為了保證win10系統(tǒng)的安全性,我們通常都會對系統(tǒng)進(jìn)行一些加密操作,而BitLocker加密是一種十分安全的加密方式,它能夠更好的保護(hù)到用戶的電腦,但是最近有用戶在使用win10系統(tǒng)時卻不知道bitblock怎么解鎖,那么bitblock如何在win10下解鎖呢?下面就來教大家解決方法吧。
推薦下載:windows10專業(yè)版官方下載
操作步驟:
一、啟用BitLocker加密
要啟用 BitLocker 加密,必需使用的是 Windows 專業(yè)版或企業(yè)版還需要你的設(shè)備支持 TPM 芯片,然后在「控制面板」中為 Windows 系統(tǒng)分區(qū)啟用 BitLocker 加密即可。
1.打開「控制面板」—「系統(tǒng)和安全」—「BitLocker 驅(qū)動器加密」;
2.至少為 Windows 所在系統(tǒng)分區(qū)啟用加密;
3.為保數(shù)據(jù)最大程度安全,建議為所有磁盤分區(qū)都啟用 BitLocker 加密。

默認(rèn)情況下,Windows 系統(tǒng)分區(qū)會在系統(tǒng)啟動時自動使用 TPM 芯片中存儲的解密密鑰進(jìn)行解決并啟動系統(tǒng)。如果你的計算機沒有 TPM 芯片,可以對非系統(tǒng)磁盤使用 U 盤存放加密密鑰以取代 TPM 芯片的作用。如果你使用 Windows 專業(yè)版以下版本(如家庭版),則無法使用 BitLocker 功能,后面內(nèi)容對你也無用,不用繼續(xù)往下看了。
二、 在組策略中啟用「啟動密鑰」
一旦磁盤加密完成,我們則需要執(zhí)行最關(guān)鍵步驟,在組策略中啟用「啟動密鑰」:
1使用 Windows + R 快捷打開「運行」— 執(zhí)行 gpedit.msc 打開組策略編輯器;
2.導(dǎo)航到「計算機配置」—「管理模板」—「Windows 組件」—「BitLocker 驅(qū)動器加密」—「操作系統(tǒng)驅(qū)動器」,雙擊「啟動時需要附加身份驗證」;
3.將該條策略設(shè)置為「已啟用」,并將「配置 TPM 啟動密鑰」更改為「有 TPM 時需要啟動密鑰」后點擊確定。

4. 將U盤制成「啟動密鑰」
現(xiàn)在我們可以使用 manage-bde 命令將 U 盤配置為 BitLocker 加密驅(qū)動器的「啟動密鑰」盤。
1.將U盤插入電腦,查看U盤分配到的盤符。

2.打開「命令提示符(管理員)」并執(zhí)行如下命令:manage-bde -protectors -add c: -TPMAndStartupKey h:上述命令中的 c: 代表 Windows 系統(tǒng)所處分區(qū)的盤符,最后的 h: 代表 U 盤的盤符,請大家根據(jù)自己實際情況更改命令后執(zhí)行。

3.命令完成后,U 盤中會自動生成隱藏的 .bek 系統(tǒng)文件。

4.配置完成后,當(dāng) Windows 下次啟動時便會要求插入制作好的 U 盤用于解密 BitLocker 加密的系統(tǒng)分區(qū)。此后,才能正常啟動操作系統(tǒng)。

要查看 TPM「啟動密鑰」是否正確添加,可以使用如下命令:manage-bde –status

怎么移除「啟動密鑰」
要移除 TPM「啟動密鑰」并恢復(fù)到 Windows 原有的自解密狀態(tài)也非常簡單,只需按前面步驟將相同組策略路徑中的「配置 TPM 啟動密鑰」更改為「有 TPM 時允許啟動密鑰」后點擊確定,再用 manage-bde -protectors -add c: -TPM 命令將密鑰重新寫回 TPM 芯片即可。更改完成后建議先重啟下系統(tǒng)看是否有問題,如無意外,直接將 U 盤格式化就行了。
上述就是bitblock如何在win10下解鎖的解決步驟了,希望能夠幫助到大家。
網(wǎng)友評論