[Windows 11/10] Введение в шифрование устройств и стандартное шифрование BitLocker

Шифрование устройства помогает защитить Ваши данные, и оно доступно на широком спектре устройств Windows. Если Вы включите шифрование устройства, доступ к данным на Вашем устройстве смогут получить только авторизованные пользователи. Если шифрование устройства недоступно на Вашем устройстве, возможно, Вы сможете включить стандартное шифрование BitLocker.

Примечание: Шифрование устройства защищает с помощью BitLocker device encryption, и Ключ BitLocker будет автоматически сохранён в Вашей Учетной Записи Microsoft после завершения шифрования устройства. Подробную информацию см. в разделе Обзор BitLocker device encryption в Windows. Чтобы найти Ваш Ключ BitLocker в Учетной Записи Microsoft, обратитесь к https://www.asus.com/ru/support/FAQ/1042922.

 

Пожалуйста, перейдите к соответствующей инструкции в зависимости от текущей операционной системы Windows на Вашем устройстве:

Операционная система Windows 11

Содержание:

Проверьте, доступно ли для Вас шифрование устройства
  1. Введите и найдите [Сведения о системе] в строке поиска Windows , затем нажмите [Запуск от имени администратора] .  
  2. В нижней части окна Сведения о системе найдите [Поддержка шифрования устройства] . Если значение указано как [Соответствует требованиям] , значит, шифрование устройства доступно на Вашем устройстве. Если оно недоступно, Вы можете воспользоваться стандартным шифрованием BitLocker вместо этого.   

Вернуться  к Содержанию

 

Включить шифрование устройства
  1. Введите и найдите [Настройки шифрования устройства] в строке поиска Windows , затем нажмите [Открыть]
  2. На некоторых моделях функция шифрования устройства может включаться по умолчанию. Если Вы выполнили вход с помощью своей Учетной Записи Microsoft, то шифрование устройства завершено на Вашем устройстве.
    Если Вы еще не вошли в систему с Вашим Microsoft, пожалуйста, убедитесь, что Шифрование устройства включено , затем выберите [Войти]
  3. Зайдите в настройки Вашей информации, пожалуйста, нажмите [Войти с помощью учетной записи Microsoft]. Здесь Вы можете узнать больше о введении в учетную запись Microsoft.   
  4. После того как Вы войдете в систему с помощью Microsoft, шифрование устройства будет завершено.
  5. Вы можете увидеть, что на значке диска отображается замок, это значит, что данный диск был зашифрован с помощью шифрования устройства. (Следующая иллюстрация показывает состояние разблокировки).

Вернуться к Содержанию

 

Отключить шифрование устройства
  1. Введите и найдите [Параметры шифрования устройства] в строке поиска Windows , затем нажмите [Открыть] .
  2. В поле шифрования устройства установите параметр [Выкл] .
  3. Подтвердите, действительно ли Вы хотите отключить шифрование устройства, выберите [Отключить], чтобы деактивировать функцию шифрования устройства .

Вернуться к Содержанию

 

Стандартное шифрование BitLocker

BitLocker — это встроенная функция шифрования устройства в Windows для защиты Ваших данных, и данные на Вашем устройстве могут быть доступны только авторизованным пользователям.

Примечание: BitLocker недоступен в редакции Windows 11 Home.

  1. Введите и найдите [Управление BitLocker] в строке поиска Windows , затем нажмите [Открыть] .
  2. Нажмите [Включить BitLocker] на диске, для которого Вы хотите настроить шифрование устройства BitLocker. (В данном примере используется диск D).   
  3. Выберите [Использовать пароль для разблокировки диска] и введите желаемый пароль , затем выберите [Далее] . Если у Вас есть смарт-карта, Вы также можете выбрать опцию смарт-карты для разблокировки диска.   
  4. Выберите Как создать резервную копию Ключа восстановления , затем выберите [Далее] .
    Ключ восстановления — это уникальный 48-значный цифровой пароль. Если Вы забудете свой пароль, Вы можете использовать Ключ восстановления для доступа к Вашему диску. Или, Windows потребует Ключ восстановления BitLocker, если обнаружит небезопасное состояние, которое может быть неавторизованной попыткой доступа к данным.
  5. Выберите, сколько дискового пространства Вашего диска Вы хотите зашифровать , затем выберите [Далее] .
  6. Выберите, какой режим шифрования Вы хотите использовать , затем выберите [Далее] .
  7. Убедитесь, что параметры шифрования верны, затем выберите [Начать шифрование] , чтобы начать шифрование Вашего диска.
  8. Когда шифрование завершено, выберите [Закрыть] .
  9. Вы можете увидеть, что на значке диска появился замок, это значит, что диск был зашифрован с помощью BitLocker. (Следующая иллюстрация показывает разблокированный статус).
      
    Если это значок золотого замка, это означает, что диск находится в заблокированном состоянии, и для доступа к данным Вам необходим пароль.   
    Примечание: Пока Ваш диск находится в разблокированном состоянии, он будет автоматически заблокирован после перезагрузки компьютера.

Вернуться к Содержанию

 

Выключить BitLocker
  1. Введите и найдите [Управление BitLocker] в строке поиска Windows , затем нажмите [Открыть] .
  2. Нажмите [Отключить BitLocker] на том диске, который Вы хотите расшифровать.
      
    Если диск находится в заблокированном состоянии, необходимо нажать [Разблокировать диск] и введите пароль, чтобы отключить BitLocker.
  3. Подтвердите, что Вы хотите расшифровать диск, затем выберите [Отключить BitLocker] , чтобы начать отключение BitLocker. После этого Ваш диск больше не будет защищён.

Вернуться к Содержанию

 

Как настроить BitLocker с использованием TPM и проверки PIN при запуске

Для повышения безопасности данных на устройстве Windows предоставляет функцию шифрования диска BitLocker. Некоторые пользователи могут захотеть добавить дополнительный уровень защиты, требуя ввод PIN-кода при запуске системы вместе с Trusted Platform Module (TPM). Следующие шаги объясняют, как настроить BitLocker для использования аутентификации TPM + PIN во время загрузки системы.

 

  1. Нажмите WIN + R, чтобы открыть диалоговое окно "Выполнить". Введите [gpedit.msc] и нажмите [ОК] .
  2. В「Редакторе локальной групповой политики」перейдите к: Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsШифрование диска BitLockerДиски операционной системы .
  3. Найдите и выберите [Требовать дополнительную аутентификацию при запуске] .
  4. Установите「Требовать дополнительную аутентификацию при запуске」в [Включено] . Включите [Разрешить PIN-код при запуске с TPM] , затем нажмите [Применить] и закройте окно.
  5. В строке поиска Windows введите [Управление BitLocker] и нажмите [Открыть] .
  6. В окне「Шифрование диска BitLocker」нажмите [Изменить способ разблокировки диска при запуске] .
  7. Выберите [Ввести PIN] .
  8. Введите желаемый PIN-код , затем нажмите [Установить PIN] , чтобы завершить настройку аутентификации при запуске BitLocker с использованием TPM + PIN.
      
    Примечание: Если Вы хотите удалить PIN-код, снова откройте「Изменить способ разблокировки диска при запуске」и выберите [Разрешить BitLocker автоматически разблокировать мой диск]. Это отключит механизм аутентификации при запуске TPM + PIN.

Вернуться к Содержанию

 

 

Операционная система Windows 10

Содержание:

Проверить, можно ли использовать шифрование устройства
  1. Введите и найдите [Сведения о системе] в строке поиска Windows , затем нажмите [Запуск от имени администратора] .
  2. В нижней части окна "Сведения о системе" найдите [Поддержка шифрования устройства] . Если значение [Соответствует требованиям] , то шифрование устройства доступно на Вашем устройстве. Если функция недоступна, возможно, Вы сможете использовать вместо этого стандартное шифрование BitLocker.

Вернуться к Содержанию

 

Включить шифрование устройства
  1. Введите и выполните поиск [Параметры шифрования устройства] в строке поиска Windows , затем нажмите [Открыть] .
  2. На некоторых моделях функция шифрования устройства может быть включена по умолчанию. Если Вы вошли в систему с помощью своей Учетной Записи Microsoft, то шифрование устройства завершено на Вашем устройстве.
    Если Вы еще не вошли в систему с помощью Microsoft, выберите [Войти с помощью Учетной Записи Microsoft] .
  3. Зайдите в настройки Ваших данных, нажмите [Войти с помощью Учетной Записи Microsoft] . Здесь Вы можете узнать больше о введении в Учетную Запись Microsoft.
  4. После входа в свою Учетную Запись Microsoft шифрование устройства завершено.
  5. Вы можете обнаружить, что есть замочек на значке диска, что означает, что этот диск был зашифрован с помощью Шифрования устройства. (Следующая иллюстрация показывает состояние разблокировки).

Вернуться к Содержанию

 

Отключить Шифрование устройства
  1. Введите и найдите [Параметры шифрования устройства] в строке поиска Windows , затем нажмите [Открыть] .
  2. В поле Шифрование устройства установите опцию [Отключить] .
  3. Подтвердите, нужно ли отключить Шифрование устройства, выберите [Отключить] для отключения функции шифрования устройства .

Вернуться к Содержанию

 

Стандартное шифрование BitLocker

BitLocker — это встроенная функция шифрования устройства в Windows для защиты Ваших данных, и доступ к данным на Вашем устройстве могут получить только авторизованные лица.

Примечание: BitLocker недоступен в редакции Windows 10 Home.

  1. Введите и найдите [Управление BitLocker] в строке поиска Windows , затем нажмите [Открыть] .
  2. Нажмите [Включить BitLocker] на том диске, для которого Вы хотите настроить шифрование устройства BitLocker. (В следующем примере используется диск D).
  3. Выберите [Использовать пароль для разблокировки диска] и введите желаемый пароль , затем выберите [Далее] . Если у Вас есть смарт-карта, Вы также можете выбрать опцию смарт-карты для разблокировки диска.
  4. Выберите Как создать резервную копию Ключа восстановления , затем выберите [Далее] .
    Ключ восстановления — это уникальный 48-значный цифровой пароль.  Если Вы забудете свой пароль, Вы можете использовать Ключ восстановления для доступа к Вашему диску.  Или Windows потребует Ключ восстановления BitLocker, когда обнаружит небезопасное состояние, которое может быть несанкционированной попыткой доступа к данным.
  5. Выберите, сколько дискового пространства на Вашем диске Вы хотите зашифровать , затем выберите [Далее] .
  6. Выберите, какой режим шифрования Вы хотите использовать , затем выберите [Далее] .
  7. Убедитесь, что настройки шифрования верны, затем выберите [Начать шифрование] , чтобы начать шифрование Вашего диска.
  8. Когда шифрование завершено, выберите [Закрыть]
  9. Вы можете увидеть, что на значке диска появился замок, это означает, что диск был зашифрован с помощью BitLocker. (Следующая иллюстрация показывает статус разблокирован).
      
    Если значок замка золотого цвета, это означает, что диск находится в статусе заблокирован, и для доступа к данным Вам потребуется пароль.   
    Примечание: Пока Ваш диск находится в режиме разблокировки, после перезагрузки компьютера он будет автоматически заблокирован.

Вернуться к Содержанию

 

Отключить BitLocker
  1. Введите и найдите [Управление BitLocker] в строке поиска Windows , затем нажмите [Открыть] .
  2. Нажмите [Отключить BitLocker] на диске, который Вы хотите расшифровать.
      
    Если диск находится в заблокированном состоянии, нужно нажать [Разблокировать диск] и ввести пароль, чтобы отключить BitLocker.
  3. Подтвердите, хотите ли Вы расшифровать диск, затем выберите [Отключить BitLocker] для начала отключения BitLocker, и Ваш диск больше не будет защищён.

Вернуться к Содержанию

 

Как настроить BitLocker с аутентификацией TPM и PIN при запуске

Для повышения безопасности данных устройства Windows предоставляет функцию шифрования диска BitLocker. Некоторые пользователи могут пожелать добавить дополнительный уровень защиты, требуя PIN-код при запуске в сочетании с Trusted Platform Module (TPM). Следующие шаги объясняют, как настроить BitLocker для использования аутентификации TPM + PIN во время загрузки системы.

 

  1. Нажмите WIN + R, чтобы открыть диалоговое окно Выполнить. Введите [gpedit.msc] и нажмите [OK]
  2. В「Редактор локальной групповой политики」перейдите: Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsШифрование диска BitLockerСистемные диски .
  3. Найдите и выберите [Требовать дополнительную аутентификацию при запуске] .
  4. Установите для「Требовать дополнительную аутентификацию при запуске」значение [Включено] . Включите [Разрешить PIN-код запуска с TPM] , затем нажмите [Применить] и закройте окно.
  5. В строке поиска Windows введите [Управление BitLocker] и нажмите [Открыть] .
  6. В окне「Шифрование диска BitLocker」нажмите [Изменить способ разблокировки диска при запуске] .
  7. Выберите [Ввести PIN] .
  8. Введите желаемый PIN , затем нажмите [Установить PIN] , чтобы завершить настройку аутентификации при запуске BitLocker с использованием TPM + PIN.
      
    Примечание: Если Вы хотите удалить PIN-код, повторно откройте 「Изменить способ разблокировки диска при запуске」и выберите [Разрешить BitLocker автоматически разблокировать мой диск]. Это отключит механизм аутентификации при запуске TPM + PIN.