[Windows 11/10] Wprowadzenie do szyfrowania urządzenia i standardowego szyfrowania BitLocker

Szyfrowanie urządzenia pomaga chronić Twoje dane i jest dostępne na szerokiej gamie urządzeń z systemem Windows. Jeśli włączysz szyfrowanie urządzenia, dane na Twoim urządzeniu mogą być dostępne tylko dla osób, które zostały upoważnione. Jeśli szyfrowanie urządzenia nie jest dostępne na Twoim urządzeniu, możesz zamiast tego włączyć standardowe szyfrowanie BitLocker.

Uwaga: Szyfrowanie urządzenia chroni za pomocą szyfrowania urządzenia BitLocker, a klucz BitLocker zostanie automatycznie zarchiwizowany na Twoim koncie Microsoft po zakończeniu szyfrowania urządzenia. Aby uzyskać więcej informacji, zapoznaj się z Przegląd szyfrowania urządzenia BitLocker w Windows. Aby znaleźć swój klucz BitLocker w koncie Microsoft, zapoznaj się z https://www.asus.com/support/FAQ/1042922.

 

Proszę przejdź do odpowiedniej instrukcji w zależności od obecnego systemu operacyjnego Windows na Twoim urządzeniu:

System operacyjny Windows 11

Spis treści:

Aby sprawdzić, czy możesz używać szyfrowania urządzenia
  1. Wpisz i wyszukaj [Informacje o systemie] w pasku wyszukiwania Windows, następnie kliknij [Uruchom jako administrator]
  2. Na dole okna Informacje o systemie znajdź [Obsługa szyfrowania urządzenia]. Jeśli wartość mówi [Spełnia wymagania wstępne], wtedy szyfrowanie urządzenia jest dostępne na Twoim urządzeniu. Jeśli nie jest dostępne, możesz zamiast tego użyć standardowego szyfrowania BitLocker

Powrót do spisu treści

 

Włącz szyfrowanie urządzenia
  1. Wpisz i wyszukaj [Ustawienia szyfrowania urządzenia] w pasku wyszukiwania Windows, następnie kliknij [Otwórz]
  2. Niektóre modele mogą włączyć funkcję szyfrowania urządzenia jako ustawienie domyślne. Jeśli zalogowałeś się za pomocą konta Microsoft, wtedy szyfrowanie urządzenia zostało zakończone na Twoim urządzeniu. 
    Jeśli jeszcze nie zalogowałeś się przy użyciu Microsoft, upewnij się, że Szyfrowanie urządzenia jest włączone, a następnie wybierz [Zaloguj się]
  3. Przejdź do ustawienia Twoje informacje, kliknij [Zaloguj się zamiast za pomocą konta Microsoft]. Tutaj możesz dowiedzieć się więcej o wprowadzeniu do konta Microsoft
  4. Po zalogowaniu się przy użyciu Microsoft, szyfrowanie urządzenia zostaje zakończone. 
  5. Możesz zauważyć kłódkę na ikonie dysku, co oznacza, że ten dysk został zaszyfrowany przez szyfrowanie urządzenia. (Poniższa ilustracja przedstawia odblokowany status.) 

Powrót do spisu treści

 

Wyłącz szyfrowanie urządzenia
  1. Wpisz i wyszukaj [Ustawienia szyfrowania urządzenia] w pasku wyszukiwania Windows, następnie kliknij [Otwórz]
  2. Na polu szyfrowania urządzenia ustaw opcję na [Wyłącz]
  3. Potwierdź, czy musisz wyłączyć szyfrowanie urządzenia, wybierz [Wyłącz], aby wyłączyć funkcję szyfrowania urządzenia

Powrót do Spisu Treści

 

Standardowe szyfrowanie BitLocker

BitLocker to wbudowana funkcja szyfrowania urządzenia w Windows, służąca do ochrony Twoich danych. Dane na Twoim urządzeniu mogą być dostępne tylko dla osób uprawnionych.

Uwaga: BitLocker nie jest dostępny w wersji Windows 11 Home.

  1. Wpisz i wyszukaj [Zarządzaj BitLocker] w pasku wyszukiwania Windows, następnie kliknij [Otwórz]
  2. Kliknij [Włącz BitLocker]na dysku, na którym chcesz ustawić szyfrowanie urządzenia BitLocker. (Poniżej pokazano przykład dla dysku D.) 
  3. Wybierz [Użyj hasła do odblokowania dysku] i wpisz wybrane hasło, następnie wybierz [Dalej]. Jeśli posiadasz kartę inteligentną, możesz także wybrać opcję karty inteligentnej do odblokowania dysku. 
  4. Wybierz Jak wykonać kopię zapasową klucza odzyskiwania, następnie wybierz [Dalej]
    Klucz odzyskiwania to unikalne 48-cyfrowe hasło numeryczne. Jeśli zapomnisz hasła, możesz użyć klucza odzyskiwania, aby uzyskać dostęp do dysku. Lub Windows będzie wymagać klucza odzyskiwania BitLocker, gdy wykryje niebezpieczną sytuację, która może być nieautoryzowaną próbą dostępu do danych. 
  5. Wybierz, ile miejsca na dysku ze swojego dysku chcesz zaszyfrować, a następnie wybierz [Dalej]
  6. Wybierz, którego trybu szyfrowania chcesz użyć, a następnie wybierz [Dalej]
  7. Potwierdź, że ustawienia szyfrowania są poprawne, a następnie wybierz [Rozpocznij szyfrowanie], aby rozpocząć szyfrowanie swojego dysku. 
  8. Gdy szyfrowanie zostanie zakończone, wybierz [Zamknij]
  9. Możesz zauważyć, że na ikonie dysku pojawiła się kłódka, co oznacza, że ten dysk został zaszyfrowany przez BitLocker. (Poniższa ilustracja przedstawia status odblokowany.) 
     
    Jeśli pojawi się ikona złotej kłódki, oznacza to, że dysk jest w statusie zablokowanym i potrzebujesz hasła, aby uzyskać dostęp do danych. 
    Uwaga: Gdy Twój dysk jest w statusie odblokowanym, zostanie automatycznie zablokowany po ponownym uruchomieniu komputera. 

Powrót do spisu treści

 

Wyłącz BitLocker
  1. Wpisz i wyszukaj [Zarządzaj BitLockerem] w pasku wyszukiwania Windows, następnie kliknij [Otwórz]
  2. Kliknij [Wyłącz BitLocker]na dysku, który chcesz odszyfrować. 
     
    Jeżeli dysk jest w statusie zablokowanym, musisz kliknąć [Odblokuj dysk]i wpisz hasło, aby wyłączyć BitLocker. 
  3. Potwierdź, czy chcesz odszyfrować dysk, a następnie wybierz [Wyłącz BitLocker], aby rozpocząć wyłączanie BitLocker, a Twój dysk nie będzie już chroniony. 

Powrót do Spisu Treści

 

Jak skonfigurować BitLocker z uwierzytelnianiem TPM i PIN przy uruchamianiu

Aby zwiększyć bezpieczeństwo danych urządzenia, Windows oferuje funkcję szyfrowania dysku BitLocker. Niektórzy użytkownicy mogą chcieć dodać dodatkową warstwę ochrony, wymagając podania PIN-u podczas uruchamiania, wraz z Trusted Platform Module (TPM). Poniższe kroki wyjaśniają, jak skonfigurować BitLocker do używania uwierzytelniania TPM + PIN podczas uruchamiania systemu.

 

  1. Naciśnij WIN + R, aby otworzyć okno dialogowe Uruchom. Wprowadź [gpedit.msc]and click [OK]
  2. W edytorze「Lokalny edytor zasad grupy」przejdź do: Konfiguracja komputeraSzablony administracyjneSkładniki WindowsSzyfrowanie dysku BitLockerDyski systemu operacyjnego
  3. Znajdź i wybierz [Wymagaj dodatkowej autoryzacji podczas uruchamiania]
  4. Ustaw「Wymagaj dodatkowej autoryzacji podczas uruchamiania」na [Włączone]. Włącz [Zezwól na kod PIN startowy z TPM], następnie kliknij [Zastosuj] i zamknij okno. 
  5. W pasku wyszukiwania Windows wpisz [Zarządzaj BitLocker] i kliknij [Otwórz]
  6. W oknie「BitLocker Drive Encryption」kliknij [Zmień sposób odblokowywania dysku przy uruchamianiu]
  7. Wybierz [Wprowadź kod PIN]
  8. Wprowadź swój wybrany kod PIN, a następnie kliknij [Ustaw kod PIN], aby zakończyć konfigurację uwierzytelniania BitLocker przy uruchamianiu z użyciem TPM + PIN. 
     
    Uwaga: Jeśli chcesz usunąć kod PIN, ponownie otwórz「Zmień sposób odblokowywania dysku przy uruchamianiu」i wybierz [Pozwól BitLocker automatycznie odblokować mój dysk]. To wyłączy mechanizm uwierzytelniania przy uruchamianiu TPM + PIN. 

Powrót do spisu treści

 

 

System operacyjny Windows 10

Spis treści:

Aby sprawdzić, czy możesz użyć szyfrowania urządzenia
  1. Wpisz i wyszukaj [Informacje o systemie] w pasku wyszukiwania Windows, następnie kliknij [Uruchom jako administrator]
  2. Na dole okna Informacje o systemie znajdź [Obsługa szyfrowania urządzenia]. Jeśli wartość pokazuje [Spełnia wymagania wstępne], wtedy szyfrowanie urządzenia jest dostępne dla Twojego urządzenia. Jeśli nie jest dostępne, możesz użyć standardowego szyfrowania BitLocker zamiast tego. 

Powrót do spisu treści

 

Włącz szyfrowanie urządzenia
  1. Type and search [Ustawienia szyfrowania urządzenia] in the Windows search bar, then click [Otwórz]
  2. Niektóre modele mogą mieć włączoną funkcję szyfrowania urządzenia jako ustawienie domyślne. Jeśli zalogowałeś się przy użyciu konta Microsoft, szyfrowanie urządzenia zostało zakończone na Twoim urządzeniu. 
    Jeśli jeszcze nie zalogowałeś się do Microsoft, wybierz [Zaloguj się zamiast tego przy użyciu konta Microsoft]
  3. Wejdź w ustawienie Twoje informacje, kliknij [Zaloguj się zamiast tego przy użyciu konta Microsoft]. Tutaj możesz dowiedzieć się więcej o Wprowadzenie do konta Microsoft
  4. Po zalogowaniu się do konta Microsoft, szyfrowanie urządzenia zostaje zakończone. 
  5. Możesz znaleźć, że jest blokada na ikonie dysku, co oznacza, że ten dysk został zaszyfrowany przez Szyfrowanie urządzenia. (Poniższa ilustracja przedstawia status odblokowany.) 

Powrót do Spisu treści

 

Wyłącz szyfrowanie urządzenia
  1. Wpisz i wyszukaj [Ustawienia szyfrowania urządzenia] w pasku wyszukiwania Windows, następnie kliknij [Otwórz]
  2. Na polu Szyfrowanie urządzenia ustaw opcję na [Wyłącz]
  3. Potwierdź, czy musisz wyłączyć szyfrowanie urządzenia, wybierz [Wyłącz], aby wyłączyć funkcję szyfrowania urządzenia

Powrót do Spisu treści

 

Standardowe szyfrowanie BitLocker

BitLocker to wbudowana funkcja szyfrowania urządzenia w Windows, która chroni Twoje dane, a dane na Twoim urządzeniu mogą być dostępne tylko przez osoby, które zostały upoważnione.

Uwaga: BitLocker nie jest dostępny w edycji Windows 10 Home.

