[Windows 11/10] Введение в шифрование устройств и стандартное шифрование BitLocker

Шифрование устройства помогает защитить Ваши данные, и оно доступно на широком спектре устройств Windows. Если Вы включите шифрование устройства, доступ к данным на Вашем устройстве смогут получить только авторизованные пользователи. Если шифрование устройства недоступно на Вашем устройстве, возможно, Вы сможете включить стандартное шифрование BitLocker.

Примечание: Шифрование устройства защищает с помощью BitLocker device encryption, и Ключ BitLocker будет автоматически сохранён в Вашей Учетной Записи Microsoft после завершения шифрования устройства. Подробную информацию см. в разделе Обзор BitLocker device encryption в Windows. Чтобы найти Ваш Ключ BitLocker в Учетной Записи Microsoft, обратитесь к https://www.asus.com/ru/support/FAQ/1042922.

 

Пожалуйста, перейдите к соответствующей инструкции в зависимости от текущей операционной системы Windows на Вашем устройстве:

Операционная система Windows 11

Содержание:

Проверьте, доступно ли для Вас шифрование устройства
  1. Введите и найдите [Сведения о системе] в строке поиска Windows ①, затем нажмите [Запуск от имени администратора] ②.  
  2. В нижней части окна Сведения о системе найдите [Поддержка шифрования устройства] ③. Если значение указано как [Соответствует требованиям] ④, значит, шифрование устройства доступно на Вашем устройстве. Если оно недоступно, Вы можете воспользоваться стандартным шифрованием BitLocker вместо этого.   

Вернуться  к Содержанию

 

Включить шифрование устройства
  1. Введите и найдите [Настройки шифрования устройства] в строке поиска Windows ①, затем нажмите [Открыть] ②. 
  2. На некоторых моделях функция шифрования устройства может включаться по умолчанию. Если Вы выполнили вход с помощью своей Учетной Записи Microsoft, то шифрование устройства завершено на Вашем устройстве.
    Если Вы еще не вошли в систему с Вашим Microsoft, пожалуйста, убедитесь, что Шифрование устройства включено ③, затем выберите [Войти] ④. 
  3. Зайдите в настройки Вашей информации, пожалуйста, нажмите [Войти с помощью учетной записи Microsoft]⑤. Здесь Вы можете узнать больше о введении в учетную запись Microsoft.   
  4. После того как Вы войдете в систему с помощью Microsoft, шифрование устройства будет завершено.
  5. Вы можете увидеть, что на значке диска отображается замок, это значит, что данный диск был зашифрован с помощью шифрования устройства. (Следующая иллюстрация показывает состояние разблокировки).

Вернуться к Содержанию

 

Отключить шифрование устройства
  1. Введите и найдите [Параметры шифрования устройства] в строке поиска Windows ①, затем нажмите [Открыть] ②.
  2. В поле шифрования устройства установите параметр [Выкл] ③.
  3. Подтвердите, действительно ли Вы хотите отключить шифрование устройства, выберите [Отключить], чтобы деактивировать функцию шифрования устройства ④.

Вернуться к Содержанию

 

Стандартное шифрование BitLocker

BitLocker — это встроенная функция шифрования устройства в Windows для защиты Ваших данных, и данные на Вашем устройстве могут быть доступны только авторизованным пользователям.

Примечание: BitLocker недоступен в редакции Windows 11 Home.

  1. Введите и найдите [Управление BitLocker] в строке поиска Windows ①, затем нажмите [Открыть] ②.
  2. Нажмите [Включить BitLocker] ③ на диске, для которого Вы хотите настроить шифрование устройства BitLocker. (В данном примере используется диск D).   
  3. Выберите [Использовать пароль для разблокировки диска] и введите желаемый пароль ④, затем выберите [Далее] ⑤. Если у Вас есть смарт-карта, Вы также можете выбрать опцию смарт-карты для разблокировки диска.   
  4. Выберите Как создать резервную копию Ключа восстановления ⑥, затем выберите [Далее] ⑦.
    Ключ восстановления — это уникальный 48-значный цифровой пароль. Если Вы забудете свой пароль, Вы можете использовать Ключ восстановления для доступа к Вашему диску. Или, Windows потребует Ключ восстановления BitLocker, если обнаружит небезопасное состояние, которое может быть неавторизованной попыткой доступа к данным.
  5. Выберите, сколько дискового пространства Вашего диска Вы хотите зашифровать ⑧, затем выберите [Далее] ⑨.
  6. Выберите, какой режим шифрования Вы хотите использовать ⑩, затем выберите [Далее] ⑪.
  7. Убедитесь, что параметры шифрования верны, затем выберите [Начать шифрование] ⑫ , чтобы начать шифрование Вашего диска.
  8. Когда шифрование завершено, выберите [Закрыть] ⑬.
  9. Вы можете увидеть, что на значке диска появился замок, это значит, что диск был зашифрован с помощью BitLocker. (Следующая иллюстрация показывает разблокированный статус).
      
