Omówienie funkcji BitLocker
Applies To
Windows 11 Windows 10Funkcja BitLocker to funkcja zabezpieczeń systemu Windows, która chroni dane przez szyfrowanie dysków. To szyfrowanie gwarantuje, że jeśli ktoś spróbuje uzyskać dostęp do dysku w trybie offline, nie będzie mógł odczytać żadnej z jego zawartości.
Funkcja BitLocker jest szczególnie przydatna w przypadku zgubienia lub kradzieży urządzenia, ponieważ zapewnia bezpieczeństwo informacji poufnych. Został on zaprojektowany tak, aby był przyjazny dla użytkownika i bezproblemowo integruje się z systemem operacyjnym Windows, co ułatwia konfigurowanie systemu i zarządzanie nim.
Funkcja BitLocker oferuje dwie funkcje:
-
Szyfrowanie urządzenia zaprojektowane z myślą o prostocie użytkowania i zwykle jest włączane automatycznie
-
Szyfrowanie dysków funkcją BitLocker , które jest przeznaczone do zaawansowanych scenariuszy i umożliwia ręczne szyfrowanie dysków
Masz problemy z odtwarzaniem wideo? Obejrzyj go na YouTube.
Jeśli funkcja BitLocker jest włączona dla dowolnego z dysków, ważne jest, aby mieć pewność, że klucz odzyskiwania funkcji BitLocker jest gdzieś kopią zapasową. Jeśli funkcja BitLocker wykryje nieautoryzowany dostęp do dysku lub zmieni się w sprzęcie, uniemożliwi dostęp do dysku z prośbą o klucz odzyskiwania. Jeśli nie masz tego klucza, nie będziesz mieć dostępu do dysku.
Utworzenie kopii zapasowej klucza odzyskiwania zajmuje tylko kilka chwil. Aby uzyskać więcej informacji, zobacz Tworzenie kopii zapasowej klucza odzyskiwania funkcji BitLocker.
Funkcja BitLocker — często zadawane pytania (często zadawane pytania)
Oto zbiór typowych pytań dotyczących funkcji BitLocker. Rozwiń poszczególne pytania, aby przeczytać odpowiedź:
Funkcja BitLocker to wbudowana funkcja szyfrowania w systemie Windows, która pomaga chronić dane przez szyfrowanie całego dysku. Gdy użytkownik uzyskuje dostęp do swoich danych, system Windows zwykle ma zabezpieczenia skojarzone z danymi logowania. Jeśli jednak ktoś spróbuje obejść te zabezpieczenia, fizycznie usuwając dysk twardy i podłączając go do drugiego urządzenia, może potencjalnie uzyskać dostęp do Twoich danych bez konieczności używania Twoich poświadczeń.
W przypadku szyfrowania za pomocą funkcji BitLocker, gdy próbują uzyskać dostęp do dysku za pomocą tej metody, muszą podać klucz odszyfrowywania (którego nie powinni mieć), aby uzyskać dostęp do niczego na dysku. Bez klucza odszyfrowywania dane na dysku są wyświetlane jako bełkot, co sprawia, że są nieczytelne i bezpieczne przed nieautoryzowanym dostępem.
Klucz odzyskiwania funkcji BitLocker to unikatowe 48-cyfrowe hasło numeryczne, którego można użyć do odblokowania zaszyfrowanego dysku.
System Windows wymaga klucza odzyskiwania funkcji BitLocker, gdy wykryje możliwą nieautoryzowaną próbę uzyskania dostępu do danych. Może się tak również zdarzyć, jeśli wprowadzisz zmiany w sprzęcie, oprogramowaniu układowym lub oprogramowaniu, których funkcja BitLocker nie może odróżnić od ewentualnego ataku. W takich przypadkach funkcja BitLocker może wymagać dodatkowego zabezpieczenia klucza odzyskiwania, nawet jeśli użytkownik jest autoryzowanym właścicielem urządzenia.
Aby uzyskać więcej informacji, zobacz Znajdowanie klucza odzyskiwania funkcji BitLocker.
Oto kilka scenariuszy opisujących sposób aktywowania funkcji BitLocker na urządzeniu:
-
Urządzenie automatycznie włączyło szyfrowanie urządzenia: w tym przypadku klucz odzyskiwania funkcji BitLocker jest automatycznie zapisywany na koncie Microsoft lub koncie służbowym, zanim ochrona zostanie aktywowana
-
Administrator urządzenia ręcznie aktywował szyfrowanie urządzenia: w tym przypadku klucz odzyskiwania jest automatycznie zapisywany na jego koncie Microsoftlub koncie służbowym, zanim ochrona zostanie aktywowana
-
Administrator urządzenia ręcznie aktywował szyfrowanie dysków funkcją BitLocker: w tym przypadku użytkownik aktywujący funkcję BitLocker wybrał miejsce zapisywania klucza odzyskiwania
-
Organizacja zarządzająca urządzeniem aktywowała ochronę funkcją BitLocker za pomocą ustawień zasad: w takim przypadku organizacja może mieć Klucz odzyskiwania funkcji BitLocker