Jak włączyć kod PIN funkcji BitLocker przed uruchomieniem w systemie Windows

Jul 6, 2025
Prywatność i ochrona

Jeśli ty zaszyfruj dysk systemowy Windows za pomocą funkcji BitLocker , możesz dodać kod PIN dla dodatkowego bezpieczeństwa. Będziesz musiał wprowadzać kod PIN przy każdym włączeniu komputera, zanim jeszcze uruchomi się system Windows. To jest niezależne od PIN logowania , który należy wprowadzić po uruchomieniu systemu Windows.

ZWIĄZANE Z: Jak używać klucza USB do odblokowania komputera zaszyfrowanego funkcją BitLocker

Kod PIN przed uruchomieniem zapobiega automatycznemu ładowaniu klucza szyfrowania do pamięci systemu podczas procesu rozruchu, co chroni przed atakami bezpośredniego dostępu do pamięci (DMA) na systemy z podatnym na nie sprzętem. Dokumentacja firmy Microsoft wyjaśnia to bardziej szczegółowo.

Krok pierwszy: Włącz funkcję BitLocker (jeśli jeszcze tego nie zrobiłeś)

ZWIĄZANE Z: Jak skonfigurować szyfrowanie funkcją BitLocker w systemie Windows

To jest funkcja BitLocker, więc musisz użyć szyfrowania BitLocker, aby ustawić kod PIN przed rozruchem. Jest to dostępne tylko w wersjach Professional i Enterprise systemu Windows. Aby móc ustawić kod PIN, musisz to zrobić włącz funkcję BitLocker na dysku systemowym .

Zauważ, że jeśli zrobisz wszystko, co w twojej mocy, aby włącz funkcję BitLocker na komputerze bez modułu TPM , pojawi się monit o utworzenie hasła startowego, które będzie używane zamiast modułu TPM. Poniższe kroki są konieczne tylko w przypadku włączania funkcji BitLocker na komputerach z modułami TPM, które większość nowoczesnych komputerów ma .

Jeśli masz wersję domową systemu Windows, nie możesz korzystać z funkcji BitLocker. Możesz mieć Szyfrowanie urządzeń funkcja, ale działa inaczej niż BitLocker i nie pozwala na podanie klucza startowego.

Krok drugi: Włącz kod PIN uruchamiania w edytorze zasad grupy

Po włączeniu funkcji BitLocker musisz zrobić wszystko, co w jej mocy, aby włączyć za jej pomocą kod PIN. Wymaga to zmiany ustawień zasad grupy. Aby otworzyć Edytor zasad grupy, naciśnij Windows + R, wpisz „gpedit.msc” w oknie dialogowym Uruchom i naciśnij Enter.

Przejdź do Konfiguracja komputera> Szablony administracyjne> Składniki systemu Windows> Szyfrowanie dysków funkcją BitLocker> Dyski systemu operacyjnego w oknie Zasady grupy.

Kliknij dwukrotnie opcję „Wymagaj dodatkowego uwierzytelnienia przy uruchomieniu” w prawym okienku.

Wybierz „Włączone” w górnej części okna tutaj. Następnie kliknij pole „Konfiguruj kod PIN uruchamiania TPM” i wybierz opcję „Wymagaj kodu PIN uruchamiania z TPM”. Kliknij „OK”, aby zapisać zmiany.

Krok trzeci: dodaj kod PIN do dysku

Możesz teraz użyć manage-bde polecenie, aby dodać kod PIN do dysku zaszyfrowanego funkcją BitLocker.

Aby to zrobić, uruchom okno wiersza polecenia jako administrator. W systemie Windows 10 lub 8 kliknij prawym przyciskiem myszy przycisk Start i wybierz „Wiersz polecenia (administrator)”. W systemie Windows 7 znajdź skrót „Wiersz polecenia” w menu Start, kliknij go prawym przyciskiem myszy i wybierz „Uruchom jako administrator”

Uruchom następujące polecenie. Poniższe polecenie działa na dysku C:, więc jeśli chcesz wymagać klucza startowego dla innego dysku, wprowadź jego literę dysku zamiast do: .

manage-bde -protectors -add c: -TPMAndPIN

Zostaniesz poproszony o wpisanie tutaj kodu PIN. Przy następnym uruchomieniu pojawi się prośba o podanie tego kodu PIN.

Aby dwukrotnie sprawdzić, czy ochrona TPMAndPIN została dodana, możesz uruchomić następujące polecenie:

manage-bde -status

(Wyświetlany tutaj klucz zabezpieczający „Hasło numeryczne” to klucz odzyskiwania).

Jak zmienić kod PIN funkcji BitLocker

Aby zmienić kod PIN w przyszłości, otwórz okno wiersza polecenia jako administrator i uruchom następujące polecenie:

manage-bde -changepin c:

Przed kontynuowaniem musisz wpisać i potwierdzić nowy kod PIN.

Jak usunąć wymaganie dotyczące kodu PIN

Jeśli zmienisz zdanie i zechcesz później przestać używać kodu PIN, możesz cofnąć tę zmianę.

Najpierw musisz przejść do okna Group Policy i zmienić opcję z powrotem na „Allow Startup PIN With TPM”. Nie możesz pozostawić opcji ustawionej na „Wymagaj kodu PIN przy uruchamianiu z TPM” lub system Windows nie pozwoli na usunięcie kodu PIN.

Następnie otwórz okno wiersza polecenia jako administrator i uruchom następujące polecenie:

manage-bde -protectors -add c: -TPM

Spowoduje to zastąpienie wymogu „TPMandPIN” wymaganiem „TPM”, co spowoduje usunięcie kodu PIN. Dysk funkcji BitLocker zostanie automatycznie odblokowany przez moduł TPM komputera podczas uruchamiania.

Aby sprawdzić, czy zakończyło się to pomyślnie, uruchom ponownie komendę statusu:

manage-bde -status c:


Jeśli zapomnisz kodu PIN, będziesz musiał podać kod odzyskiwania funkcji BitLocker, który powinieneś zapisać w bezpiecznym miejscu po włączeniu funkcji BitLocker na dysku systemowym.

How To Enable A Pre-Boot BitLocker PIN On Windows

How To Enable A Pre-Boot BitLocker PIN On Windows

HOW TO ENABLE BITLOCKER

Bitlocker PIN On Startup

How To Easily Reset BitLocker Password Or PIN In Windows 10

Bitlocker - Pre-Boot Bitlocker PIN Aktivieren - Passworteingabe Beim Booten

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

How To Remove BITLOCKER ENCRYPTION In Windows 10

Windows 8.1: Enable BitLocker Drive Encryption (with Or Without TPM)

How To Setup BitLocker On Windows 10 Enterprise Edition

How To Get Past Bitlocker Recovery In Windows 10

How To Setup BitLocker On Windows 8/10 [Tutorial]

BitLocker Recovery Key Issue After Windows Update Error

How To Fix: Bitlocker Recovery Code WORKS, But Pin Does NOT

How To Configure BitLocker In Windows 10 (Easy Step By Step Guide)

How To Encrypt Your Windows 10 System Using BitLocker Boot Password And No TPM

How Can Enable Bit Locker In Windows 8 Or 8.1 Very Easy Steps.

How To Remove BitLocker Recovery Encryption From Windows 7, 8, 10 - PART 2


Prywatność i ochrona - Najpopularniejsze artykuły

Czy mój iPhone lub iPad może dostać wirusa?

Prywatność i ochrona Dec 6, 2024

Vladwel / Shutterstock Twój iPhone nie jest tak podatny na wirusy jak komputer PC lub Mac, ale złośliwe oprogramowanie iOS robi ..


Jak wykryć ukryte kamery monitorujące za pomocą telefonu

Prywatność i ochrona Sep 18, 2025

Josh Hendrickson Niedawno rodzina odkryty niegrzeczna niespodzianka na ich Airbnb: ukryta kamera przebrana za czujnik dymu w salonie. Oto dwa s..


Jak z szacunkiem robić zdjęcia w miejscach publicznych

Prywatność i ochrona Oct 11, 2025

TREŚĆ NIENARUSZONA Fotografia zaczyna sprawiać problem. Fotografowie - zarówno lustrzanki cyfrowe, jak i smartfony - sieją spustoszenie w ulubionych miejscach fotograficznych..


Co to jest „Usługa inspekcji sieci w czasie rzeczywistym firmy Microsoft” (NisSrv.exe) i dlaczego działa na moim komputerze?

Prywatność i ochrona Jun 28, 2025

TREŚĆ NIENARUSZONA Windows 10 zawiera program Windows Defender, który chroni Twój komputer przed wirusami i innymi zagrożeniami. Proces „Microsoft Network Realtime Inspecti..


Jak powstrzymać Ubuntu przed gromadzeniem danych o komputerze

Prywatność i ochrona Apr 23, 2025

Ubuntu 18.04 gromadzi dane o sprzęcie i oprogramowaniu Twojego komputera, zainstalowanych pakietach oraz raportach o awariach aplikacji, wysyłając je wszystkie na serwery Ubuntu...


Dlaczego nie mogę połączyć się z grami LAN w mojej sieci domowej?

Prywatność i ochrona Sep 29, 2025

Gry LAN to tradycyjna tradycja, w której możesz łączyć się z ludźmi bezpośrednio w sieci lokalnej i cieszyć się niskim pingiem i zabawą w trybie dla wielu graczy, ale co,..


Czy Tor jest naprawdę anonimowy i bezpieczny?

Prywatność i ochrona Jul 12, 2025

Niektórzy uważają, że Tor to całkowicie anonimowy, prywatny i bezpieczny sposób uzyskiwania dostępu do Internetu bez możliwości monitorowania przeglądania i śledzenia go ..


Jak uruchomić okno przeglądania incognito / prywatnego ze skrótu?

Prywatność i ochrona May 28, 2025

TREŚĆ NIENARUSZONA Czasami chcesz po prostu otworzyć przeglądarkę, aby szybko przeszukać sieć bez ponownego ładowania wszystkich zapisanych kart; czytaj dalej, ponieważ p..


Kategorie