    Если это значок золотого замка, это означает, что диск находится в заблокированном состоянии, и для доступа к данным Вам необходим пароль.   
    Примечание: Пока Ваш диск находится в разблокированном состоянии, он будет автоматически заблокирован после перезагрузки компьютера.

Вернуться к Содержанию

 

Выключить BitLocker
  1. Введите и найдите [Управление BitLocker] в строке поиска Windows ①, затем нажмите [Открыть] ②.
  2. Нажмите [Отключить BitLocker] ③ на том диске, который Вы хотите расшифровать.
      
    Если диск находится в заблокированном состоянии, необходимо нажать [Разблокировать диск] и введите пароль, чтобы отключить BitLocker.
  3. Подтвердите, что Вы хотите расшифровать диск, затем выберите [Отключить BitLocker] ④ , чтобы начать отключение BitLocker. После этого Ваш диск больше не будет защищён.

Вернуться к Содержанию

 

Как настроить BitLocker с использованием TPM и проверки PIN при запуске

Для повышения безопасности данных на устройстве Windows предоставляет функцию шифрования диска BitLocker. Некоторые пользователи могут захотеть добавить дополнительный уровень защиты, требуя ввод PIN-кода при запуске системы вместе с Trusted Platform Module (TPM). Следующие шаги объясняют, как настроить BitLocker для использования аутентификации TPM + PIN во время загрузки системы.

 

  1. Нажмите WIN + R, чтобы открыть диалоговое окно "Выполнить". Введите [gpedit.msc] ①и нажмите [ОК] ②.
  2. В「Редакторе локальной групповой политики」перейдите к: Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Шифрование диска BitLocker → Диски операционной системы ③.
  3. Найдите и выберите [Требовать дополнительную аутентификацию при запуске] ④.
  4. Установите「Требовать дополнительную аутентификацию при запуске」в [Включено] ⑤. Включите [Разрешить PIN-код при запуске с TPM] ⑥, затем нажмите [Применить] ⑦ и закройте окно.
  5. В строке поиска Windows введите [Управление BitLocker] ⑧ и нажмите [Открыть] ⑨.
  6. В окне「Шифрование диска BitLocker」нажмите [Изменить способ разблокировки диска при запуске] ⑩.
  7. Выберите [Ввести PIN] ⑪.
  8. Введите желаемый PIN-код ⑫, затем нажмите [Установить PIN] ⑬, чтобы завершить настройку аутентификации при запуске BitLocker с использованием TPM + PIN.
      
    Примечание: Если Вы хотите удалить PIN-код, снова откройте「Изменить способ разблокировки диска при запуске」и выберите [Разрешить BitLocker автоматически разблокировать мой диск]. Это отключит механизм аутентификации при запуске TPM + PIN.

Вернуться к Содержанию

 

 

Операционная система Windows 10

Содержание:

Проверить, можно ли использовать шифрование устройства
  1. Введите и найдите [Сведения о системе] в строке поиска Windows ①, затем нажмите [Запуск от имени администратора] ②.
  2. В нижней части окна "Сведения о системе" найдите [Поддержка шифрования устройства] ③. Если значение [Соответствует требованиям] ④, то шифрование устройства доступно на Вашем устройстве. Если функция недоступна, возможно, Вы сможете использовать вместо этого стандартное шифрование BitLocker.

Вернуться к Содержанию

 

Включить шифрование устройства
  1. Введите и выполните поиск [Параметры шифрования устройства] в строке поиска Windows ①, затем нажмите [Открыть] ②.
  2. На некоторых моделях функция шифрования устройства может быть включена по умолчанию. Если Вы вошли в систему с помощью своей Учетной Записи Microsoft, то шифрование устройства завершено на Вашем устройстве.
    Если Вы еще не вошли в систему с помощью Microsoft, выберите [Войти с помощью Учетной Записи Microsoft] ③.
  3. Зайдите в настройки Ваших данных, нажмите [Войти с помощью Учетной Записи Microsoft] ④. Здесь Вы можете узнать больше о введении в Учетную Запись Microsoft.
  4. После входа в свою Учетную Запись Microsoft шифрование устройства завершено.
  5. Вы можете обнаружить, что есть замочек на значке диска, что означает, что этот диск был зашифрован с помощью Шифрования устройства. (Следующая иллюстрация показывает состояние разблокировки).

Вернуться к Содержанию

 

Отключить Шифрование устройства
  1. Введите и найдите [Параметры шифрования устройства] в строке поиска Windows ①, затем нажмите [Открыть] ②.
  2. В поле Шифрование устройства установите опцию [Отключить] ③.
  3. Подтвердите, нужно ли отключить Шифрование устройства, выберите [Отключить] для отключения функции шифрования устройства ④.

