win10硬盘锁怎么解除_如何解锁BitLocker加密的Win10系统【图文教程】

BitLocker加密是一种十分安全的加密方式,它能够很好地支持win10系统。而启用BitLocker加密后的系统,在每次系统开机时都会使用内置的TPM芯片对系统分区进行自动解密。不过,用户也可以通过手动配置,把U盘制作成「启动密钥」的,只有在系统启动前插入正确U盘才能对磁盘解密并启动Windows,这样一来我们就能有效为BitLocker变相添加了一重硬件级别的双因素身份认证。下面,就随系统城小编一起来看看BitLocker加密的启用,及怎么使用U盘来进行解密。

一、启用BitLocker加密

要启用 BitLocker 加密,必需使用的是 Windows 专业版或企业版还需要你的设备支持 TPM 芯片,然后在「控制面板」中为 Windows 系统分区启用 BitLocker 加密即可。

1.打开「控制面板」—「系统和安全」—「BitLocker 驱动器加密」;

2.至少为 Windows 所在系统分区启用加密;

3.为保数据最大程度安全,建议为所有磁盘分区都启用 BitLocker 加密。

默认情况下,Windows 系统分区会在系统启动时自动使用 TPM 芯片中存储的解密密钥进行解决并启动系统。如果你的计算机没有 TPM 芯片,可以对非系统磁盘使用 U 盘存放加密密钥以取代 TPM 芯片的作用。如果你使用 Windows 专业版以下版本(如家庭版),则无法使用 BitLocker 功能,后面内容对你也无用,不用继续往下看了。

二、 在组策略中启用「启动密钥」

一旦磁盘加密完成,我们则需要执行最关键步骤,在组策略中启用「启动密钥」:

1使用 Windows + R 快捷打开「运行」— 执行 gpedit.msc 打开组策略编辑器;

2.导航到「计算机配置」—「管理模板」—「Windows 组件」—「BitLocker 驱动器加密」—「操作系统驱动器」,双击「启动时需要附加身份验证」;

3.将该条策略设置为「已启用」,并将「配置 TPM 启动密钥」更改为「有 TPM 时需要启动密钥」后点击确定。

3. 将U盘制成「启动密钥」

现在我们可以使用 manage-bde 命令将 U 盘配置为 BitLocker 加密驱动器的「启动密钥」盘。

1.将U盘插入电脑,查看U盘分配到的盘符。

2.打开「命令提示符(管理员)」并执行如下命令:manage-bde -protectors -add c: -TPMAndStartupKey h:

上述命令中的 c: 代表 Windows 系统所处分区的盘符,最后的 h: 代表 U 盘的盘符,请大家根据自己实际情况更改命令后执行。

3.命令完成后,U 盘中会自动生成隐藏的 .bek 系统文件。

4.配置完成后,当 Windows 下次启动时便会要求插入制作好的 U 盘用于解密 BitLocker 加密的系统分区。此后,才能正常启动操作系统。

要查看 TPM「启动密钥」是否正确添加,可以使用如下命令:manage-bde –status

怎么移除「启动密钥」

要移除 TPM「启动密钥」并恢复到 Windows 原有的自解密状态也非常简单,只需按前面步骤将相同组策略路径中的「配置 TPM 启动密钥」更改为「有 TPM 时允许启动密钥」后点击确定,再用 manage-bde -protectors -add c: -TPM 命令将密钥重新写回 TPM 芯片即可。更改完成后建议先重启下系统看是否有问题,如无意外,直接将 U 盘格式化就行了。

以上就是Windows10系统下使用BitLocker加密及利用U盘作为解密钥匙的具体方法介绍了。希望本教程能让大家对BitLocker加密操作有一个全新的认识。

相关推荐:

### 回答1: 若在Windows 10中使用文件加密功能时无法勾选选项的原因可能有以下几种: 1. 文件类型不支持加密:Windows 10的文件加密功能并不适用于所有文件类型。只有个别特定类型的文件才能被加密。例如,系统文件、运行文件等通常不能进行加密。 2. 用户权限不足:使用文件加密功能需要拥有足够的用户权限。如果当前登录用户不具备足够的权限,就无法勾选文件加密选项。尝试以管理员身份登录或联系系统管理员以获取更高的权限。 3. 文件已被加密:有些文件可能已经被加密,因此无法再次加密。在文件属性中查看是否已启用“加密”标记。如果已经加密,请先取消加密,然后再尝试勾选加密选项。 4. 文件所在位置不适合加密:某些文件夹或磁盘可能被配置为无法加密的位置。例如,系统文件夹或只读磁盘无法被加密。将文件复制到其他位置,如桌面或用户文档文件夹,然后再尝试勾选加密选项。 5. 系统设置有误:可能是由于系统设置的问题导致无法勾选加密选项。可以尝试重新启动计算机,或者检查系统设置中与文件加密有关的选项。 如果以上方法无法解决问题,可能需要进一步考虑其他因素,如操作系统版本、安全策略或软件冲突等。建议咨询专业技术支持人员以获取详细并针对性的帮助。 ### 回答2: 如果在Windows 10中无法勾选文件加密选项,可能有以下几个原因: 1. 文件系统不支持加密:首先,确保您所使用的文件系统是支持加密的。在Windows 10中,只有NTFS文件系统才能进行文件加密。如果您的文件系统是FAT32或exFAT,那么加密选项是不可用的。 2. 文件夹没有管理员权限:如果您要加密的文件夹位于受限的系统位置,例如Program Files文件夹,那么您可能没有足够的权限来进行加密操作。请确保您具有管理员权限,并尝试使用其他文件夹进行测试。 3. 文件已在使用中:如果您要加密的文件当前被其他程序或进程访问或打开,那么加密选项将不可用。解决方法是确保文件未被任何其他程序使用,然后再尝试加密文件。 4. 操作系统版本限制:某些Windows 10版本可能没有文件加密的功能。请查看您的Windows 10版本是否包含文件加密功能。如果没有,您可以考虑升级到支持此功能的版本。 如果您排除了以上可能的原因,但仍无法勾选文件加密选项,建议您咨询Windows官方支持或专业的计算机技术人员,以获取进一步的帮助和解决方案。 ### 回答3: 当在Windows 10操作系统中无法勾选文件加密选项时,可能存在以下几种原因: 1. 文件系统不支持加密:首先要确定你的文件系统是支持加密功能的,Windows 10支持使用NTFS文件系统进行加密,如果你的文件系统是FAT32或exFAT,则无法勾选文件加密选项。 2. 无管理员权限:如果你的用户账户没有管理员权限,则无法进行文件加密。你需要使用管理员账户或者联系系统管理员来执行加密操作。 3. 电脑硬盘没有加密功能:并非所有电脑都支持硬盘加密,特别是一些老旧的计算机或者低端设备可能没有这个功能。你可以在计算机的BIOS设置中查找是否有硬盘加密选项,如果没有则无法勾选文件加密。 4. 文件已经加密:如果你的文件已经被加密,那么在属性对话框中会显示“加密内容以保护数据”选项已经被勾选。你可以通过取消此选项来取消文件加密。 5. 系统文件不能加密:部分系统文件或者程序文件是受系统保护的,无法进行手动加密操作。这是为了保证系统的正常运行和安全。 如果你排除了以上问题,但仍然无法勾选文件加密选项,可能需要进一步检查系统设置、更新操作系统补丁、运行杀毒软件扫描或者求助于专业技术支持人员来解决。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值