Запуск bitlocker отказано в доступе windows 10

В статье вы узнаете, как включить/отключить программу BitLocker на компьютере под управлением Windows 10, на котором присутствует/отсутствует TPM. Фото + видео.


Автор:
Обновлено: 28.05.2018

Если компьютер потерян или украден, пароль не защитит данные. Вору даже не нужно заходить в систему — он просто удалит жесткий диск и подключит его к другому компьютеру.

Однако, если данные зашифрованы, их практически невозможно извлечь.

Итак, что можно защитить:

  • клиентов от кражи личных данных;
  • бизнес от требований, связанных с нарушениями конфиденциальности;
  • репутацию.

Bitlocker Windows 10, как разблокировать?

Bitlocker Windows 10, как разблокировать?

Microsoft BitLocker обеспечивает простое шифрование данных дисков на компьютере. Таким образом, вы можете оставаться защищенным, если устройство или диск потеряны, или украдены.

Для начала сделайте следующее:

  • перед выполнением любого из последующих методов проведите резервное копирование системы;
  • проверьте, поддерживает ли Windows шифрование устройств.

Большинство ПК с версией системы 8.1 и выше (но не все) способны шифровать устройства. В основном новые компьютеры под управлением Windows 10 имеют эту функцию.

При входе в качестве администратора BitLocker шифрует только ваш диск.

Ключ восстановления загружается на серверы Microsoft. Он поможет восстановить важные файлы, если вы забудете пароль или не сможете зайти в систему.

Чтобы узнать, поддерживает ли ваш компьютер шифрование устройств, выполните следующие действия:

Шаг 1. Откройте приложение «Параметры» с помощью клавиш «Win+I».

Шаг 2. Выберите «Система», а затем перейдите на вкладку «О программе».

Открываем параметр «Система»

Открываем параметр «Система»

Переходим на вкладку «О программе»

Переходим на вкладку «О программе»

Шаг 3. Найдите раздел «Шифрования устройства» в нижней части окна. Если вы ничего не нашли, значит компьютер не поддерживает эту функцию. В ином случае вы увидите раздел, как на скриншоте ниже.

В правой части окна находим раздел «Шифрование устройства»

В правой части окна находим раздел «Шифрование устройства»

Содержание

  • Требования
  • Как проверить наличие TPM
  • Как включить BitLocker
  • Что нужно знать
  • Как задействовать BitLocker, если на компьютере нет TPM
    • Видео — Шифрование системного диска С с BitLocker в Windows 10, активация ТРМ
  • Шифрование всех дисков
  • Как зашифровать диск с помощью BitLocker без перезапуска системы
    • Часть 1. Как зашифровать диск
    • Часть 2. Как разблокировать диск
  • Как найти потерянный ключ восстановления
    • Как/Где найти потерянный ключ восстановления Bitlocker?
  • Как деактивировать BitLocker
  • Вывод
    • Видео — Как зашифровать диск BitLocker

Требования

Первое требование — наличие необходимой версии ОС. Как правило, BitLocker поддерживает Windows Pro или Ultimate, например:

  • Windows Vista и Windows 7: Enterprise и Ultimate;
  • выпуски Windows 8 и 8.1: Pro и Enterprise;
  • выпуски Windows 10: Pro, Enterprise и Education.

Если вы используете домашнюю Windows, стоит рассмотреть обновление до версии Pro.

Примечание! Обновление операционной системы лучше совместить ​​с покупкой нового компьютера, поскольку почти во все модели включен TPM.

Ваш ПК должен поддерживать Trusted Platform Module (TPM). Его имеют многие ПК, предназначенные для бизнеса (например, Dell Precision и Optiplex, серия Lenovo ThinkCenter, HP Pro и Elite). Кстати, вы можете использовать BitLocker даже без TPM.

Для использования BitLocker компьютер должен иметь модуль Trusted Platform Module

Для использования BitLocker компьютер должен иметь модуль Trusted Platform Module

Также проверьте следующие требования:

  • BIOS должен поддерживать TPM или USB-устройства. В противном случае, чтобы получить последнее обновление прошивки вам нужно посетить сайт производителя;
  • жесткий диск должен содержать два раздела: системный с необходимыми файлами для запуска Windows и раздел с операционной системой. Оба из них должны быть отформатированы под файловую систему NTFS;
  • процесс шифрования всего жесткого диска не сложен, но отнимает много времени;
  • следите за тем, чтобы компьютер был подключен к источнику бесперебойного питания на протяжении всего рабочего процесса.

Как проверить наличие TPM

Вы уже знаете, что компьютер должен иметь TPM. TPM — это специальный микрочип, который позволяет устройству поддерживать расширенные функции безопасности и обеспечивает защищенный от несанкционированного доступа способ хранения ключей шифрования.

