[Windows 11/10] Introducere în criptarea dispozitivului și criptarea standard BitLocker

Criptarea dispozitivului ajută la protejarea datelor tale și este disponibilă pe o gamă largă de dispozitive Windows. Dacă activezi criptarea dispozitivului, datele de pe dispozitivul tău pot fi accesate doar de persoane autorizate. Dacă criptarea dispozitivului nu este disponibilă pe dispozitivul tău, este posibil să poți activa criptarea standard BitLocker în schimb.

Notă: Criptarea dispozitivului protejează cu criptarea dispozitivului BitLocker, iar cheia BitLocker va fi automat salvată în contul tău Microsoft după finalizarea criptării dispozitivului. Pentru mai multe detalii, te rugăm să consulți Prezentare generală a criptării dispozitivului BitLocker în Windows. Pentru a găsi cheia BitLocker în contul tău Microsoft, te rugăm să consulți https://www.asus.com/support/FAQ/1042922.

 

Te rugăm să mergi la instrucțiunea corespunzătoare în funcție de sistemul de operare Windows actual de pe dispozitivul tău:

Sistemul de operare Windows 11

Cuprins:

Pentru a verifica dacă poți folosi criptarea dispozitivului
  1. Tastează și caută [Informații sistem] în bara de căutare Windows, apoi faceți clic pe [Rulare ca administrator]
  2. La partea de jos a ferestrei Informații despre sistem, găsiți [Suport criptare dispozitiv]. Dacă valoarea afișează [Îndeplinește cerințele], atunci criptarea dispozitivului este disponibilă pe dispozitivul dumneavoastră. Dacă nu este disponibilă, puteți utiliza criptarea standard BitLocker în schimb. 

Înapoi la cuprins

 

Activare criptare dispozitiv
  1. Tastați și căutați [Setări criptare dispozitiv] în bara de căutare Windows, apoi faceți clic pe [Deschide]
  2. Anumite modele pot activa funcția de criptare a dispozitivului ca setare implicită. Dacă v-ați conectat cu contul Microsoft, atunci criptarea dispozitivului este finalizată pe dispozitivul dumneavoastră. 
    Dacă nu v-ați autentificat încă cu Microsoft, vă rugăm să vă asigurați că criptarea dispozitivului este Activată, apoi selectați [Autentificare]
  3. Intrați în setarea Informațiile dumneavoastră, vă rugăm să apăsați [Autentificare cu un cont Microsoft în loc]. Aici puteți afla mai multe despre introducerea contului Microsoft
  4. După ce v-ați autentificat cu Microsoft, criptarea dispozitivului este finalizată. 
  5. Puteți observa că există o blocare pe pictograma unității, ceea ce înseamnă că această unitate a fost criptată prin criptarea dispozitivului. (Ilustrația următoare reprezintă un status deblocat.) 

Înapoi la Cuprins

 

Dezactivați criptarea dispozitivului
  1. Scrie și caută [Setări de criptare a dispozitivului] în bara de căutare Windows, apoi clic pe [Deschide]
  2. În câmpul de criptare a dispozitivului, setează opțiunea la [Oprit]
  3. Confirmă dacă este necesar să dezactivezi criptarea dispozitivului, selectează [Dezactivează] pentru a opri funcția de criptare a dispozitivului

Înapoi la Cuprins

 

Criptare standard BitLocker

BitLocker este o funcție inclusă în criptarea dispozitivului din Windows pentru a proteja datele tale, iar datele de pe dispozitivul tău pot fi accesate doar de persoane care au fost autorizate.

Notă: BitLocker nu este disponibil pe ediția Windows 11 Home.

  1. Scrie și caută [Gestionare BitLocker] în bara de căutare Windows, apoi clic pe [Deschide]
  2. Faceți clic pe [Activare BitLocker]pe unitatea pe care doriți să setați criptarea dispozitivului BitLocker. (În exemplul de mai jos se folosește unitatea D.) 
  3. Selectați [Utilizați o parolă pentru a debloca unitatea] și introduceți parola dorită, apoi selectați [Următorul]. Dacă aveți un card inteligent, puteți selecta și opțiunea de card inteligent pentru a debloca unitatea. 
  4. Selectați Cum să salvați cheia de recuperare, apoi selectați [Următorul]
    Cheia de recuperare este o parolă numerică unică de 48 de cifre. Dacă uitați parola, puteți folosi cheia de recuperare pentru a accesa unitatea. Sau, Windows va solicita o cheie de recuperare BitLocker atunci când detectează o stare nesigură, care poate fi o încercare neautorizată de a accesa datele. 
  5. Selectează cât spațiu pe disc de pe unitatea ta dorești să criptezi, apoi selectează [Următorul]
  6. Selectează ce mod de criptare dorești să utilizezi, apoi selectează [Următorul]
  7. Confirmă că setările de criptare sunt corecte, apoi selectează [Începe criptarea]pentru a începe criptarea unității tale.
  8. După ce criptarea este finalizată, selectează [Închide].
  9. Poți observa că există o blocare pe pictograma unității, ceea ce înseamnă că această unitate a fost criptată cu BitLocker. (Următoarea ilustrație arată starea deblocată.)
     
