|
|
Использование BitLocker без TPM ключа в
Windows vista, 7
Работая с Vista, 7 Ultimate или Enterprise, вы хотите использовать новые
технологии шифрования данных, однако на материнской плате вашего компьютера
отсутствует TPM (Trusted Platform Module — «доверенный платформенный модуль»).
Покупка нового оборудования не входит в ваши планы.
BitLocker позволяет шифровать не только отдельные файлы, но и жесткий диск
целиком. Однако этот инструмент предполагает наличие на материнской плате
совместимого с TPM аппаратного обеспечения. В модуле TPM хранится ключ для
дешифрации. При похищении такого диска без модуля TPM он бесполезен. Однако
Microsoft оставила небольшую лазейку, позволяющую использовать Bit-Locker в
Vista Ultimate или Enterprise при отсутствии модуля TPM.
Откройте редактор групповых политик, задав в строке поиска «gpedit.msc».
Выберите в меню команду «Конфигурация компьютера | Административные шаблоны |
Компоненты Windows | Шифрование диска BitLocker», кликните по ярлыку «Установка
системных настроек: активировать расширенные опции запуска» и перейдите на
вкладку «Настройки». Выберите «Активировано» и установите флажок в чекбоксе
перед строкой «Разрешить использование BitLocker без совместимого модуля TPM».
После сохранения внесенных изменений можно задействовать «Помощник» BitLocker,
чтобы сохранить ключ дешифровки на флеш-накопителе, внешнем жестком диске или
карте памяти. Эти устройства ни в коем случае нельзя терять, поскольку без них
загрузить компьютер будет невозможно. По этой причине лучше создать несколько
копий на различных носителях. |
|
|