Как да промените метода за криптиране на BitLocker и силата на шифъра в Windows 10
BitLocker в Windows 10 поддържа редица методи за криптиране и поддържа промяна на силата на шифъра. Тези опции могат да бъдат конфигурирани или с групови правила, или с редактор на системния регистър. В тази публикация ще разгледаме и двата метода.
Реклама
BitLocker е представен за първи път в Windows Vista и все още съществува в Windows 10. Той е внедрен изключително за Windows и няма официална поддръжка в алтернативни операционни системи. BitLocker може да използва модула за надеждна платформа на вашия компютър (TPM), за да съхранява своите тайни на ключовете за криптиране. В съвременните версии на Windows като Windows 8.1 и Windows 10 BitLocker поддържа хардуерно ускорено криптиране, ако са изпълнени определени изисквания (устройството трябва да го поддържа, трябва да е включено Secure Boot и много други изисквания). Без хардуерно криптиране BitLocker преминава към софтуерно базирано криптиране, така че има спад в производителността на вашето устройство.Забележка: В Windows 10, BitLocker Encryption Drive е налице само в Pro, Enterprise и Education издания .
как да се присъедините към гласов чат
Методи за криптиране на Bitlocker и сила на шифъра
За фиксирани устройства и системно устройство Windows 10 поддържа следните методи за криптиране и сила на шифъра:
- AES-CBC 128-битов
- AES-CBC 256 бита
- XTS-AES 128 бита (използва се по подразбиране)
- XTS-AES 256 бита
За сменяеми устройства могат да се използват същите алгоритми за криптиране, но по подразбиране BitLocker еAES-CBC 128-битов
.
как да получите Bluetooth на Windows 10
Ето два метода, които можете да използвате, за да коригирате опциите за криптиране на данни. Моля, имайте предвид, че BitLocker прилага конфигурирания метод на криптиране и силата на шифъра, когато включите BitLocker за устройство. Промяната на метода няма да повлияе на вече криптирани устройства. Трябва да изключите BitLocker за шифровано устройство и да го включите отново, за да приложите новите опции за криптиране.
За да промените метода за шифроване на BitLocker и силата на шифъра в Windows 10,
- Отворете редактора на Local Group Policy ап.
- Отидете доКомпютърна конфигурация> Административни шаблони> Компоненти на Windows> Шифроване на устройство BitLockerналяво.
- Отдясно намерете настройката на политикатаИзберете метод на криптиране на устройството и сила на шифъра (Windows 10 (Версия 1511) и по-нови версии).
- Щракнете двукратно върху него и задайте политиката наАктивирано.
- Сега изберете метода на криптиране, който искате за устройства с операционна система, фиксирани устройства за данни и сменяеми устройства за данни.
Ти си готов.
Задаването на споменатата политика на „Не е конфигурирано“ ще възстанови настройките по подразбиране.
Като алтернатива можете да приложите ощипване на системния регистър.
Променете метода за шифроване на BitLocker и силата на шифъра в системния регистър
- Отворете Редактор на регистъра .
- Отидете на следния ключ на системния регистър:
HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft FVE
.
Вижте как да преминете към желания ключ на системния регистър с едно щракване . Ако нямате такъв ключ, просто го създайте. - За да зададете метод за шифроване на устройство BitLocker и сила на шифъра за фиксирани устройства за данни , създайте нова 32-битова DWORD стойност EncryptionMethodWithXtsFdv .Забележка: Дори и да сте с 64-битов Windows , все още трябва да използвате 32-битов DWORD като тип стойност.
- Задайте го на една от следните стойности:
- 3 = AES-CBC 128-битов
- 4 = AES-CBC 256-битова
- 6 = XTS-AES 128-битова (това е опцията по подразбиране в Windows 10)
- 7 = XTS-AES 256 бита
- За устройства с операционна система , създайте нова 32-битова DWORD стойност EncryptionMethodWithXtsOs .
- Задайте го на една от следните стойности:
- 3 = AES-CBC 128-битов
- 4 = AES-CBC 256-битова
- 6 = XTS-AES 128-битова (това е опцията по подразбиране в Windows 10)
- 7 = XTS-AES 256 бита
- За сменяеми устройства за данни , създайте нова 32-битова DWORD стойност EncryptionMethodWithXtsRdv .
- Задайте го на една от следните стойности:
- 3 = AES-CBC 128-битов
- 4 = AES-CBC 256-битова
- 6 = XTS-AES 128-битова (това е опцията по подразбиране в Windows 10)
- 7 = XTS-AES 256 бита
- За да влязат в сила промените, извършени от ощипването на системния регистър, трябва отписване и влезте отново в своя потребителски акаунт.
По-късно можете да изтриетеEncryptionMethodWithXtsRdv
,EncryptionMethodWithXtsOs
, иEncryptionMethodWithXtsFdv
стойности за възстановяване на метода на криптиране по подразбиране за всички типове устройства.
Статии на интерес:
- Шифровайте VHD или VHDX файл с BitLocker в Windows 10
- Отказ за запис във фиксирани устройства, които не са защитени от BitLocker
- Създайте пряк път за шифроване на устройство BitLocker в Windows 10
- Отказ за запис във фиксирани устройства, които не са защитени от BitLocker
- Деактивирайте достъпа за запис до сменяеми дискове в Windows 10
- Включете или изключете шифроването на устройство в Windows 10
- Как да видите приложените групови политики в Windows 10
- Всички начини за отваряне на редактора на локални групови правила в Windows 10
- Приложете групови правила към всички потребители с изключение на администратор в Windows 10
- Приложете групови правила към конкретен потребител в Windows 10
- Нулирайте всички настройки на локалната групова политика наведнъж в Windows 10
- Активирайте Gpedit.msc (групови правила) в Windows 10 Home