Вы можете проверить, есть ли на компьютере TPM, выполнив следующие шаги:

Шаг 1. Выберите клавиши «Windows+R».

Нажатием клавиш «Windows+R» вызываем окно «Выполнить»

Нажатием клавиш «Windows+R» вызываем окно «Выполнить»

Шаг 2. Введите «tpm.msc».

В поле «Открыть» вводим «tpm.msc»

В поле «Открыть» вводим «tpm.msc»

Шаг 3. Нажмите «Enter».

Другой способ:

Шаг 1. Чтобы открыть меню «Power User» используйте комбинацию клавиш «Windows+X». Затем выберите «Диспетчер устройств».

Вызвав меню «Power User», нажатием клавиш «Windows+X», открываем «Диспетчер устройств»

Вызвав меню «Power User», нажатием клавиш «Windows+X», открываем «Диспетчер устройств»

Шаг 2. Разверните устройства безопасности. TPM представлен как доверенный платформенный модуль с номером версии.

Двойным кликом мыши открываем параметр «Устройства безопасности», видим ТРМ доверенный платформенный модуль с номером версии

Двойным кликом мыши открываем параметр «Устройства безопасности», видим ТРМ доверенный платформенный модуль с номером версии

Примечание! Для поддержки BitLocker на компьютере должен быть чип TPM версии 1.2 или новее.

Однако, если вы видите сообщение «Совместимый доверенный платформенный модуль не найден», то это означает, что на вашем компьютере нет TPM.

Как включить BitLocker

После проверки наличия чипа TPM на компьютере выполните следующие шаги по активации BitLocker:

Шаг 1. Нажмите кнопку «Пуск». В папке служебных программ отыщите «Панель управления».

В меню «Пуск», открываем папку «Служебные-Windows», находим и открываем «Панель управления»

В меню «Пуск», открываем папку «Служебные-Windows», находим и открываем «Панель управления»

Шаг 2. Нажмите «Система и безопасность».

В категории «Просмотр» выбираем «Категория», нажимаем на раздел «Система и безопасность»

В категории «Просмотр» выбираем «Категория», нажимаем на раздел «Система и безопасность»

Шаг 3. Щелкните «Шифрование диска BitLocker».

Щелкаем на «Шифрование диска BitLocker»

Щелкаем на «Шифрование диска BitLocker»

Шаг 4. Затем нажмите на текстовую ссылку «Включить BitLocker».

Нажимаем на текстовую ссылку «Включить BitLocker»

Нажимаем на текстовую ссылку «Включить BitLocker»

Шаг 5. Выберите способ разблокировки диска во время запуска: вы можете вставить флешку или ввести пароль (мы выбрали второй метод, поскольку он проще).

Выбираем один из способов разблокировки диска при запуске, для примера выбран способ «Введите пароль»

Выбираем один из способов разблокировки диска при запуске, для примера выбран способ «Введите пароль»

Шаг 6. Дальше введите пароль, который будет использоваться при загрузке Windows 10 для разблокировки диска (однако, вы должны его хорошенько запомнить). После этого нажмите «Далее».

Дважды вводим пароль, нажимаем «Далее»

Дважды вводим пароль, нажимаем «Далее»

Примечание! Удостоверьтесь в надежности созданного пароля, используя верхний и нижний регистр, номера и символы.

Шаг 7. Не беспокойтесь о том, что все забудете. Вам будет предоставлено несколько вариантов хранения ключа, который поможет восстановить доступ к файлам:

  • в своей учетной записи Microsoft;
  • на USB-накопителе;
  • в виде файла;
  • на бумаге.

Убедитесь, что выбрали наиболее удобный для себя вариант и сохраните ключ восстановления в безопасном месте.

Выбираем подходящий для себя вариант хранения ключа для восстановления, нажимаем «Далее»

Выбираем подходящий для себя вариант хранения ключа для восстановления, нажимаем «Далее»

Шаг 8. Нажмите «Далее».

Шаг 9. Теперь выберите опцию шифрования, которая наилучшим образом соответствует вашим потребностям.

Выбираем необходимую опцию шифрования, нажимаем «Далее»

Выбираем необходимую опцию шифрования, нажимаем «Далее»

Шаг 10. Затем определитесь с этими двумя параметрами.

Выбираем «Новый режим шифрования» или «Режим совместимости», нажимаем «Далее»

Выбираем «Новый режим шифрования» или «Режим совместимости», нажимаем «Далее»

Шаг 11. Нажмите «Далее».

Шаг 12. Теперь поставьте флажок возле запуска проверки системы BitLocker и нажмите «Продолжить».

