bitlocker是什么?
bitlocker是一種加密功能,Windows BitLocker驅(qū)動(dòng)器加密通過(guò)加密Windows操作系統(tǒng)卷上存儲(chǔ)的所有數(shù)據(jù)可以更好地保護(hù)計(jì)算機(jī)中的數(shù)據(jù)。
BitLocker使用TPM幫助保護(hù)Windows操作系統(tǒng)和用戶數(shù)據(jù),并幫助確保計(jì)算機(jī)即使在無(wú)人參與、丟失或被盜的情況下也不會(huì)被篡改。 BitLocker還可以在沒(méi)有TPM的情況下使用。
若要在計(jì)算機(jī)上使用BitLocker而不使用TPM,則必須通過(guò)使用組策略更改BitLocker安裝向?qū)У哪J(rèn)行為,或通過(guò)使用腳本配置BitLocker。使用BitLocker而不使用TPM時(shí),所需加密密鑰存儲(chǔ)在USB閃存驅(qū)動(dòng)器中,必須提供該驅(qū)動(dòng)器才能解鎖存儲(chǔ)在卷上的數(shù)據(jù)。
怎么使用bitlocker?
簡(jiǎn)單來(lái)說(shuō),想要啟用系統(tǒng)自帶的Bitlocker工具,還是有著很多限定條件的。舉個(gè)例子,近幾年采用UEFI啟動(dòng)的筆記本電腦或臺(tái)式機(jī),直接使用暢通無(wú)阻,只需在分區(qū)上點(diǎn)擊鼠標(biāo)右鍵選擇Bitlocker,按照提示一步一步進(jìn)行即可。
而幾年之前的產(chǎn)品(現(xiàn)在也有些電腦),采用傳統(tǒng)的Legacy啟動(dòng)方式,或者缺少TPM安全新芯片,使用起來(lái)就困難重重了。不過(guò)這些難不倒技術(shù)流。如果大家在加密的時(shí)候出現(xiàn)類(lèi)似下圖的提示,而又不想把數(shù)據(jù)交給第三方軟件的話,就要想想辦法了。
確定電腦是否有TPM可以在Bios中翻翻,是否有對(duì)應(yīng)的選項(xiàng),沒(méi)有的話,直接一點(diǎn),Win+R組合鍵后輸入gpedit.msc,依次展開(kāi)計(jì)算機(jī)配置下的“管理模板-Windows組件-BitLocker驅(qū)動(dòng)器加密-操作系統(tǒng)驅(qū)動(dòng)器”。
選擇“啟動(dòng)時(shí)需要附加身份驗(yàn)證”,將其配置成“已啟用”,并開(kāi)啟“沒(méi)有兼容的TPM時(shí)允許BitLocker”。
如果你的電腦有TPM芯片但不想利用硬件自帶的TPM芯片來(lái)實(shí)現(xiàn)開(kāi)機(jī)自動(dòng)解密,那么也可以將“配置TPM啟動(dòng)”改成“不允許TPM”,其余保持默認(rèn)即可。
要是想提高BitLocker加密的安全性,就要依次進(jìn)入計(jì)算機(jī)配置下的“管理模板-Windows組件-BitLocker驅(qū)動(dòng)器加密”,里面有“選擇驅(qū)動(dòng)器加密方法和密碼長(zhǎng)度”,大家根據(jù)系統(tǒng)版本選擇,對(duì)應(yīng)咱的選項(xiàng)。咱們也別太過(guò)分,選擇“選擇AES 256位”基本上就無(wú)人能敵了(但也有個(gè)壞處,加密的時(shí)間超級(jí)長(zhǎng))。
最后,系統(tǒng)會(huì)詢(xún)問(wèn)是打算利用U盤(pán)解密還是輸入密碼解密,強(qiáng)烈建議選擇大家自己設(shè)置個(gè)強(qiáng)密碼,而不是使用U盤(pán)(丟了、壞了,一點(diǎn)回旋的空間都沒(méi)有)。
而且一定一定要選擇將恢復(fù)密鑰備份到微軟賬戶中,這樣哪怕腦抽忘了密碼,也可以通過(guò)微軟網(wǎng)站的賬號(hào)信息找到解密密鑰,好幾次小編的電腦數(shù)據(jù)就是靠這個(gè)方式活下來(lái)的(知道小編始終強(qiáng)調(diào)微軟賬號(hào)的重要性了吧)。
解密:
采用 Bitlocker 加密后,從用戶的信息安全角度考慮,您必須擁有密碼或是密鑰中一種才能打開(kāi)或恢復(fù)相關(guān)文件。
1、如果遺忘了密碼,必須找到備份的密鑰才能打開(kāi)文件。如果密鑰也找不到,加密文件基本上就打不開(kāi)了。
2、在擁有密鑰的情況下,您可以使用管理員命令來(lái)為驅(qū)動(dòng)器解鎖。具體如下:
3、在開(kāi)始菜單中,依次打開(kāi)“所有程序>附件>命令提示符”。在“命令提示符”上右擊鼠標(biāo),選擇“以管理員身份運(yùn)行”。

4、若有用戶賬戶控制(UAC)窗口彈出,請(qǐng)?jiān)试S以繼續(xù)。
5、在命令行中鍵入如下命令:
manage-bde –unlock E: -RecoveryPassword ******
(此處,E代表需要解鎖的驅(qū)動(dòng)器盤(pán)符。)
6、注意:“******”部分是BitLocker的恢復(fù)密鑰而不是我們自己設(shè)置的密碼(如下圖黃色區(qū)域);另外,請(qǐng)留意空格。
7、解鎖成功:
BitLocker加密解除后,為避免以后再次出現(xiàn)密碼窗口無(wú)法彈出的情況,最好先為驅(qū)動(dòng)器解鎖,然后重新設(shè)置一遍BitLocker加密。

Win7磁盤(pán)右鍵沒(méi)有"啟用Bitlocker"項(xiàng)目的解決方法
BitLocker與EFS加密有什么不同?BitLocker與EFS加密區(qū)別介紹