låser BitLocker drevet og operativsystemet. Du skal derefter låse op for drevet for at kunne bruge det ordentligt igen. Du har masser af muligheder at vælge imellem, når det kommer til at låse dit drev op. Du kan også vælge en PIN-kode eller en adgangskode eller et eksternt drev med en startnøgle.



Så hvis du planlægger at bruge BitLocker til din Windows, er her trinene til at slå BitLocker til eller fra.



Tip

BitLocker er kun tilgængelig til Windows 10 Pro-, Windows 10 Enterprise- og Windows 10 Education-udgaver. Så husk det, før du prøver at få BitLocker til din Windows-version.
Sørg også for, at du kører i GPT-layouttilstand, og sørg også for, at du bruger UEFI-sikkerhedstilstand i Bios.

Tænd BitLocker

Den gode ting ved BitLocker er, at du ikke behøver at downloade noget fra internettet. BitLocker er tilgængelig i alle versioner af Windows (startende fra Windows Vista). Så din Windows er forudinstalleret med BitLocker.

Nu er der flere måder at tænde for BitLocker afhængigt af et par faktorer. Den første ting, der vil påvirke den måde, du tænder din BitLocker på, er om du har TPM eller ej. TPM, hvis du ikke allerede ved det, er Trusted Platform Module Chip. Denne chip gør det muligt for systemer at have sikkerhedsrelaterede funktioner på hardwareniveau. Så en enhed med en TPM vil have en anden måde at tænde BitLocker på sammenlignet med enheden uden TPM-chip. Vi kan gå i detaljer for TPM, men det er ikke meningen her. Den anden faktor, der påvirker, hvordan du tænder for BitLocker, er, hvordan du vil låse op for operativsystemet. Men lad os se på, om du har en TPM-chip eller ej.



Kontroller, om du har en TPM eller ej via Enhedshåndtering

  1. Holde Windows-nøgle og tryk på R
  2. Type devmgmt.msc og tryk på Gå ind

  1. Gå gennem listen over enhedsadministratorer og se efter den navngivne post Sikkerhedsenheder
  2. Dobbeltklik Sikkerhedsenheder

Hvis du har en TPM-chip, skal du kunne se en Trusted Platform Module under Sikkerhedsenheder . Hvis der ikke er nogen post med navnet Trusted Platform Module under Security Devices, har du ikke en TPM-chip

Kontroller, om du har en TPM eller ej via TPM Management Console

  1. Holde Windows-nøgle og tryk på R
  2. Type tpm.msc og tryk på Gå ind

I den midterste sektion af TPM-styringskonsollen skal du kunne se status for TPM. Hvis du ikke har en TPM-chip, vil du se en besked som TPM ikke fundet eller en variation af den besked.

Tænd BitLocker for systemer uden TPM

Hvis du ikke har en TPM-chip på dit system, kan du tænde din BitLocker ved at følge nedenstående trin. Bemærk også, at dette fungerer, hvis du ikke vil bruge TPM (selvom dit system har det).

Hvis dit system ikke bruger en TPM-chip, kan du låse dit operativsystem op enten med en adgangskode eller et USB-flashdrev.

At låse op for operativsystemdrev ved opstart med adgangskode eller USB-flashdrev

Trinene nedenfor skal følges, hvis du ikke vil bruge TPM-chippen på dit bord, eller hvis du faktisk ikke har en TPM-chip.

  1. Holde Windows-nøgle og tryk på R
  2. Type gpedit. msc og tryk på Gå ind

  1. Naviger nu til denne placering Computerkonfiguration / Administrative skabeloner / Windows-komponenter / BitLocker-drevkryptering / operativsystemdrev . Hvis du ikke ved, hvordan du navigerer til denne placering, skal du følge nedenstående trin
    1. Find og dobbeltklik Computerkonfigurationer mappe fra venstre rude
    2. Find og dobbeltklik Administrative skabeloner mappe fra venstre rude
    3. Find og dobbeltklik Windows-komponenter mappe fra venstre rude
    4. Find og dobbeltklik BitLocker-drevkryptering mappe fra venstre rude
    5. Find og vælg Operativsystemdrev fra venstre rude

  1. Dobbeltklik Kræv yderligere godkendelse ved opstart fra højre rude

  1. Vælg Aktiver mulighed fra toppen
  2. Kontrollere indstillingen Tillad BitLocker uden en kompatibel TPM (kræver en adgangskode eller en startnøgle på et USB-flashdrev)

Når du er færdig, vil du kunne låse dit operativsystem op med en adgangskode eller et USB-flashdrev ved opstart. Du skal springe over det næste afsnit og gå direkte til sektionen Indstillinger for aktivering af BitLocker.

Tænd BitLocker for systemer med TPM

Hvis du har en TPM-chip på dit system, har du en bred vifte af muligheder for at låse dit operativsystem op ved opstart. Du kan vælge ikke at bruge TPM-chippen og låse op via en adgangskode eller et USB-flashdrev. Du kan også bruge en PIN-kode eller en startnøgle til også at låse dit operativsystem op. Dette er de 4 muligheder, der er tilgængelige for dig. Hvis du ikke ønsker at bruge TPM-chippen og vil låse dit operativsystem op med adgangskode eller USB-flashdrev, skal du gå til det forrige afsnit med navnet Tænd BitLocker til system uden TPM. Ellers skal du fortsætte.

Bemærk: Hvis du ikke ønsker at komme ind i indstillingerne og ændre noget, kan du bare springe dette afsnit over. Dette afsnit er for de mennesker, der ønsker at ændre den måde, de låser op for operativsystemet. Hvis du vil have, at din computer automatisk låser op for dit operativsystem, skal du blot springe det næste afsnit over og gå direkte til sektionen Indstillinger for aktivering af BitLocker.

At låse op for operativsystemdrev ved opstart med konfigurerede TPM-indstillinger

  1. Holde Windows-nøgle og tryk på R
  2. Type gpedit. msc og tryk på Gå ind

  1. Naviger nu til denne placering Computerkonfiguration / Administrative skabeloner / Windows-komponenter / BitLocker-drevkryptering / operativsystemdrev . Hvis du ikke ved, hvordan du navigerer til denne placering, skal du følge nedenstående trin
    1. Find og dobbeltklik Computerkonfigurationer mappe fra venstre rude
    2. Find og dobbeltklik Administrative skabeloner mappe fra venstre rude
    3. Find og dobbeltklik Windows-komponenter mappe fra venstre rude
    4. Find og dobbeltklik BitLocker-drevkryptering mappe fra venstre rude
    5. Find og vælg Operativsystemdrev fra venstre rude

  1. Dobbeltklik Kræv yderligere godkendelse ved opstart fra højre rude

  1. Vælg Aktiver mulighed fra toppen
  2. Fjern markeringen indstillingen Tillad BitLocker uden en kompatibel TPM (kræver en adgangskode eller en startnøgle på et USB-flashdrev)
  3. Vælg Tillad TPM indstilling fra rullemenuen til Konfigurer TPM-opstart
  4. Vælg Tillad start-PIN med TPM indstilling fra rullemenuen til Konfigurer TPM-start-PIN
  5. Vælg Tillad opstartsnøgle med TPM indstilling fra rullemenuen til Konfigurer TPM-startnøgle
  6. Vælg Tillad opstartsnøgle og PIN-kode med TPM indstilling fra rullemenuen til Konfigurer TPM-starttast og PIN-kode
  7. Klik på Okay

Når du er færdig, kan du låse dit operativsystem op med en PIN-kode eller en sikkerhedsnøgle ved opstart. Gå nu til sektionen Indstillinger for aktivering af BitLocker (næste afsnit).

Indstillinger for aktivering af BitLocker

Tænd BitLocker via genvejsmenuen

  1. Holde Windows-nøgle og tryk på ER
  2. Højreklik jeres C-drev og vælg Tænd BitLocker

  1. Klik på Tænd BitLocker . Bemærk: Hvis du ikke fulgte trinnene i 'Sådan låses operativsystemdrevet op ved opstart med konfigurerede TPM-indstillinger' eller 'Sådan låses operativsystemdrevet op ved opstart med adgangskode eller USB-flashdrev', og du har en TPM-chip, vil du se vinduet i trin 8. Trin 4, 5, 6 og 7 springes over for dig.

  1. Ingen TPM eller du valgte ikke at bruge TPM: Hvis du ikke har en TPM, vil du se et vindue med to muligheder. Den første mulighed vil være Indsæt et USB-flashdrev og den anden mulighed vil være Indtast et kodeord . Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. På den anden side kan du indtaste en adgangskode, så du kan indstille en adgangskode, og du bruger den adgangskode til at låse dit operativsystem op.
  2. Vælg den relevante indstilling og fortsæt.
  3. Hvis du har en TPM: Nu, hvis du har en TPM-chip, og du fulgte instruktionerne i sektionen 'For at låse op for operativsystemdrev ved opstart med konfigurerede TPM-indstillinger', vil du se dette vindue. Du har 3 muligheder. Indtast en pinkode mulighed giver dig mulighed for at vælge en PIN-kode ved hjælp af hvilken du kan låse dit operativsystem op. Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. Lad BitLocker automatisk låse op for mit drev låser dit operativsystem op automatisk, og du behøver ikke gøre noget.

  1. Vælg den relevante indstilling og fortsæt.
  2. Du vil se et vindue, der beder dig om at vælge dine muligheder for backup af gendannelsesnøgle. Nu vil du se 3 muligheder.
  3. Gem på din Microsoft-konto mulighed gemmer gendannelsesnøglen på din Microsoft-kontos ene drev. Dette fungerer, hvis du er logget ind med din Microsoft-konto.

  1. Det Gem i en fil mulighed gemmer gendannelsesnøglen i en .txt-fil et sted, du vælger
  2. Det Udskriv gendannelsesnøglen mulighed udskriver din nøgle via den tilsluttede printer
  3. I nogle tilfælde ser du muligvis også en 4thDenne indstilling er Gem på et USB-flashdrev. Du kan vælge denne indstilling, hvis du vil gemme gendannelsesfilen på dit eksterne drev.
  4. Når du er færdig, skal du vælge, hvor meget af dit drev, der skal krypteres. Vælg den mulighed, der passer bedst til dig, og klik på Næste

  1. Nu ser du et vindue, der beder dig vælge, hvilken krypteringstilstand du vil bruge. Du skal vælge Ny krypteringstilstand hvis dit drev er løst og kører mindst Windows 10. Kompatibel krypteringstilstand er egnet til aftagelige enheder. Når du har valgt indstillingen, skal du klikke på Næste

  1. Kontrollere det Kør BitLocker-system afkrydsningsfelt, hvis du vil have dit drev til at blive markeret af BitLocker. Dette kan tage noget tid, men vi anbefaler stærkt denne mulighed. Du kan også fjerne markeringen fra indstillingen.
  2. Når du har valgt (eller fravalgt) indstillingen, skal du klikke på Blive ved og du skal være god at gå.

  1. Dit system genstarter. Vent til krypteringen er færdig, og du skal være god at gå.

Tænd BitLocker via indstillingen Administrer

  1. Holde Windows-nøgle og tryk på ER
  2. Vælg det drev, du vil beskytte via BitLocker
  3. Klik på Styre
  4. Vælg BitLocker fra de nyligt åbnede indstillinger

  1. Klik på Tænd BitLocker . Bemærk: Hvis du ikke fulgte trinnene i 'Sådan låses operativsystemdrevet op ved opstart med konfigurerede TPM-indstillinger' eller 'Sådan låses operativsystemdrevet op ved opstart med adgangskode eller USB-flashdrev', og du har en TPM-chip, vil du se vinduet i trin 8. Trin 4, 5, 6 og 7 springes over for dig.

  1. Ingen TPM eller du valgte ikke at bruge TPM: Hvis du ikke har en TPM, vil du se et vindue med to muligheder. Den første mulighed vil være Indsæt et USB-flashdrev og den anden mulighed vil være Indtast et kodeord . Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. På den anden side kan du indtaste en adgangskode, så du kan indstille en adgangskode, og du bruger den adgangskode til at låse dit operativsystem op.
  2. Vælg den relevante indstilling og fortsæt.
  3. Hvis du har en TPM: Nu, hvis du har en TPM-chip, og du fulgte instruktionerne i sektionen 'For at låse op for operativsystemdrev ved opstart med konfigurerede TPM-indstillinger', vil du se dette vindue. Du har 3 muligheder. Indtast en pinkode mulighed giver dig mulighed for at vælge en PIN-kode ved hjælp af hvilken du kan låse dit operativsystem op. Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. Lad BitLocker automatisk låse op for mit drev låser dit operativsystem op automatisk, og du behøver ikke gøre noget.