  1. Wpisz i wyszukaj [Zarządzaj BitLocker] w pasku wyszukiwania Windows , następnie kliknij [Otwórz]
  2. Kliknij [Włącz BitLocker] na dysku, na którym chcesz ustawić szyfrowanie urządzenia BitLocker. (Poniżej jako przykład użyto dysku D.) 
  3. Wybierz [Użyj hasła do odblokowania dysku] i wpisz wybrane hasło , następnie wybierz [Dalej] .  Jeśli masz kartę inteligentną, możesz także wybrać opcję karty inteligentnej, aby odblokować dysk. 
  4. Wybierz Jak wykonać kopię zapasową klucza odzyskiwania, następnie wybierz [Dalej]
    Klucz odzyskiwania to unikalne 48-cyfrowe hasło numeryczne.  Jeśli zapomnisz hasła, możesz użyć klucza odzyskiwania, aby uzyskać dostęp do swojego dysku.  Lub, Windows wymaga klucza odzyskiwania BitLocker, gdy wykryje niebezpieczny stan, który może być nieautoryzowaną próbą uzyskania dostępu do danych. 
  5. Wybierz, ile miejsca na dysku chcesz zaszyfrować na swoim dysku, następnie wybierz [Dalej]
  6. Wybierz, którego trybu szyfrowania chcesz użyć, następnie wybierz [Dalej]
  7. Potwierdź, że ustawienia szyfrowania są poprawne, następnie wybierz [Rozpocznij szyfrowanie], aby rozpocząć szyfrowanie dysku. 
  8. When the encryption is completed, select [Zamknij]
  9. You can find there is a lock on the drive icon, which means this drive has been encrypted from BitLocker. (The following illustration as an unlocked status.) 
     
    If it is a golden lock icon, it means the drive is under locked status, and you need the password to access the data. 
    Uwaga: While your drive is under unlocked status, it will be automatically locked after the computer restarts. 

Powrót do Spisu Treści

 

Wyłącz BitLocker
  1. Wpisz i wyszukaj [Zarządzaj BitLockerem] w pasku wyszukiwania Windows, następnie kliknij [Otwórz]
  2. Click [Wyłącz BitLocker]na dysku, który chcesz odszyfrować. 
     
    Jeśli dysk jest zablokowany, musisz kliknąć [Odblokuj dysk] i wpisać hasło, aby wyłączyć BitLocker. 
  3. Potwierdź, czy chcesz odszyfrować swój dysk, następnie wybierz [Wyłącz BitLocker], aby rozpocząć wyłączanie BitLocker i Twój dysk nie będzie już chroniony. 

Powrót do spisu treści

 

Jak skonfigurować BitLocker z uwierzytelnianiem TPM i PIN przy uruchomieniu

Aby zwiększyć bezpieczeństwo danych urządzenia, Windows oferuje funkcję szyfrowania dysku BitLocker. Niektórzy użytkownicy mogą chcieć dodać dodatkową warstwę ochrony, wymagając podania PIN-u przy uruchomieniu, wraz z modułem Trusted Platform Module (TPM). Poniższe kroki wyjaśniają, jak skonfigurować BitLocker do używania uwierzytelniania TPM + PIN podczas startu systemu.

 

  1. Naciśnij WIN + R, aby otworzyć okno dialogowe Uruchom. Wpisz [gpedit.msc] i kliknij [OK]
  2. W 「Edytor lokalnych zasad grupy」 przejdź do: Konfiguracja komputeraSzablony administracyjneKomponenty WindowsBitLocker Drive EncryptionDyski systemu operacyjnego
  3. Znajdź i wybierz [Wymagaj dodatkowej autentykacji podczas uruchamiania]
  4. Ustaw「Wymagaj dodatkowej autentykacji podczas uruchamiania」na [Włączone]. Włącz [Zezwól na PIN startowy z TPM], następnie kliknij [Zastosuj] i zamknij okno. 
  5. W pasku wyszukiwania Windows wpisz [Zarządzaj BitLockerem] i kliknij [Otwórz]
  6. W oknie「Szyfrowanie dysku BitLocker」kliknij [Zmień sposób odblokowania dysku podczas uruchamiania]
  7. Wybierz [Wprowadź PIN]
  8. Wprowadź wybrany PIN, następnie kliknij [Ustaw PIN], aby zakończyć konfigurację uwierzytelniania BitLocker podczas uruchamiania za pomocą TPM + PIN. 
     
    Uwaga: Jeśli chcesz usunąć PIN, ponownie otwórz「Zmień sposób odblokowywania dysku podczas uruchamiania」i wybierz [Pozwól BitLockerowi automatycznie odblokować mój dysk]. Spowoduje to wyłączenie mechanizmu uwierzytelniania przy uruchamianiu TPM + PIN.