Vil du vide, hvordan du bruger Bitlocker til at kryptere operativsystemdrevet ved hjælp af en ekstern nøgle, der er gemt i en USB-flash? I dette selvstudium viser vi dig, hvordan du krypterer et drev ved hjælp af Bitlocker og en Pendrive på en computer uden TPM-chippen.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste over udstyr

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Som En Amazon Associate, tjener jeg fra kvalificerende køb.

Relateret tutorial - PowerShell

På denne side tilbyder vi hurtig adgang til en liste over tutorials relateret til PowerShell.

Selvstudium Bitlocker - Aktiver brugen af ekstern nøgle til kryptering

Start redigeringsprogrammet til gruppepolitik som administrator.

Windows - Group policy editor

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen Operativsystemdrev.

GPO Windows - Enable Bitlocker

Aktiver det navngivne element: Kræv yderligere godkendelse ved start.

Copy to Clipboard

Klik på KNAPPEN OK.

GPO - Bitlocker without TPM

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Genstart computeren.

Tillykke! Konfigurationen af gruppepolitikobjektet er afsluttet.

Selvstudium i Powershell - Krypter disken ved hjælp af Bitlocker og USB-nøgle

Start som administrator en udvidet Powershell-kommandolinje.

Windows 10 - powershell elevated

Kontroller, om TPM-chippen er aktiveret på computeren.

Copy to Clipboard

Her er udgangen af en computer uden en TPM-chip.

Copy to Clipboard

Angiv de tilgængelige drev.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Krypter operativsystemdrevet ved hjælp af Bitlocker og en adgangskode.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

I vores eksempel blev Bitlocker-nøglefilen gemt i roden af drev D.

I vores eksempel er drev D et USB-flashdrev.

Kontroller, om USB-flashdrevet har en skjult nøglefil.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Opret en genoprettelsesadgangskode.

Copy to Clipboard

Vær opmærksom på Bitlocker-genoprettelsesadgangskoden.

Copy to Clipboard

Genstart computeren uden at fjerne USB-blitzen.

Copy to Clipboard

Kontroller Bitlocker-krypteringsstatus.

Copy to Clipboard

Her er kommandoen output.

Copy to Clipboard

Vent på, at drevkrypteringen er færdig.

Bitlocker - Encrypted System drive

Computeren anmoder om, at den nøgle, der er gemt i USB-flashdrevet, startes.

Indsæt USB-enheden, og genstart computeren.

Windows - Bitlocker external key usb

Tillykke! Du har krypteret systemdrevet ved hjælp af Bitlocker og en ekstern USB-nøgle.