  1. Vælg den relevante indstilling og fortsæt.
  2. Du vil se et vindue, der beder dig om at vælge dine muligheder for backup af gendannelsesnøgle. Nu vil du se 3 muligheder.
  3. Gem på din Microsoft-konto mulighed gemmer gendannelsesnøglen på din Microsoft-kontos ene drev. Dette fungerer, hvis du er logget ind med din Microsoft-konto.

  1. Det Gem i en fil mulighed gemmer gendannelsesnøglen i en .txt-fil et sted, du vælger
  2. Det Udskriv gendannelsesnøglen mulighed udskriver din nøgle via den tilsluttede printer
  3. I nogle tilfælde ser du muligvis også en 4thDenne indstilling er Gem på et USB-flashdrev. Du kan vælge denne indstilling, hvis du vil gemme gendannelsesfilen på dit eksterne drev.
  4. Når du er færdig, skal du vælge, hvor meget af dit drev, der skal krypteres. Vælg den mulighed, der passer bedst til dig, og klik på Næste

  1. Nu ser du et vindue, der beder dig vælge, hvilken krypteringstilstand du vil bruge. Du skal vælge Ny krypteringstilstand hvis dit drev er løst og kører mindst Windows 10. Kompatibel krypteringstilstand er egnet til aftagelige enheder. Når du har valgt indstillingen, skal du klikke på Næste

  1. Kontrollere det Kør BitLocker-system afkrydsningsfelt, hvis du vil have dit drev til at blive markeret af BitLocker. Dette kan tage noget tid, men vi anbefaler stærkt denne mulighed. Du kan også fjerne markeringen fra indstillingen.
  2. Når du har valgt (eller fravalgt) indstillingen, skal du klikke på Blive ved og du skal være god at gå.

  1. Dit system genstarter. Vent til krypteringen er færdig, og du skal være god at gå.

Tænd BitLocker via Kontrolpanel

  1. Holde Windows-nøgle og tryk på R
  2. Type kontrolpanel og tryk på Gå ind

  1. Vælg Små ikoner fra rullemenuen i Vis af afsnit

  1. Vælg BitLocker-drevkryptering

  1. Klik på Tænd BitLocker . Bemærk: Hvis du ikke fulgte trinnene i 'Sådan låses operativsystemdrevet op ved opstart med konfigurerede TPM-indstillinger' eller 'Sådan låses operativsystemdrevet op ved opstart med adgangskode eller USB-flashdrev', og du har en TPM-chip, vil du se vinduet i trin 8. Trin 4, 5, 6 og 7 springes over for dig.

  1. Ingen TPM eller du valgte ikke at bruge TPM: Hvis du ikke har en TPM, vil du se et vindue med to muligheder. Den første mulighed vil være Indsæt et USB-flashdrev og den anden mulighed vil være Indtast et kodeord . Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. På den anden side kan du indtaste en adgangskode, så du kan indstille en adgangskode, og du bruger den adgangskode til at låse dit operativsystem op.
  2. Vælg den relevante indstilling og fortsæt.
  3. Hvis du har en TPM: Nu, hvis du har en TPM-chip, og du fulgte instruktionerne i sektionen 'For at låse op for operativsystemdrev ved opstart med konfigurerede TPM-indstillinger', vil du se dette vindue. Du har 3 muligheder. Indtast en pinkode mulighed giver dig mulighed for at vælge en PIN-kode ved hjælp af hvilken du kan låse dit operativsystem op. Indsæt et USB-flashdrev gemmer en gendannelsesnøgle på dit USB-flashdrev. Lad BitLocker automatisk låse op for mit drev låser dit operativsystem op automatisk, og du behøver ikke gøre noget.

  1. Vælg den relevante indstilling og fortsæt.
  2. Du vil se et vindue, der beder dig om at vælge dine muligheder for backup af gendannelsesnøgle. Nu vil du se 3 muligheder.
  3. Gem på din Microsoft-konto mulighed gemmer gendannelsesnøglen på din Microsoft-kontos ene drev. Dette fungerer, hvis du er logget ind med din Microsoft-konto.

  1. Det Gem i en fil mulighed gemmer gendannelsesnøglen i en .txt-fil et sted, du vælger
  2. Det Udskriv gendannelsesnøglen mulighed udskriver din nøgle via den tilsluttede printer
  3. I nogle tilfælde ser du muligvis også en 4thDenne indstilling er Gem på et USB-flashdrev. Du kan vælge denne indstilling, hvis du vil gemme gendannelsesfilen på dit eksterne drev.
  4. Når du er færdig, skal du vælge, hvor meget af dit drev, der skal krypteres. Vælg den mulighed, der passer bedst til dig, og klik på Næste

  1. Nu ser du et vindue, der beder dig vælge, hvilken krypteringstilstand du vil bruge. Du skal vælge Ny krypteringstilstand hvis dit drev er løst og kører mindst Windows 10. Kompatibel krypteringstilstand er egnet til aftagelige enheder. Når du har valgt indstillingen, skal du klikke på Næste

  1. Kontrollere det Kør BitLocker-system afkrydsningsfelt, hvis du vil have dit drev til at blive markeret af BitLocker. Dette kan tage noget tid, men vi anbefaler stærkt denne mulighed. Du kan også fjerne markeringen fra indstillingen.
  2. Når du har valgt (eller fravalgt) indstillingen, skal du klikke på Blive ved og du skal være god at gå.

  1. Dit system genstarter. Vent til krypteringen er færdig, og du skal være god at gå.

Sluk BitLocker

Du har 3 hovedindstillinger for at slå BitLocker fra. Indstillingerne og trinene til at udføre disse opgaver er angivet nedenfor

Sluk BitLocker via kommandoprompt

  1. Trykke Windows-nøgle enkelt gang
  2. Type kommandoprompt i Windows Start søgning
  3. Højreklik på kommandoprompten og vælg Kør som administrator

  1. Type administrere-bde -off og tryk på Gå ind . Bemærk: Udskift med det aktuelle drevbogstav. Din kommando skal se sådan ud administrere-bde -off C :

Du skal kunne se en meddelelse om, at dekryptering er i gang

Sluk BitLocker via Powershell

  1. Trykke Windows-nøgle enkelt gang
  2. Type powershell i Windows Start søgning
  3. Højreklik på Windows Powershell og vælg Kør som administrator
  4. Type Deaktiver-BitLocker -MountPoint “:” og tryk på Gå ind . Bemærk: Udskift med det aktuelle drevbogstav. Din kommando skal se sådan ud Deaktiver-BitLocker -MountPoint “C:”

Sluk BitLocker via BitLocker Manager

Du kan slå BitLocker fra på 3 måder.

Tænd BitLocker via kontekstmenu:

  1. Holde Windows-nøgle og tryk på ER
  2. Højreklik dit C-drev, og vælg Administrer BitLocker

  1. Klik på C: BitLocker tændt i Operativsystemdrev afsnit

  1. Klik på Sluk BitLocker

  1. Klik på Sluk BitLocker igen

  1. Du skal kunne se et nyt dekrypteringsvindue
  2. Klik på Tæt når dekrypteringen er afsluttet

Tænde for BitLocker via Administrer mulighed:

  1. Holde Windows-nøgle og tryk på ER
  2. Vælg det drev, du vil beskytte via BitLocker
  3. Klik på Styre
  4. Vælg BitLocker fra de nyligt åbnede muligheder
  5. Klik på Administrer BitLocker

  1. Klik på C: BitLocker tændt i afsnittet om operativsystemdrev

  1. Klik på Sluk BitLocker

  1. Klik på Sluk BitLocker igen

  1. Du skal kunne se et nyt dekrypteringsvindue
  2. Klik på Tæt når dekrypteringen er afsluttet

Tænd BitLocker via Kontrolpanel:

  1. Holde Windows-nøgle og tryk på R
  2. Type kontrolpanel og tryk på Gå ind

  1. Vælg Små ikoner fra rullemenuen i Vis af afsnit

  1. Vælg BitLocker-drevkryptering

  1. Klik på C: BitLocker tændt i afsnittet om operativsystemdrev

  1. Klik på Sluk BitLocker

  1. Klik på Sluk BitLocker igen

  1. Du skal kunne se et nyt dekrypteringsvindue
  2. Klik på Tæt når dekrypteringen er afsluttet

Når du er færdig, skal du være god at gå.

13 minutter læst