da.phhsnews.com


da.phhsnews.com / Sådan bruges en USB-nøgle til at låse op en BitLocker-krypteret pc

Sådan bruges en USB-nøgle til at låse op en BitLocker-krypteret pc


Aktiver BitLocker-kryptering, og Windows vil automatisk låse dit drev op hver gang du starter din computer ved hjælp af TPM'en, der er indbygget i de fleste moderne computere . Men du kan oprette et hvilket som helst USB-flashdrev som en "startnøgle", som skal være til stede ved opstart, før din computer kan dekryptere dens drev og starte Windows.

Dette føjer effektivt tofaktorautentificering til BitLocker-kryptering. Når du starter din computer, skal du forsyne USB-nøglen, før den bliver dekrypteret. Dette ville være særligt nyttigt med et lille USB-drev, du bærer med dig på en nøglering.

Trin 1: Aktivér BitLocker (Hvis du ikke allerede har det)

Dette kræver selvfølgelig BitLocker-drevkryptering, hvilket kun betyder det arbejder på Professional og Enterprise udgaver af Windows. Før du kan følge et af nedenstående trin, skal du aktivere BitLocker-kryptering på dit systemdrev fra kontrolpanelet.

Hvis du går ud for at aktivere BitLocker på en pc uden en TPM, kan du vælge at oprette en USB startnøgle som en del af installationsprocessen. Dette vil blive brugt i stedet for TPM. Nedenstående trin er kun nødvendige, når du aktiverer BitLocker på computere med TPM'er, som de nyeste computere har.

Hvis du har en hjemmeversion af Windows, kan du ikke bruge BitLocker. Du kan muligvis have funktionen Enhedskryptering i stedet, men det fungerer forskelligt fra BitLocker og tillader dig ikke at give en startnøgle.

Trin to: Aktivér startnøglen i Gruppepolicy Editor

Når du har aktiveret BitLocker , skal du aktivere startkravkravet i Windows 'gruppepolitik. For at åbne gruppepolicyeditoren skal du trykke på Windows + R på tastaturet, skrive "gpedit.msc" i dialogboksen Kør, og tryk på Enter.

Gå til Computer Configuration> Administrative Skabeloner> Windows Komponenter> BitLocker-drevkryptering> Operativsystem Drives i vinduet Gruppepolitik.

Dobbeltklik på indstillingen "Kræv ekstra godkendelse ved opstart" i højre rude.

Vælg "Aktiveret" øverst i vinduet her. Klik derefter på feltet under "Konfigurer TPM Startup Key" og vælg "Require Startup Key With TPM". Klik på "OK" for at gemme dine ændringer.

Trin tre: Konfigurer en startnøgle til dit drev

Du kan nu bruge kommandoenmanage-bdetil at konfigurere et USB-drev til din BitLocker-krypterede drive.

Først skal du indsætte et USB-drev i din computer. Bemærk drevbogstavet for USB-drevet-D: i skærmbilledet nedenfor. Windows gemmer en lille .bek fil til drevet, og det er sådan, det bliver din startnøgle.

Derefter skal du starte et kommandoprompt vindue som administrator. I Windows 10 eller 8 skal du højreklikke på knappen Start og vælge "Kommandoprompt (Admin)". I Windows 7 finder du genvejen "Kommandoprompt" i Start-menuen, højreklikker på den og vælger "Kør som administrator"

Kør følgende kommando. Kommandoen nedenfor fungerer på din C: -drev, så hvis du vil kræve en startnøgle til et andet drev, skal du indtaste drevbrevet i stedet forc:. Du skal også indtaste drevbogstavet for det tilsluttede USB-drev, du vil bruge som en startnøgle i stedet forx:.

manage-bde -protectors -add c: -TPMAndStartupKey x:

Nøglen vil blive gemt på USB-drevet som en skjult fil med .bek filtypenavnet. Du kan se det, hvis du viser skjulte filer.

Du bliver bedt om at indsætte USB-drevet næste gang du starter computeren. Vær forsigtig med nøglen. En person, der kopierer nøglen fra dit USB-drev, kan bruge den kopi til at låse dit BitLocker-krypterede drev op.

For at dobbelttjekke om TPMAndStartupKey-beskytteren blev tilføjet korrekt, kan du køre følgende kommando:

manage-bde-status

(Den "Numeriske Password" -nøglerbeskytter, der vises her, er din genoprettingsnøgle.)

Sådan fjerner du startkravkravet

Hvis du skifter mening og vil stoppe med at kræve startnøgle senere, kan du fortryde denne ændring. Først skal du gå tilbage til gruppepolicy-editoren og ændre indstillingen tilbage til "Tillad startnøgle med TPM". Du kan ikke forlade indstillingen til "Kræv startnøgle med TPM" eller Windows vil ikke tillade dig at fjerne startkravskrav fra drevet.

Derefter åbner du et kommandopromptvindue som administrator og kører følgende kommando (igen, erstatterc:, hvis du bruger et andet drev):

manage-bde -protectors -add c: -TPM

Dette vil erstatte "TPMandStartupKey" kravet med et "TPM" krav, at slette PIN-koden. Dit BitLocker-drev vil automatisk låse op via din computers TPM, når du starter.

For at kontrollere, at dette er gennemført, kør du statuskommandoen igen:

manage-bde -status c:

Prøv at genstarte din computer først. Hvis alt fungerer korrekt, og din computer ikke kræver, at USB-drevet skal starte, kan du formatere drevet eller bare slette BEK-filen. Du kan også bare forlade det på dit drev - den fil vil ikke rent faktisk gøre noget mere.


Hvis du mister startnøglen eller slette .bek filen fra drevet, skal du give BitLocker recovery-koden til dit systemdrev. Du skulle have gemt et sted sikkert, når du aktiverede BitLocker til dit systemdrev.

Billedkredit: Tony Austin / Flickr


Uddrag tekst fra PDF og billedfiler

Uddrag tekst fra PDF og billedfiler

Har du et PDF-dokument, som du gerne vil udtrække al teksten ud af? Hvad med billedfiler i et scannet dokument, som du vil konvertere til redigerbar tekst? Dette er nogle af de mest almindelige problemer, jeg har set på arbejdspladsen, når jeg arbejder med filer.I denne artikel vil jeg snakke om flere forskellige måder, du kan gøre ved at prøve at udtrække tekst fra en PDF eller fra et billede. Dine

(How-to)

Kan en udlejer få adgang til et personligt netværk, fordi de styrer opstrømsforbindelsen?

Kan en udlejer få adgang til et personligt netværk, fordi de styrer opstrømsforbindelsen?

Er det kun muligt at få adgang til internettet, er det en direkte forbindelse til din udlejerens router og kabelmodem. at de kunne bryde din router og få adgang til dit personlige netværk? Dagens SuperUser Q & A-indlæg har svarene og nogle gode råd til en bekymret læser. Dagens Spørgsmål og Svar-session kommer til os med høflighed af SuperUser-en underafdeling af Stack Exchange, en community-driven gruppe af Q & A-websteder.

(how-to)