Hvis du krypterer dit Windows-systemdrev med BitLocker, kan du tilføje en PIN-kode til ekstra sikkerhed. Du skal indtaste PIN-koden hver gang du tænder din pc, før Windows selv starter. Dette er adskilt fra en login-pinkode, som du indtaster efter Windows støvler op.
RELATED: Sådan bruges en USB-nøgle til at låse en BitLocker-krypteret pc op
En PIN-kode til opstart forhindrer krypteringsnøglen fra at automatisk indlæser systemhukommelsen under opstartsprocessen, hvilket beskytter mod direkte hukommelsesadgang (DMA) angreb på systemer med hardware, der er sårbare over for dem. Microsoft's dokumentation forklarer det mere detaljeret.
RELATED: Sådan konfigureres BitLocker-kryptering i Windows
Dette er en BitLocker-funktion, så du skal bruge BitLocker-kryptering for at indstille en PIN-kode for opstart. Dette er kun tilgængeligt på Professional og Enterprise udgaver af Windows. Før du kan indstille en pinkode, skal du aktivere BitLocker til dit systemdrev.
Bemærk, at hvis du går uden for din måde for at aktivere BitLocker på en computer uden en TPM, bliver du bedt om at oprette en startadgangskode det bruges i stedet for TPM. Nedenstående trin er kun nødvendige, når du aktiverer BitLocker på computere med TPM'er, som de nyeste computere har.
Hvis du har en hjemmeversion af Windows, kan du ikke bruge BitLocker. Du kan muligvis have funktionen Enhedskryptering i stedet, men det fungerer forskelligt fra BitLocker og giver dig ikke mulighed for at angive en startnøgle.
Når du har aktiveret BitLocker , skal du gå ud af din måde for at aktivere en pinkode med den. Dette kræver, at en gruppeindstillinger ændres. For at åbne gruppepolicyeditoren skal du trykke på Windows + R, skrive "gpedit.msc" i dialogboksen Kør og trykke på Enter.
Gå til Computer Configuration> Administrative Skabeloner> Windows Komponenter> BitLocker-drevkryptering> Operativsystemdrev i Gruppepolicyvindue.
Dobbeltklik på "Kræv ekstra godkendelse ved opstart" i højre rude.
Vælg "Aktiveret" øverst i vinduet her. Derefter skal du klikke på boksen under "Konfigurer TPM Startup PIN" og vælg "Require Startup PIN With TPM" option. Klik på "OK" for at gemme dine ændringer.
Du kan nu bruge kommandoenmanage-bde
til at tilføje PIN-koden til dit BitLocker-krypterede drev.
Start et kommandoprompt vindue som administrator. I Windows 10 eller 8 skal du højreklikke på knappen Start og vælge "Kommandoprompt (Admin)". I Windows 7 finder du genvejen "Kommandoprompt" i Start-menuen, højreklikker på den og vælger "Kør som administrator"
Kør følgende kommando. Kommandoen nedenfor fungerer på din C: -drev, så hvis du vil kræve en startnøgle til et andet drev, skal du indtaste drevbrevet i stedet forc:
.
manage-bde -protectors-add c: -TPMAndPIN
Du bliver bedt om at indtaste din pinkode her. Næste gang du starter, bliver du bedt om denne PIN-kode.
For at kontrollere, om TPMAndPIN-beskytteren blev tilføjet, kan du køre følgende kommando:
manage-bde-status
(" Numerisk adgangskode ", der er vist her, er din genvejstast.)
For at ændre PIN-koden i fremtiden, skal du åbne et kommandopromptvindue som administrator og køre følgende kommando:
administrere -bde -changepin c:
Du skal indtaste og bekræfte din nye PIN-kode, inden du fortsætter.
Hvis du har skiftet mening og vil stoppe med at bruge PIN-koden senere, kan fortryde denne ændring.
Først skal du gå til vinduet Gruppepolitik og ændre indstillingen tilbage til "Tillad start PIN med TPM". Du kan ikke forlade indstillingen til "Kræv start PIN med TPM" eller Windows vil ikke tillade dig at fjerne PIN-koden.
Næste skal du åbne et kommandopromptvindue som administrator og køre følgende kommando:
manage-bde -protectors -add c: -TPM
Dette vil erstatte "TPMandPIN" kravet med et "TPM" krav, sletning af PIN-koden. Dit BitLocker-drev vil automatisk låse op via din computers TPM, når du starter.
For at kontrollere, at dette er gennemført, kør du statuskommandoen igen:
manage-bde -status c:
Hvis du glemmer PIN-koden, 'Du skal give BitLocker-gendannelseskoden, du skulle have gemt et sted sikkert, når du aktiverede BitLocker til dit systemdrev.
RELATERET: Sådan overføres dine smarte pærer til den nye Philips Hue Bridge Philips adresserede dette behov med knappen Hue Tap. At sige, at switchen var dårligt modtaget ville være en underdrivelse. De mekaniske knapper var meget vanskelige at trykke på (designen af kontakten var faktisk baseret på den mekaniske bevægelse af omskifterne for at generere energi til at fungere), og det var højt på et mekanisk tastatur-venlig måde.
PSA: Tillid ikke opkalds-id - det kan blive fejlagtigt
Telefon svindel er på opsvinget, og de er ofte aktiveret af opkalds-ID-spoofing. Det navn og nummer, der vises, når nogen ringer til dig, kan være falsk, så du kan ikke sætte din tillid til det. Opkalds-id er mere en bekvemmelighedsfunktion. Hvis en ven, et familiemedlem eller en virksomhed ringer til dig, kan du nemt se hvem det er før du svarer.