    Dacă este o pictogramă de lacăt auriu, înseamnă că unitatea este în stare blocată și aveți nevoie de parolă pentru a accesa datele. 
    Notă: Cât timp unitatea este în stare deblocată, aceasta va fi blocată automat după repornirea computerului. 

Înapoi la Cuprins

 

Dezactivează BitLocker
  1. Scrieți și căutați [Gestionare BitLocker] în bara de căutare Windows, apoi faceți clic pe [Deschide]
  2. Faceți clic pe [Dezactivează BitLocker]pe unitatea pe care doriți să o decriptați. 
     
    Dacă unitatea este în stare blocată, trebuie să faceți clic pe [Deblochează unitatea]și introduceți parola pentru a dezactiva BitLocker. 
  3. Confirmați dacă doriți să decriptați unitatea, apoi selectați [Dezactivează BitLocker]pentru a începe dezactivarea BitLocker, iar unitatea dvs. nu va mai fi protejată. 

Înapoi la Cuprins

 

Cum să configurați BitLocker cu autentificare TPM și PIN la pornire

Pentru a spori securitatea datelor dispozitivului, Windows oferă funcția de criptare a unității BitLocker. Unii utilizatori pot dori să adauge un nivel suplimentar de protecție prin solicitarea unui PIN la pornire, împreună cu Trusted Platform Module (TPM). Următorii pași explică modul de configurare a BitLocker pentru utilizarea autentificării TPM + PIN în timpul pornirii sistemului.

 

  1. Apăsați WIN + R pentru a deschide caseta de dialog Run. Introduceți [gpedit.msc]și faceți clic pe [OK]
  2. În「Editorul de Politici Locale de Grup」, navigați la: Computer ConfigurationAdministrative TemplatesWindows ComponentsBitLocker Drive EncryptionOperating System Drives
  3. Găsiți și selectați [Solicitați autentificare suplimentară la pornire]
  4. Setați「Solicitați autentificare suplimentară la pornire」la [Activat]. Activați [Permiteți PIN de pornire cu TPM], apoi faceți clic pe [Aplică] și închideți fereastra. 
  5. În bara de căutare Windows, tastați [Gestionați BitLocker] și faceți clic pe [Deschide]
  6. În fereastra「BitLocker Drive Encryption」, faceți clic pe [Schimbați modul în care unitatea este deblocată la pornire]
  7. Selectați [Introduceți un PIN]
  8. Introduceți PIN-ul dorit, apoi faceți clic pe [Setați PIN] pentru a finaliza configurarea autentificării la pornire BitLocker folosind TPM + PIN. 
     
    Notă: Dacă doriți să eliminați PIN-ul, redeschideți「Schimbați modul în care unitatea este deblocată la pornire」și selectați [Lăsați BitLocker să deblocheze automat unitatea mea]. Aceasta va dezactiva mecanismul de autentificare la pornire TPM + PIN. 

Înapoi la Cuprins

 

 

Sistem de operare Windows 10

Cuprins:

Pentru a vedea dacă poți folosi criptarea dispozitivului
  1. Scrie și caută [Informații despre sistem] în bara de căutare Windows, apoi dă click pe [Rulează ca administrator]
  2. La baza ferestrei Informații despre sistem, găsește [Suport criptare dispozitiv]. Dacă valoarea afișează [Îndeplinește cerințele], atunci criptarea dispozitivului este disponibilă pe dispozitivul tău. Dacă nu este disponibilă, poți încerca să folosești criptarea standard BitLocker în schimb. 

Înapoi la Cuprins

 

Activează criptarea dispozitivului
  1. Type and search [Setări de criptare a dispozitivului] in the Windows search bar, then click [Deschide]
  2. Unele modele pot activa funcția de criptare a dispozitivului ca setare implicită. Dacă v-ați conectat cu contul dvs. Microsoft, atunci criptarea dispozitivului este finalizată pe dispozitivul dvs. 
    Dacă nu v-ați conectat încă cu Microsoft, vă rugăm să selectați [Conectați-vă cu un cont Microsoft în schimb]
  3. Intrați în setarea Informațiile dvs., vă rugăm să faceți clic pe [Conectați-vă cu un cont Microsoft în schimb]. Aici puteți afla mai multe despre introducere cont Microsoft
  4. După ce vă autentificați în contul Microsoft, criptarea dispozitivului este finalizată. 
  5. Puteți găsi că există un lock pe pictograma unității, ceea ce înseamnă că această unitate a fost criptată prin criptarea dispozitivului. (Următoarea ilustrație arată un status deblocată.) 

Înapoi la cuprins

 

Dezactivează criptarea dispozitivului
  1. Tastați și căutați [Setări criptare dispozitiv] în bara de căutare Windows, apoi faceți clic pe [Deschide]
  2. Pe câmpul de criptare a dispozitivului, setați opțiunea la [Dezactivează]
  3. Confirmați dacă este necesar să dezactivați criptarea dispozitivului, selectați [Dezactivează] pentru a dezactiva funcția de criptare dispozitiv

Înapoi la cuprins

 

Criptare standard BitLocker

BitLocker este o funcție integrată de criptare a dispozitivului în Windows pentru a vă proteja datele, iar datele de pe dispozitivul dumneavoastră pot fi accesate doar de persoanele care au fost autorizate.

Notă: BitLocker nu este disponibil pe ediția Windows 10 Home.

  1. Scrieți și căutați [Gestionare BitLocker] în bara de căutare Windows, apoi faceți clic pe [Deschide]
  2. Faceți clic pe [Activare BitLocker]pe unitatea pe care doriți să setați criptarea dispozitivului BitLocker. (În exemplul de mai jos se folosește unitatea D.) 
  3. Selectați [Utilizați o parolă pentru deblocarea unității] și introduceți parola dorită, apoi selectați [Următorul].  Dacă aveți un card inteligent, puteți de asemenea selecta opțiunea de card inteligent pentru a debloca unitatea. 
  4. Selectați Modul de salvare a cheii de recuperare, apoi selectați [Următorul]
    Cheia de recuperare este o parolă unică, numerică de 48 de cifre.  Dacă uitați parola, puteți folosi cheia de recuperare pentru a accesa unitatea dumneavoastră.  Sau, Windows va solicita o cheie de recuperare BitLocker când detectează o condiție nesigură care poate fi o încercare neautorizată de accesare a datelor. 
  5. Selectați cât spațiu pe disc de pe unitatea dumneavoastră doriți să criptați, apoi selectați [Următorul]
  6. Selectați ce mod de criptare doriți să utilizați, apoi selectați [Următorul]
  7. Confirmați că setările de criptare sunt corecte, apoi selectați [Începe criptarea]pentru a începe criptarea unității dumneavoastră. 
  8. Când criptarea este finalizată, selectați [Închide]
  9. Puteți observa că există un lacăt pe pictograma discului, ceea ce înseamnă că acest disc a fost criptat cu BitLocker. (Ilustrația de mai jos prezintă un status deblocat.) 
     
    Dacă este o pictogramă de lacăt auriu, înseamnă că discul este în status blocat, și este necesară parola pentru a accesa datele. 
    Notă: Când discul este în status deblocat, acesta va fi blocat automat după repornirea computerului. 

Înapoi la Cuprins

 

Dezactivați BitLocker
  1. Introduceți și căutați [Gestionare BitLocker] în bara de căutare Windows, apoi faceți clic pe [Deschide]
  2. Faceți clic pe [Dezactivează BitLocker] pe unitatea pe care dorești să o decriptezi. 
     
    Dacă unitatea este în stare blocată, trebuie să faci clic pe [Deblochează unitatea] și să introduci parola pentru a dezactiva BitLocker. 
  3. Confirmă dacă dorești să decriptezi unitatea, apoi selectează [Dezactivează BitLocker] pentru a începe dezactivarea BitLocker, iar unitatea ta nu va mai fi protejată. 

Înapoi la Cuprins

 

Cum să configurezi BitLocker cu autentificare TPM și PIN la pornire

Pentru a îmbunătăți securitatea datelor dispozitivului, Windows oferă funcția de criptare a unității BitLocker. Unii utilizatori pot dori să adauge un nivel suplimentar de protecție solicitând un PIN la pornire, împreună cu Trusted Platform Module (TPM). Următorii pași explică modul în care poți configura BitLocker pentru a utiliza autentificarea TPM + PIN în timpul pornirii sistemului.

 

  1. Apasă WIN + R pentru a deschide caseta de dialog Executare. Introdu [gpedit.msc] și fă clic pe [OK]
  2. În「Editor de Politică de Grup Locală」, navighează la: Configurare computerȘabloane administrativeComponente WindowsBitLocker Drive EncryptionUnități de sistem de operare
  3. Găsește și selectează [Solicită autentificare suplimentară la pornire]
  4. Setează「Solicită autentificare suplimentară la pornire」la [Activat]. Activează [Permite PIN de pornire cu TPM], apoi faceți clic pe [Aplică] și închideți fereastra. 
  5. În bara de căutare Windows, tastați [Gestionare BitLocker] și faceți clic pe [Deschide]
  6. În fereastra「BitLocker Drive Encryption」, faceți clic pe [Schimbați modul în care unitatea este deblocată la pornire]
  7. Selectați [Introduceți un PIN]
  8. Introduceți PIN-ul dorit, apoi faceți clic pe [Setați PIN] pentru a finaliza configurarea autentificării la pornire BitLocker folosind TPM + PIN. 
     
    Notă: Dacă doriți să eliminați PIN-ul, redeschideți「Schimbați modul în care unitatea este deblocată la pornire」și selectați [Permite ca BitLocker să-mi deblocheze automat unitatea]. Aceasta va dezactiva mecanismul de autentificare la pornire TPM + PIN.