Lembut

Cara mengkonfigurasi enkripsi drive BitLocker pada Windows 10

Coba Instrumen Kami Untuk Menghilangkan Masalah





Terakhir diperbarui 17 April 2022 Enkripsi drive bitlocker Windows 10 0

Enkripsi Drive BitLocker adalah fitur enkripsi disk penuh yang akan mengenkripsi seluruh drive. Saat komputer melakukan boot, pemuat boot Windows memuat dari partisi Cadangan Sistem, dan pemuat boot akan meminta Anda untuk metode buka kunci. Microsoft Menambahkan fitur ini pada edisi windows tertentu (Pada edisi windows pro dan std) Mulai dari Windows Vista Juga disertakan pada komputer Windows 10. Fitur ini dirancang untuk melindungi data dengan menyediakan enkripsi untuk seluruh volume. Enkripsi adalah metode membuat informasi yang dapat dibaca tidak dapat dikenali oleh pengguna yang tidak berwenang. Windows 10 menyertakan berbagai jenis teknologi enkripsi, Encrypting File System (EFS) dan BitLocker Drive Encryption. Saat Anda mengenkripsi informasi Anda, informasi tersebut tetap dapat digunakan bahkan saat Anda membagikannya dengan pengguna lain. Misalnya: Jika Anda mengirim dokumen Word terenkripsi ke teman, mereka harus mendekripsinya terlebih dahulu.

Catatan: BitLocker Tidak tersedia di Windows Home dan edisi stater. Fitur Ini Hanya Termasuk Microsoft Windows edisi Professional, Ultimate, dan Enterprise.



Saat ini, ada dua jenis enkripsi BitLocker yang dapat Anda gunakan

  1. Enkripsi Drive BitLocker Ini adalah fitur enkripsi disk penuh yang akan mengenkripsi seluruh drive. Saat komputer melakukan boot, pemuat boot Windows memuat dari partisi Cadangan Sistem, dan pemuat boot akan meminta Anda untuk metode buka kunci.
  2. BitLocker Untuk Pergi: Drive eksternal, seperti USB flash drive dan hard drive eksternal, dapat dienkripsi dengan BitLocker To Go. Anda akan diminta untuk membuka kunci metode saat Anda menghubungkan drive ke komputer Anda. Jika seseorang tidak memiliki metode buka kunci, mereka tidak dapat mengakses file di drive.

Pemeriksaan Pra untuk Mengonfigurasi Fitur BitLocker

  • Enkripsi Drive BitLocker hanya tersedia di Windows 10 Pro dan Windows 10 Enterprise.
  • BIOS komputer Anda harus mendukung perangkat TPM atau USB selama startup. Jika bukan ini masalahnya, Anda harus memeriksa situs web dukungan pabrikan PC Anda untuk mendapatkan pembaruan firmware terbaru untuk BIOS Anda sebelum mencoba mengatur BitLocker.
  • Proses untuk mengenkripsi seluruh hard drive tidak sulit, tetapi memakan waktu. Tergantung pada jumlah data dan ukuran drive, ini bisa memakan waktu yang sangat lama.
  • Pastikan komputer Anda tetap terhubung ke catu daya yang tidak terputus selama proses berlangsung.

Konfigurasikan enkripsi drive BitLocker di Windows 10

Untuk mengaktifkan Dan mengonfigurasi fitur enkripsi drive BitLocker pada Windows 10. Pertama klik pada pencarian menu Mulai dan ketik panel kontrol. Di sini, di panel kontrol, klik Sistem Dan Keamanan. Di sini Anda akan melihat opsi Enkripsi Drive BitLocker Klik di atasnya. Ini akan membuka Jendela Enkripsi Drive BitLocker.



buka Enkripsi Drive Bitlocker

Di sini Klik Nyalakan BitLocker Di Bawah ke Drive Sistem Operasi. Jika PC tempat Anda mengaktifkan BitLocker tidak memiliki Trusted Platform Module (TPM), Anda akan melihat pesan yang mengatakan



Perangkat Ini Tidak Dapat Menggunakan Modul Platform Tepercaya. administrator Anda harus menyetel Izinkan BitLocker tanpa TPM yang kompatibel opsi dalam Kebijakan autentikasi tambahan yang diperlukan saat startup untuk Volume OS.

Perangkat ini tidak dapat menggunakan modul platform tepercaya



Enkripsi Drive BitLocker biasanya memerlukan komputer dengan TPM (Trusted Platform Module) untuk mengamankan drive sistem operasi. Ini adalah microchip yang terpasang di komputer, dipasang di motherboard. BitLocker dapat menyimpan kunci enkripsi di sini, yang lebih aman daripada hanya menyimpannya di drive data komputer. TPM hanya akan memberikan kunci enkripsi setelah memverifikasi keadaan komputer. Penyerang tidak bisa begitu saja merobek hard disk komputer Anda atau membuat gambar disk terenkripsi dan mendekripsinya di komputer lain.

Konfigurasikan BitLocker Tanpa chip TPM

Anda mengubah pengaturan di editor kebijakan grup Windows 10 untuk menggunakan enkripsi disk BitLocker dengan kata sandi. Dan Lewati Kesalahan Perangkat Ini Tidak Dapat Menggunakan Modul Platform Tepercaya.

  • Yang Harus Dilakukan Jenis Ini gpedit di pencarian Windows 10 Taskbar dan pilih Edit kebijakan grup.
  • Di Windows 10, editor kebijakan grup terbuka, Arahkan ke berikut
  • Konfigurasi Komputer > Template Administratif > Komponen Windows > Enkripsi Drive BitLocker > Drive Sistem Operasi.
  • Di sini klik dua kali pada Memerlukan otentikasi tambahan saat startup di jendela utama.

Perhatikan untuk memilih opsi yang tepat karena ada entri serupa lainnya untuk (Windows Server).

Izinkan BitLocker tanpa TPM yang kompatibel

Pilih Diaktifkan di kiri atas dan aktifkan Izinkan BitLocker tanpa TPM yang kompatibel (memerlukan kata sandi atau kunci startup pada USB flash drive) di bawah.
Setelah itu klik berlaku dan ok untuk melakukan perubahan simpan. Perbarui kebijakan Grup untuk segera menerapkan perubahan. untuk melakukan ini tekan Win + R saat dijalankan Ketik gpupdate / paksa dan tekan tombol enter.

Perbarui kebijakan grup

Lanjutkan Setelah melewati Kesalahan TPM

Sekarang-Lagi Datanglah ke BitLocker Drive Encryption Window dan klik Enkripsi Penggerak BitLocker. Kali ini Anda tidak menghadapi kesalahan apa pun dan wizard pengaturan akan dimulai. Di sini ketika diminta untuk memilih Cara membuka kunci drive Anda saat startup, pilih opsi Masukkan Kata Sandi atau Anda dapat menggunakan drive USB untuk Membuka kunci drive saat startup.

Pilih cara membuka kunci drive Anda saat startup

Di sini Jika Anda memilih Masukkan kata sandi Setiap kali Anda memulai sistem, Anda harus memasukkan kata sandi. Dan jika Anda memilih masukkan drive USB setiap kali Anda perlu memasukkan drive USB untuk membuka kunci sistem.

Buat kata sandi untuk Bitlocker

Klik opsi Masukkan kata sandi dan Buat Kata Sandi. (Pilih kata sandi aman yang terdiri dari karakter besar dan kecil, angka, dan karakter khusus. Pastikan untuk tidak menggunakan kata sandi yang sama dengan yang Anda gunakan untuk akun lain ) Dan ketik kata sandi yang sama pada tab Re-enter your password klik next.

Buat kata sandi untuk membuka kunci Drive Ini

Sekarang di layar berikutnya Pilih bagaimana Anda ingin membuat cadangan kunci pemulihan Anda, Anda dapat menggunakan akun Microsoft Anda jika Anda memilikinya, simpan ke USB thumb drive, simpan di tempat lain selain drive lokal atau cetak salinannya.

