hvis du kryptere dit Windows-systemdrev med BitLocker , kan du tilføje en PIN-kode for yderligere sikkerhed. Du bliver nødt til at indtaste pinkoden hver gang du tænder din pc, før Windows overhovedet starter. Dette er adskilt fra en login-pinkode , som du indtaster, når Windows starter op.
RELATEREDE: Sådan bruges en USB-nøgle til at låse op for en BitLocker-krypteret pc
En PIN-kode før start forhindrer, at krypteringsnøglen automatisk indlæses i systemhukommelsen under opstartsprocessen, hvilket beskytter mod direkte hukommelsesadgang (DMA) angreb på systemer med hardware, der er sårbar over for dem. Microsofts dokumentation forklarer dette mere detaljeret.
Trin et: Aktivér BitLocker (hvis du ikke allerede har gjort det)
RELATEREDE: Sådan opsættes BitLocker-kryptering på Windows
Dette er en BitLocker-funktion, så du skal bruge BitLocker-kryptering til at indstille en PIN-kode før opstart. Dette er kun tilgængeligt i Professional- og Enterprise-udgaver af Windows. Før du kan indstille en PIN-kode, skal du aktiver BitLocker til dit systemdrev .
Bemærk, at hvis du går ud af din måde at aktivere BitLocker på en computer uden TPM , bliver du bedt om at oprette en startadgangskode, der bruges i stedet for TPM. Nedenstående trin er kun nødvendige, når BitLocker aktiveres på computere med TPM'er, som de fleste moderne computere har .
Hvis du har en hjemmeversion af Windows, kan du ikke bruge BitLocker. Du har muligvis den Enhedskryptering funktion i stedet, men dette fungerer forskelligt fra BitLocker og giver dig ikke mulighed for at give en startnøgle.
Trin to: Aktivér start-PIN-koden i gruppepolitisk editor
Når du har aktiveret BitLocker, skal du gå ud af din måde for at aktivere en PIN-kode med den. Dette kræver en ændring af gruppepolitikindstillinger. For at åbne Group Policy Editor skal du trykke på Windows + R, skrive “gpedit.msc” i dialogboksen Kør og trykke på Enter.
Gå til computerkonfiguration> Administrative skabeloner> Windows-komponenter> BitLocker-drevkryptering> Operativsystemdrev i vinduet Gruppepolitik.
Dobbeltklik på "Kræv yderligere godkendelse ved opstart" i højre rude.
Vælg "Enabled" øverst i vinduet her. Klik derefter på feltet under "Konfigurer TPM-start-PIN", og vælg "Kræv start-PIN-kode med TPM". Klik på “OK” for at gemme dine ændringer.
Trin tre: Føj en PIN-kode til dit drev
Du kan nu bruge
administrere-bde
kommando for at tilføje PIN-koden til dit BitLocker-krypterede drev.
For at gøre dette skal du starte et kommandopromptvindue som administrator. I Windows 10 eller 8 skal du højreklikke på Start-knappen og vælge "Kommandoprompt (administrator)". I Windows 7 skal du finde genvejen "Kommandoprompt" i Start-menuen, højreklikke på den og vælge "Kør som administrator"
Kør følgende kommando. Nedenstående kommando fungerer på dit C: -drev, så hvis du vil kræve en startnøgle til et andet drev, skal du indtaste dets drevbogstav i stedet for
c:
.
manage-bde -protectors -add c: -TPMAndPIN
Du bliver bedt om at indtaste din pinkode her. Næste gang du starter, bliver du bedt om denne pinkode.
For at dobbelttjekke, om TPMAndPIN-beskyttelsen blev tilføjet, kan du køre følgende kommando:
administrere-bde -status
(Nøglebeskyttelsen "Numerisk adgangskode", der vises her, er din gendannelsesnøgle.)
Sådan ændres din BitLocker-pinkode
For at ændre PIN-koden i fremtiden skal du åbne et kommandopromptvindue som administrator og køre følgende kommando:
manage-bde -changepin c:
Du skal skrive og bekræfte din nye pinkode, før du fortsætter.
Sådan fjernes PIN-kravet
Hvis du ombestemmer dig og vil stoppe med at bruge pinkoden senere, kan du fortryde denne ændring.
Først skal du gå til vinduet Gruppepolitik og ændre indstillingen tilbage til "Tillad start-PIN med TPM". Du kan ikke lade indstillingen være angivet til "Kræv start-PIN med TPM", ellers tillader Windows dig ikke at fjerne PIN-koden.
Åbn derefter et kommandopromptvindue som administrator og kør følgende kommando:
manage-bde -protectors -add c: -TPM
Dette erstatter “TPMandPIN” -kravet med et “TPM” -krav, hvor PIN-koden slettes. Dit BitLocker-drev låses automatisk op via din computers TPM, når du starter.
For at kontrollere, at dette er gennemført, skal du køre statuskommandoen igen:
administrere-bde -status c:
Hvis du glemmer PIN-koden, skal du angive den BitLocker-gendannelseskode, du skulle have gemt et sikkert sted, da du aktiverede BitLocker til dit systemdrev.