Gostaria de aprender a usar o Bitlocker para criptografar a unidade do sistema operacional usando uma chave externa armazenada em um flash USB? Neste tutorial, vamos mostrar como criptografar uma unidade usando Bitlocker e um Pendrive em um computador sem o chip TPM.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Lista de equipamentos

A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial.

Como associado da Amazon, eu ganho comissão por compras qualificadas.

Tutorial relacionado – PowerShell

Nesta página, oferecemos acesso rápido a uma lista de tutoriais relacionados ao PowerShell.

Tutorial Bitlocker – Habilite o uso de chave externa para criptografia

Como administrador, inicie o editor de política do grupo.

Windows - Group policy editor

Na tela do editor de política do grupo, expanda a pasta de configuração do computador e localize o seguinte item.

Copy to Clipboard

Acesse a pasta denominada Unidades de sistema operacional.

GPO Windows - Enable Bitlocker

Habilite o item chamado: Exigir autenticação adicional na inicialização.

Copy to Clipboard

Clique no botão OK.

GPO - Bitlocker without TPM

Para salvar a configuração da política de grupo, você precisa fechar o editor de Política de Grupo.

Reinicie o computador.

Parabéns! Você terminou a configuração da GPO.

Tutorial Powershell – Criptografar disco usando Bitlocker e chave USB

Como administrador, inicie uma linha de comando Powershell elevada.

Windows 10 - powershell elevated

Verifique se o computador tem um Chip TPM ativado.

Copy to Clipboard

Aqui está a saída de um computador sem um chip TPM.

Copy to Clipboard

Liste as unidades disponíveis.

Copy to Clipboard

Aqui está a saída do comando.

Copy to Clipboard

Criptografe a unidade do sistema operacional usando o Bitlocker e uma senha.

Copy to Clipboard

Aqui está a saída do comando.

Copy to Clipboard

Em nosso exemplo, o arquivo de tecla Bitlocker foi salvo na raiz da unidade D.

Em nosso exemplo, a unidade D é uma unidade flash USB.

Verifique se a unidade flash USB tem um arquivo de chave oculto.

Copy to Clipboard

Aqui está a saída do comando.

Copy to Clipboard

Crie uma senha de recuperação.

Copy to Clipboard

Tome nota da senha de recuperação do Bitlocker.

Copy to Clipboard

Reinicie o computador sem remover o flash USB.

Copy to Clipboard

Verifique o status da criptografia do Bitlocker.

Copy to Clipboard

Aqui está a saída do comando.

Copy to Clipboard

Aguarde a criptografia da unidade terminar.

Bitlocker - Encrypted System drive

O computador irá solicitar a chave armazenada na unidade flash USB para iniciar.

Insira o dispositivo USB e reinicie o computador.

Windows - Bitlocker external key usb

Parabéns! Você criptografou a unidade do sistema usando o Bitlocker e uma chave externa USB.