Przejdź do treści Przejdź do stopki

Instrukcja szyfrowania dysków BitLocker

Instrukcja przedstawia krok po kroku jak włączyć funkcję BitLocker w systemach rodziny Windows oraz jak włączyć wymóg podania PIN-u po uruchomieniu komputera.

Włączenie funkcji BitLocker

  1. Kliknij Start.
  2. Wyszukaj i wybierz Panel sterowania.
  3. Wybierz System i zabezpieczenia.
  4. Przejdź do Szyfrowanie dysków funkcją BitLocker, a następnie kliknij Włącz funkcję BitLocker.

Wybranie szyfrowania całego dysku

  1. W oknie wyboru metody szyfrowania wybierz opcję Zaszyfruj cały dysk (Fully Encrypted).

Klucz odzyskiwania

  1. Wybierz miejsce, gdzie zapisany zostanie klucz odzyskiwania. Polecany opcję Drukuj klucz odzyskiwania. Wydruk należy schować w bezpiecznym miejscu, bez możliwości dostępu dla innych osób.

Wymóg podania PINu po włączeniu komputera

Uruchom Edycję zasad Grupy

  • Kliknij Start.
  • Wyszukaj opcję Edytuj zasady grupy (Group Policy Editor).
  • W otwartym oknie wybierz opcję: Konfiguracja komputera (Computer Configuration) → Szablony administracyjne (Administrative Templates) → Składniki systemu Windows (Windows Components) → Szyfrowanie dysków BitLocker (BitLocker Drive Encryption) → Dyski z systemem operacyjnym (Operationg System Drives) → Wymagaj dodatkowego uwierzytelniania przy uruchamianiu (Require additional authentication at startup) i włącz tę opcję.

Konfiguruj numer PIN uruchomienia modułu TPM

  • W wybranej powyżej opcji zmień w niej Konfiguruj numer PIN uruchomienia modułu TPM (Configure TPM startup key and PIN) na Zezwalaj na używanie numeru PIN uruchomienia z modułem TPM (Allow startup key and PIN with TPM).

W tym samym widoku wybierz i włącz opcję Zezwalaj na używanie rozszerzonych numerów PIN przy uruchamianiu (Allow enhanced PINs for startup).


Ustawienie kodu PIN

  • Ustaw PIN do dysku. PIN powinien spełniać wymogi dla opisane w dokumencie Hasła i managery haseł. Hasło można ustawić z menu Start  Wiersz polecenia (kliknij w ikonę prawym przyciskiem myszy i wybierz Uruchom jako administrator) z użyciem polecenia manage-bde -protectors -add C: -TPMAndPIN

Stopka