Opsi Kunci Pemulihan Cadangan

Sangat disarankan untuk Menyimpannya ke USB flash drive dan Mencetaknya.

simpan kunci pemulihan ke Drive USB

Jika sudah siap klik Next. Pada Jendela Berikutnya Anda memiliki dua pilihan saat mengenkripsi disk lokal Anda jika itu adalah komputer baru yang baru saja dikeluarkan dari kotak, gunakan Enkripsikan ruang disk yang digunakan saja. Jika sudah digunakan, pilih opsi kedua Enkripsikan seluruh drive.

Pilih Berapa banyak drive Anda untuk dienkripsi

Karena saya sudah menggunakan komputer ini, saya akan memilih opsi kedua. Catatan, ini akan memakan waktu terutama jika itu adalah drive besar. Pastikan komputer Anda menggunakan daya UPS jika terjadi kegagalan daya. Klik berikutnya untuk melanjutkan. Pada Layar berikutnya Pilih di antara dua opsi enkripsi:

  • Mode enkripsi baru (terbaik untuk drive tetap di perangkat ini)
  • Mode yang kompatibel (terbaik untuk drive yang dapat dipindahkan dari perangkat ini)

Pastikan untuk mencentang opsi Run BitLocker system check untuk menghindari kehilangan data, dan klik Continue.

Siap mengenkripsi perangkat ini

Proses Enkripsi Drive Bitlocker

ketika Anda mengklik Lanjutkan Bitlocker prompt untuk Reboot Windows 10 untuk menyelesaikan pengaturan dan memulai enkripsi.

Enkripsi akan dimulai setelah komputer Restart

Hapus Jika ada disk CD/DVD di komputer, Simpan jika ada jendela yang berfungsi dan klik Restart windows.

Now On Next Boot Saat Startup BitLocker Akan Meminta Kata Sandi Yang Anda atur selama Konfigurasi BitLocker. Masukkan kata sandi dan tekan tombol enter.

startup kata sandi bitlocker

Setelah masuk ke Windows 10, Anda akan melihat tidak banyak yang terjadi. Untuk mengetahui status enkripsi. klik dua kali pada simbol BitLocker di bilah tugas Anda.

Proses enkripsi drive

Anda akan melihat status saat ini yaitu C: BitLocker Encrypting 3.1% selesai. Ini akan memakan waktu, sehingga Anda dapat terus menggunakan komputer Anda saat enkripsi berlangsung di latar belakang, Anda akan diberi tahu saat selesai.

Ketika Enkripsi BitLocker selesai, Anda dapat menggunakan komputer seperti biasa. Konten apa pun yang dibuat selain komunikasi Anda akan diamankan.

Kelola BitLocker

Jika sewaktu-waktu Anda ingin menangguhkan enkripsi, Anda dapat melakukannya dari item Panel Kontrol Enkripsi BitLocker. atau Anda cukup klik kanan pada Drive terenkripsi dan pilih Kelola BitLocker.

mengelola bitlocker

Ketika Anda mengkliknya, ini akan membuka jendela Enkripsi Drive BitLocker di mana Anda menemukan opsi di bawah ini.

    Cadangkan kunci pemulihan Anda:Jika Anda kehilangan kunci pemulihan, dan Anda masih masuk ke akun, Anda dapat menggunakan opsi ini untuk membuat cadangan kunci baruGanti kata sandi:Anda dapat menggunakan opsi ini untuk membuat kata sandi enkripsi baru, tetapi Anda masih harus memberikan kata sandi saat ini untuk melakukan perubahan.Hapus kata sandi:Anda tidak dapat menggunakan BitLocker tanpa bentuk otentikasi. Anda dapat menghapus kata sandi hanya ketika Anda mengonfigurasi metode otentikasi baru.Matikan BitLocker: Jika Anda tidak lagi memerlukan enkripsi di komputer Anda, BitLocker menyediakan cara untuk mendekripsi semua file Anda.

Namun, pastikan untuk memahami bahwa setelah mematikan BitLocker, data sensitif Anda tidak akan dilindungi lagi. Selain itu, dekripsi mungkin membutuhkan waktu lama untuk menyelesaikan prosesnya tergantung pada ukuran drive, tetapi Anda masih dapat menggunakan komputer Anda.

kelola opsi lanjutan bitlocker

Itu saja, semoga Anda dapat dengan mudah mengkonfigurasi fitur enkripsi drive Bitlocker di windows 10. Baca juga: