Morbido

Come configurare la crittografia dell'unità BitLocker su Windows 10

Prova Il Nostro Strumento Per Eliminare I Problemi





Ultimo aggiornamento 17 aprile 2022 Crittografia dell'unità bitlocker di Windows 10 0

Crittografia unità BitLocker è una funzione di crittografia dell'intero disco che crittograferà un'intera unità. All'avvio del computer, il caricatore di avvio di Windows viene caricato dalla partizione riservata del sistema e il caricatore di avvio ti chiederà il metodo di sblocco. Microsoft ha aggiunto questa funzionalità su edizioni selezionate di Windows (nelle edizioni Windows Pro e std) A partire da Windows Vista Inoltre è inclusa nei computer Windows 10. Questa funzione è progettata per proteggere i dati fornendo la crittografia per interi volumi. La crittografia è un metodo per rendere le informazioni leggibili irriconoscibili agli utenti non autorizzati. Windows 10 include diversi tipi di tecnologie di crittografia, Encrypting File System (EFS) e BitLocker Drive Encryption. Quando crittografi le tue informazioni, rimangono utilizzabili anche quando le condividi con altri utenti. Ad esempio: se invii un documento Word crittografato a un amico, dovrà prima decrittografarlo.

Nota: BitLocker non è disponibile nelle versioni Windows Home e stateer. Questa funzionalità includeva solo le edizioni Professional, Ultimate ed Enterprise di Microsoft Windows.



Attualmente sono disponibili due tipi di crittografia BitLocker che puoi utilizzare

  1. Crittografia unità BitLocker Questa è una funzione di crittografia dell'intero disco che crittograferà un'intera unità. All'avvio del computer, il caricatore di avvio di Windows viene caricato dalla partizione riservata del sistema e il caricatore di avvio ti chiederà il metodo di sblocco.
  2. BitLocker per andare: Le unità esterne, come unità flash USB e dischi rigidi esterni, possono essere crittografate con BitLocker To Go. Ti verrà richiesto il metodo di sblocco quando colleghi l'unità al computer. Se qualcuno non ha il metodo di sblocco, non può accedere ai file sull'unità.

Verifica preliminare per configurare la funzionalità BitLocker

  • Crittografia unità BitLocker è disponibile solo su Windows 10 Pro e Windows 10 Enterprise.
  • Il BIOS del computer deve supportare i dispositivi TPM o USB durante l'avvio. In caso contrario, dovrai controllare il sito Web di supporto del produttore del PC per ottenere l'ultimo aggiornamento del firmware per il BIOS prima di provare a configurare BitLocker.
  • Il processo per crittografare un intero disco rigido non è difficile, ma richiede molto tempo. A seconda della quantità di dati e delle dimensioni dell'unità, può richiedere molto tempo.
  • Assicurati di mantenere il tuo computer collegato a un'alimentazione ininterrotta durante l'intero processo.

Configura la crittografia dell'unità BitLocker su Windows 10

Per abilitare e configurare la funzionalità di crittografia dell'unità BitLocker su Windows 10. Innanzitutto, fai clic su Cerca nel menu Start e digita pannello di controllo. Qui sul pannello di controllo, fai clic su Sistema e sicurezza. Qui vedrai l'opzione Crittografia unità BitLocker Cliccaci sopra. Si aprirà la finestra Crittografia unità BitLocker.



apri Crittografia unità BitLocker

equalizzatore windows media player

Qui fare clic su Attiva BitLocker sotto l'unità del sistema operativo. Se il PC su cui stai abilitando BitLocker non ha un Trusted Platform Module (TPM), vedrai un messaggio che dice



Questo dispositivo non può utilizzare un Trusted Platform Module. il tuo amministratore deve impostare il Consenti BitLocker senza un TPM compatibile opzione nel criterio Autenticazione aggiuntiva all'avvio richiesta per i volumi OS.

Questo dispositivo non può utilizzare il modulo piattaforma attendibile



Crittografia unità BitLocker normalmente richiede un computer con un TPM (Trusted Platform Module) per proteggere un'unità del sistema operativo. Questo è un microchip integrato nel computer, installato sulla scheda madre. BitLocker può archiviare qui le chiavi di crittografia, il che è più sicuro della semplice memorizzazione nell'unità dati del computer. Il TPM fornirà le chiavi di crittografia solo dopo aver verificato lo stato del computer. Un utente malintenzionato non può semplicemente estrarre il disco rigido del tuo computer o creare un'immagine di un disco crittografato e decrittografarlo su un altro computer.

Configura BitLocker senza chip TPM

Si modifica un'impostazione nell'editor dei criteri di gruppo di Windows 10 per usare la crittografia del disco BitLocker con le password. E bypassa l'errore Questo dispositivo non può utilizzare un Trusted Platform Module.

  • Da fare questo tipo gpedit nella barra delle applicazioni di Windows 10 cerca e seleziona Modifica criterio di gruppo.
  • In Windows 10, si apre l'editor dei criteri di gruppo, vai a seguente
  • Configurazione computer > Modelli amministrativi > Componenti di Windows > Crittografia unità BitLocker > Unità del sistema operativo.
  • Qui doppio clic su Richiede un'autenticazione aggiuntiva all'avvio nella finestra principale.

Prestare attenzione a scegliere l'opzione giusta poiché esiste un'altra voce simile per (Windows Server).

Consenti BitLocker senza TPM compatibile

Seleziona Abilitato in alto a sinistra e attiva Consenti BitLocker senza un TPM compatibile (richiede una password o una chiave di avvio su un'unità flash USB) di seguito.
Dopodiché, fai clic su applica e ok per salvare le modifiche. Aggiorna i criteri di gruppo per rendere effettive le modifiche immediatamente. per fare ciò premi Win + R durante l'esecuzione Type gpupdate / forza e premi il tasto invio.

Aggiorna criteri di gruppo

Continua dopo aver ignorato l'errore TPM

Ora di nuovo Vai alla finestra Crittografia unità BitLocker e fai clic Crittografia unità BitLocker. Questa volta non hai riscontrato alcun errore e verrà avviata la procedura guidata di configurazione. Qui quando viene richiesto di scegliere Come sbloccare l'unità all'avvio, selezionare l'opzione Immettere una password oppure è possibile utilizzare un'unità USB per sbloccare l'unità all'avvio.

Scegli come sbloccare l'unità all'avvio

Qui Se si seleziona Inserisci una password Ogni volta che si avvia il sistema è necessario inserire una password. E se selezioni inserisci la chiavetta USB ogni volta che devi inserire la chiavetta USB per sbloccare il sistema.

Crea una password per BitLocker

Fare clic sull'opzione Inserisci una password e Crea una password. (Scegli una password sicura composta da caratteri grandi e piccoli, numeri e caratteri speciali. Assicurati di non utilizzare la password simile che usi per altri account) E digita la stessa password nella scheda Reinserisci la password fai clic su Avanti.

Crea una password per sbloccare questo Drive

Ora nella schermata successiva Scegli come desideri eseguire il backup della chiave di ripristino, puoi utilizzare il tuo account Microsoft se ne hai uno, salvarlo su una chiavetta USB, salvarlo in un luogo diverso dall'unità locale o stamparne una copia.

Opzioni della chiave di ripristino del backup

Si consiglia vivamente di salvarlo su un'unità flash USB e di stamparlo.

salva la chiave di ripristino sull'unità USB

Quando sei pronto, fai clic su Avanti. Nella finestra successiva Hai due scelte per crittografare il tuo disco locale se si tratta di un nuovo computer appena estratto dalla scatola, usa Crittografa solo lo spazio su disco utilizzato. Se è già in uso, scegli la seconda opzione Crittografa l'intera unità.

Scegli Quanta parte del tuo disco da crittografare

Dato che stavo già usando questo computer, andrò con la seconda opzione. Nota, ci vorrà del tempo soprattutto se si tratta di un'unità di grandi dimensioni. Assicurati che il tuo computer sia alimentato dall'UPS in caso di interruzione di corrente. Fare clic su Avanti per continuare. Nella schermata successiva scegli tra le due opzioni di crittografia:

  • Nuova modalità di crittografia (ideale per unità fisse su questo dispositivo)
  • Modalità compatibile (ideale per le unità che possono essere spostate da questo dispositivo)

Assicurati di selezionare l'opzione Esegui controllo del sistema BitLocker per evitare qualsiasi perdita di dati e fai clic su Continua.

Pronto per crittografare questo dispositivo

Processo di crittografia dell'unità BitLocker

quando si fa clic sul prompt Continua Bitlocker per riavviare Windows 10 per completare l'installazione e iniziare la crittografia.

La crittografia inizierà dopo il riavvio del computer

Rimuovi Se nel computer sono presenti dischi CD/DVD, Salva se vengono aperte finestre funzionanti e fai clic su Riavvia finestre.

Ora al prossimo avvio all'avvio BitLocker chiederà la password che hai impostato durante la configurazione di BitLocker. Inserisci la password e premi il tasto Invio.

avvio della password di BitLocker

Dopo aver effettuato l'accesso a Windows 10, noterai che non sta succedendo molto. Per scoprire lo stato della crittografia, fare doppio clic sul simbolo BitLocker nella barra delle applicazioni.

Processo di crittografia dell'unità

Vedrai lo stato corrente che è C: Crittografia BitLocker 3,1 % completata. Ci vorrà del tempo, quindi puoi continuare a utilizzare il tuo computer mentre la crittografia viene eseguita in background, riceverai una notifica quando sarà completata.

Al termine della crittografia BitLocker, è possibile utilizzare il computer come di consueto. Qualsiasi contenuto creato in aggiunta alle tue comunicazioni sarà protetto.

Gestisci BitLocker

Se in qualsiasi momento desideri sospendere la crittografia, puoi farlo dall'elemento del Pannello di controllo della crittografia BitLocker. oppure puoi semplicemente fare clic con il pulsante destro del mouse sull'unità crittografata e selezionare Gestisci BitLocker.

gestire BitLocker

Quando fai clic su di esso, si aprirà la finestra Crittografia unità BitLocker in cui trovi le seguenti opzioni.

    Eseguire il backup della chiave di ripristino:Se perdi la chiave di ripristino e hai ancora effettuato l'accesso al tuo account, puoi utilizzare questa opzione per creare un nuovo backup della chiaveCambia la password:Puoi utilizzare questa opzione per creare una nuova password di crittografia, ma dovrai comunque fornire la password corrente per apportare la modifica.Rimuovi password:Non puoi usare BitLocker senza una forma di autenticazione. È possibile rimuovere una password solo quando si configura un nuovo metodo di autenticazione.Disattiva BitLocker: nel caso in cui non sia più necessaria la crittografia sul computer, BitLocker fornisce un modo per decrittografare tutti i file.

Tuttavia, assicurati di comprendere che dopo aver disattivato BitLocker i tuoi dati sensibili non saranno più protetti. Inoltre, la decrittazione potrebbe richiedere molto tempo per completare il suo processo a seconda delle dimensioni dell'unità, ma puoi comunque utilizzare il tuo computer.

gestire le opzioni avanzate di BitLocker

Questo è tutto, spero che tu possa configurare facilmente la funzione di crittografia dell'unità Bitlocker su Windows 10. Inoltre, leggi: