Hvordan implementere diskkryptering med BitLocker i Windows 10
BitLocker er en full diskkrypteringsfunksjon i Windows 10, designet for å beskytte data ved å kryptere hele volumer. Den sikrer systemer mot offline angrep, der uautoriserte brukere prøver å få tilgang til sensitive data ved å starte opp i et annet operativsystem eller bruke gjenopprettingsverktøy.
Vilkår knyttet til BitLocker-kryptering
- BitLocker: En volumkrypteringsfunksjon i Windows som beskytter data ved å kryptere hele volumet.
- TPM (Trusted Platform Module): En spesialisert brikke på en datamaskin som lagrer krypteringsnøkler som er spesifikke for vertssystemet for maskinvarebeskyttelse.
- Gjenopprettingsnøkkel: Et unikt 48-sifret numerisk passord gis når BitLocker er slått på. Det gir tilgang til systemet hvis passordet er glemt eller TPM mislykkes.
- Systemstasjon: Stasjonen der Windows er installert, vanligvis C:-stasjonen.
Forutsetninger for bruk av BitLocker
For at BitLocker skal fungere, må datamaskinen ha en TPM-brikke versjon 1.2 eller nyere, og systemfastvaren må støtte sikker oppstart. Disken bør også formateres med NTFS-filsystemet.
Trinn for å aktivere BitLocker-kryptering
- Sjekk TPM-tilgjengelighet
Trykk på Windows-tasten, skriv "tpm.msc" og trykk Enter. TPM Management-konsollen vil indikere om TPM er tilgjengelig og aktiv.
- Åpne BitLocker-innstillinger
Trykk på Windows-tasten, skriv "BitLocker settings", og velg riktig resultat.
- Slå på BitLocker
Velg "Turn on BitLocker" ved siden av systemstasjonen. Følg instruksjonene på skjermen.
- Velg et passord eller smartkort
Velg hvordan du låser opp stasjonen ved oppstart: ved å bruke et passord eller et smartkort. Angi den foretrukne metoden og fortsett.
- Gjenopprettingsnøkkel for sikkerhetskopiering
Lagre den 48-sifrede gjenopprettingsnøkkelen på et trygt sted. Den kan lagres på en Microsoft-konto, en USB-stasjon, en fil eller skrives ut.
- Velg Krypteringsmetode
Velg mellom å kryptere kun brukt diskplass (raskere) eller hele stasjonen (tregere, men sikrere).
- Start kryptering
Se gjennom valgene og klikk "Start encrypting" for å starte prosessen.
Konklusjon
BitLocker gir et ekstra lag med sikkerhet for sensitive data, og sikrer at dataene forblir beskyttet selv om en enhet mistes eller blir stjålet. Husk alltid å oppbevare gjenopprettingsnøkkelen på et sikkert sted.