Вернуться к Содержанию

 

Стандартное шифрование BitLocker

BitLocker — это встроенная функция шифрования устройства в Windows для защиты Ваших данных, и доступ к данным на Вашем устройстве могут получить только авторизованные лица.

Примечание: BitLocker недоступен в редакции Windows 10 Home.

  1. Введите и найдите [Управление BitLocker] в строке поиска Windows ①, затем нажмите [Открыть] ②.
  2. Нажмите [Включить BitLocker] ③ на том диске, для которого Вы хотите настроить шифрование устройства BitLocker. (В следующем примере используется диск D).
  3. Выберите [Использовать пароль для разблокировки диска] и введите желаемый пароль ④, затем выберите [Далее] ⑤. Если у Вас есть смарт-карта, Вы также можете выбрать опцию смарт-карты для разблокировки диска.
  4. Выберите Как создать резервную копию Ключа восстановления ⑥, затем выберите [Далее] ⑦.
    Ключ восстановления — это уникальный 48-значный цифровой пароль.  Если Вы забудете свой пароль, Вы можете использовать Ключ восстановления для доступа к Вашему диску.  Или Windows потребует Ключ восстановления BitLocker, когда обнаружит небезопасное состояние, которое может быть несанкционированной попыткой доступа к данным.
  5. Выберите, сколько дискового пространства на Вашем диске Вы хотите зашифровать ⑧, затем выберите [Далее] ⑨.
  6. Выберите, какой режим шифрования Вы хотите использовать ⑩, затем выберите [Далее] ⑪.
  7. Убедитесь, что настройки шифрования верны, затем выберите [Начать шифрование] ⑫ , чтобы начать шифрование Вашего диска.
  8. Когда шифрование завершено, выберите [Закрыть] ⑬. 
  9. Вы можете увидеть, что на значке диска появился замок, это означает, что диск был зашифрован с помощью BitLocker. (Следующая иллюстрация показывает статус разблокирован).
      
    Если значок замка золотого цвета, это означает, что диск находится в статусе заблокирован, и для доступа к данным Вам потребуется пароль.   
    Примечание: Пока Ваш диск находится в режиме разблокировки, после перезагрузки компьютера он будет автоматически заблокирован.

Вернуться к Содержанию

 

Отключить BitLocker
  1. Введите и найдите [Управление BitLocker] в строке поиска Windows ①, затем нажмите [Открыть] ②.
  2. Нажмите [Отключить BitLocker] ③ на диске, который Вы хотите расшифровать.
      
    Если диск находится в заблокированном состоянии, нужно нажать [Разблокировать диск] и ввести пароль, чтобы отключить BitLocker.
  3. Подтвердите, хотите ли Вы расшифровать диск, затем выберите [Отключить BitLocker] ④ для начала отключения BitLocker, и Ваш диск больше не будет защищён.

Вернуться к Содержанию

 

Как настроить BitLocker с аутентификацией TPM и PIN при запуске

Для повышения безопасности данных устройства Windows предоставляет функцию шифрования диска BitLocker. Некоторые пользователи могут пожелать добавить дополнительный уровень защиты, требуя PIN-код при запуске в сочетании с Trusted Platform Module (TPM). Следующие шаги объясняют, как настроить BitLocker для использования аутентификации TPM + PIN во время загрузки системы.

 

  1. Нажмите WIN + R, чтобы открыть диалоговое окно Выполнить. Введите [gpedit.msc] ① и нажмите [OK] ②. 
  2. В「Редактор локальной групповой политики」перейдите: Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Шифрование диска BitLocker → Системные диски ③.
  3. Найдите и выберите [Требовать дополнительную аутентификацию при запуске] ④.
  4. Установите для「Требовать дополнительную аутентификацию при запуске」значение [Включено] ⑤. Включите [Разрешить PIN-код запуска с TPM] ⑥, затем нажмите [Применить] ⑦ и закройте окно.
  5. В строке поиска Windows введите [Управление BitLocker] ⑧ и нажмите [Открыть] ⑨.
  6. В окне「Шифрование диска BitLocker」нажмите [Изменить способ разблокировки диска при запуске] ⑩.
  7. Выберите [Ввести PIN] ⑪.
  8. Введите желаемый PIN ⑫, затем нажмите [Установить PIN] ⑬, чтобы завершить настройку аутентификации при запуске BitLocker с использованием TPM + PIN.
      
    Примечание: Если Вы хотите удалить PIN-код, повторно откройте 「Изменить способ разблокировки диска при запуске」и выберите [Разрешить BitLocker автоматически разблокировать мой диск]. Это отключит механизм аутентификации при запуске TPM + PIN.