说明:
(1)此文档适用于不带有TPM安全芯片的电脑。
(2)需要确认当前系统版本可以支持BitLocker加密功能。支持BitLocker加密功能的系统版本如下:
Win10专业版、企业版;Win8专业版、企业版;Win7旗舰版、企业版
(3)加密数据分区的方法与带有TPM安全芯片的电脑加密方法相同。所以本文以WIN10系统为例,主要从加密系统分区进行介绍。
对于不带TPM安全芯片的机器(或者BIOS中禁用TPM安全芯片的机器),选择C盘,右键“启用Bitlocker”,会有以下提示:
如果要启用BitLocker加密C盘,需要先更改一下组策略。
操作方法如下:
1、按Win+R组合键后输入gpedit.msc,依次展开计算机配置下的“管理模板-Windows组件-BitLocker驱动器加密-操作系统驱动器”。
2、选择“启动时需要附加身份验证”,将其配置成“已启用”,并开启“没有兼容的TPM时允许BitLocker”。
注意:如果该机器带有TPM,但是又不想使用TPM的话,可以将配置TPM启动设置为“不允许TPM”。
3、设置完成后,再次选择C盘,右键“启用Bitlocker”,此时就不会有报错提示了。直接进行检查电脑配置,可能需要几分钟的时间;
4、提示选择解锁方式:插入U盘或是输入密码;
(1)a、解锁方式选择插入U盘,保存;
b、有四种方式来备份密钥,防止用户密码忘记而无法打开磁盘;
c、做好备份后,点击下一步会有如下提示,选择“仅加密已用磁盘空间”,相对来说,速度较快,适合新的磁盘;
d、点击下一步,选择要使用的加密模式;
e、点击“开始加密”即可;
f、加密完成;
g、加密完成之后,会提示必须重启机器,并插入包含恢复密钥的U盘。
h、若重启时已经连接了保存有密钥的U盘,系统会直接启动;若没有连接此U盘,会有如下提示:
i、此时插入U盘后按Enter可以正常进入系统。
(2)a、解锁方式选择输入密码,保存;
b、点击下一步,提示备份恢复密钥,之后的加密过程与上述“解锁方式选择插入U盘”的过程相同,直至加密完成;
c、重新开机系统会有如下提示,此时输入之前自行设置的密码后可以正常进入系统。