Fájlok védelme a BitLocker meghajtótitkosítással
A BitLocker meghajtótitkosítás elősegíti minden, a Windows rendszert tartalmazó meghajtón (az operációsrendszer-meghajtón) és a beépített adattároló meghajtókon (például belső merevlemezen) tárolt fájl védelmét. A BitLocker To Go segítségével a cserélhető adattároló meghajtókon (például külső merevlemezen vagy USB flash meghajtón) tárolt fájlok védhetők.
Ellentétben a titkosított fájlrendszerrel (EFS), amellyel egyes fájlok titkosíthatók, a BitLocker a teljes meghajtót titkosítja. Továbbra is úgy jelentkezhet be, és úgy dolgozhat a fájljaival, mint eddig, de a BitLocker alkalmazás meg tudja akadályozni, hogy támadók férjenek hozzá a jelszavakat tartalmazó rendszerfájlokhoz, vagy a számítógépből eltávolított a merevlemezhez úgy, hogy azt egy másik számítógépbe helyezik.
Ha új fájlokat helyez el egy, a BitLocker segítségével titkosított meghajtón, akkor a BitLocker automatikusan titkosítja a fájlokat. A fájlok csak addig maradnak titkosítva, amíg a titkosított meghajtón tárolódnak. A fájlok másik meghajtóra vagy számítógépre történő másolása visszafejti a fájlokat. Amennyiben más felhasználókkal oszt meg fájlokat például a hálózaton keresztül, ezek a fájlok a titkosított meghajtón titkosítva vannak, de jogosult felhasználók szokásos módon hozzáférhetnek.
Az operációsrendszer-meghajtó titkosítása esetén a BitLocker ellenőrzi a számítógép elindításakor, hogy fennáll-e bármilyen, biztonsági kockázatot képviselő állapot (ilyen lehet például a BIOS módosulása vagy valamely indítófájl megváltozása). Ha a BitLocker biztonsági kockázatot észlel, zárolja az operációsrendszer-meghajtót, és a speciális BitLocker helyreállítási kulcshoz köti a zárolás feloldását. Feltétlenül hozza létre ezt a helyreállítási kulcsot a BitLocker bekapcsolásakor, különben a hozzáférés lehetőségének megszűnésével véglegesen elveszítheti a fájlokat. Ha a számítógép platformmegbízhatósági modult (TPM lapkát) tartalmaz, akkor a BitLocker azt használja a titkosított operációsrendszer-meghajtó zárolásának feloldására alkalmas kulcsok megőrzésére. A számítógép elindítása alkalmával a BitLocker bekéri a TPM lapkáról a meghajtó kulcsait, majd feloldja a meghajtó zárolását.
A beépített és a cserélhető adattároló meghajtók titkosítása esetén a titkosított meghajtó zárolása feloldható jelszóval vagy intelligens kártyával, illetve beállítható, hogy automatikusan feloldódjon a zárolás a számítógépre való bejelentkezéskor.
Bármikor kikapcsolhatja a BitLocker alkalmazást, ha felfüggeszti, ideiglenesen, ha visszafejti a meghajtót, véglegesen.
Az összes megjelenítése
Tekintse meg a BitLocker bekapcsolását bemutató videót (1:15)
-
A BitLocker meghajtótitkosítás eszköz megnyitásához kattintson a Start gombra
, majd a Vezérlőpult parancsra, végül a Biztonság lap BitLocker meghajtótitkosítás elemére.
-
Kattintson A BitLocker bekapcsolása elemre. Ez megnyitja a BitLocker beállítóvarázslóját.
Amennyiben a rendszer rendszergazdai jelszót vagy megerősítést kér, írja be a jelszót, vagy hagyja jóvá a műveletet.
-
Kövesse a varázsló utasításait.
Tekintse meg a BitLocker kikapcsolását bemutató videót (0:55)
-
A BitLocker meghajtótitkosítás eszköz megnyitásához kattintson a Start gombra
, majd a Vezérlőpult parancsra, végül a Biztonság lap BitLocker meghajtótitkosítás elemére.
-
Hajtsa végre az alábbi műveletek valamelyikét:
-
Ha átmenetileg fel kívánja függeszteni a BitLocker működését, kattintson a Védelem felfüggesztése, majd az Igen elemre.
-
A BitLocker szolgáltatás kikapcsolásához és a meghajtó visszafejtéséhez kattintson A BitLocker kikapcsolása, majd a Meghajtó visszafejtése elemre.