Cara mengaktifkan bitlocker di windows 10 tanpa tpm

Video: TUTORIAL MENGAKTIFKAN BITLOCKER DI WINDOWS 10 2024

Video: TUTORIAL MENGAKTIFKAN BITLOCKER DI WINDOWS 10 2024
Anonim

Windows Bitlocker adalah alat yang fantastis - memungkinkan Anda untuk mengenkripsi data sepenuhnya secara langsung pada tingkat hard disk, memberi Anda lapisan privasi tambahan yang Anda minta. Namun, Bitlocker memiliki keterbatasan - lebih seperti fitur keamanan yang terbukti menjadi batasan bagi sebagian orang. Ada chip keamanan yang disebut Trusted Platform Module - atau singkatnya "TPM" - yang seharusnya menyimpan kunci enkripsi untuk hard disk terenkripsi Anda.

Ketika Anda mengenkripsi sesuatu, pada tingkat dasar itu sebanding dengan meletakkan sesuatu di loker - sehingga nama bitlocker sebenarnya masuk akal. Setiap data terenkripsi memiliki kunci yang dikenal sebagai "kunci enkripsi" - siapa pun yang memiliki kunci ini dapat mendekripsi data. Sekarang jelas, ini berarti kuncinya perlu disimpan di tempat yang aman - itulah gunanya chip TPM.

Sekarang masalahnya datang ke sini - beberapa hard disk lama atau bahkan yang lebih baru tidak memiliki chip TPM ini, baik karena hard disk terlalu tua untuk dipertimbangkan atau pabrikan berusaha untuk menjaga biaya produksi tetap rendah dan dengan demikian melewatkan fitur opsional. Namun ada cara untuk menyiasati persyaratan TPM dan chip ini dan mengenkripsi drive Anda pula. Dan itu tidak terlalu sulit untuk dilakukan, jadi mari kita langsung saja ke sana:

  • Buka Start Menu Anda dan ketik "gpedit.msc", lalu klik hasil teratas. Ini akan membuka Editor Kebijakan Grup.
  • Di bawah "Kebijakan Komputer Lokal", ikuti jalur ini: Konfigurasi Komputer> Template Administratif> Komponen Windows> Enkripsi BitLocker Drive> Drive Sistem Operasi.
  • Sekarang cari "Memerlukan otentikasi tambahan saat startup" dan klik kanan, lalu klik Edit.
  • Pada jendela ini, klik Diaktifkan dan di bawah Opsi centang kotak yang mengatakan "Izinkan BitLocker tanpa TPM yang kompatibel".
  • Sekarang klik OK, dan tutup Editor Kebijakan Lokal.
  • Sekarang buka pengaturan BitLocker sekali lagi pada drive yang ingin Anda enkripsi, ia harus meminta Anda melakukan restart untuk menyiapkan disk.
  • Setelah Anda me-restart, itu akan meminta Anda untuk menyiapkan kunci Startup untuk setiap kali Anda memulai PC Anda - ini adalah kunci yang seharusnya disimpan pada chip TPM tetapi karena kami telah melewati itu, Anda harus menyimpan ini pada USB flash drive. Itu kuncimu sekarang.

Sekarang Anda dapat mengenkripsi hard disk Anda meskipun tidak memiliki chip TPM - dan menyimpan kunci untuk enkripsi dalam USB flash drive yang praktis yang dapat Anda cabut dari PC Anda untuk menolak akses ke drive. Tepatnya berfungsi seperti kunci fisik pada saat ini.

Ini adalah keindahan Windows - alasan mengapa Windows begitu kompleks adalah karena banyaknya pilihan yang ada di dalamnya. Sangat mudah untuk membuat fitur - lebih sulit untuk membuat fitur yang dapat disesuaikan dengan segala cara.

Cara mengaktifkan bitlocker di windows 10 tanpa tpm