Ставим флажок возле запуска проверки системы BitLocker, нажимаем «Продолжить»

Ставим флажок возле запуска проверки системы BitLocker, нажимаем «Продолжить»

Шаг 13. Все готово! Перед началом процесса шифрования просто перезагрузите компьютер.

Перезагружаем компьютер

Перезагружаем компьютер

Шаг 14. Чтобы разблокировать диск BitLocker предложит ввести пароль. Введите его и нажмите «Enter».

Вводим пароль, указанный при включении BitLocker, нажимаем «Enter»

Вводим пароль, указанный при включении BitLocker, нажимаем «Enter»

Что нужно знать

После перезагрузки компьютер быстро откроет рабочий стол. Это не конец!

После перехода в «Панель управления»>«Система и безопасность»>«Шифрование диска BitLocker» вы увидите, что диск еще не зашифрован.

Что делать в этом случае?

Абсолютно ничего. Просто ждите окончания процесса. Он занимает некоторое время, в зависимости от выбранного вами варианта и размера накопителя. Спокойно используйте свой компьютер, а последние штрихи будут выполняться в фоновом режиме.

Процесс шифрования диска в фоновом режиме

Процесс шифрования диска в фоновом режиме

Как только вы обнаружите, что процесс шифрования завершен, в «Проводнике» над диском должен появится соответствующий значок BitLocker.

На зашифрованном диске находится значок BitLocker

На зашифрованном диске находится значок BitLocker

Так вы сможете проверить, включен он или нет.

Как задействовать BitLocker, если на компьютере нет TPM

Для этого выполните следующие действия:

Шаг 1. Чтобы открыть «Редактор локальной групповой политики» (его имеют не все версии системы) используйте комбинацию клавиш «Windows+R». Введите «gpedit.msc» и нажмите «Enter».

После нажатия клавиш «Windows+R», в поле «Открыть» вводим «gpedit.msc», нажимаем «Enter»

После нажатия клавиш «Windows+R», в поле «Открыть» вводим «gpedit.msc», нажимаем «Enter»

Шаг 2. В разделе «Конфигурация компьютера» разверните «Административные шаблоны».

В разделе «Конфигурация компьютера», открываем «Административные шаблоны»

В разделе «Конфигурация компьютера», открываем «Административные шаблоны»

Шаг 3. После этого разверните «Компоненты Windows».

Дважды кликаем левой кнопкой мыши на «Компоненты Windows»

Дважды кликаем левой кнопкой мыши на «Компоненты Windows»

Шаг 4. Теперь откройте «Шифрование диска BitLocker» и выберите «Диски операционной системы».

Открываем «Шифрование диска BitLocker», выбираем «Диски операционной системы»

Открываем «Шифрование диска BitLocker», выбираем «Диски операционной системы»

Шаг 5. С правой стороны дважды щелкните по выделенному на скриншоте параметру.

Дважды кликаем левой кнопкой мыши на параметр «Этот параметр позволяет настроить требование дополнительной»

Дважды кликаем левой кнопкой мыши на параметр «Этот параметр позволяет настроить требование дополнительной»

Шаг 6. Выберите «Включено».

Шаг 7. Теперь поставьте флажок возле соответствующего параметра, как на скриншоте ниже. Нажмите «OK».

Щелкаем на пункт «Включено», ставим галочку на параметр «Разрешить использование BitLocker», нажимаем «Применить», затем «ОК»

Щелкаем на пункт «Включено», ставим галочку на параметр «Разрешить использование BitLocker», нажимаем «Применить», затем «ОК»

Шаг 8. Закройте редактор.

Видео — Шифрование системного диска С с BitLocker в Windows 10, активация ТРМ

Шифрование всех дисков

Вы должны включить BitLocker на всех дисках хранения — как внутренних, так и внешних. Просто повторите описанные выше действия для каждого из имеющихся на компьютере накопителей.

К внешним устройствам хранения данных относятся любые USB-диски, флешки, SD-карты и т. д. Мы не рекомендуем их использовать, поскольку даже после шифрования эти устройства рискуют быть украденными и разблокированными. Нет никаких гарантий касательно того, что любой такой диск не будет дешифрован случайным образом, и что вы хорошо запомните пароль или ключ восстановления.

Шифрование дисков

Шифрование дисков

На заметку! Лучше подумайте об использовании бесплатного и надежного облачного хранилища.

Если внешний диск необходим вам для резервного копирования файлов, тогда включите BitLocker. Для удобства можно установить автоматическое разблокирование при подключении к конкретному компьютеру. Таким образом, вам не придется постоянно вводить пароль, чтобы разблокировать диск. Однако, всегда имейте при себе либо пароль, либо ключ восстановления. Поэтому сохраните их в безопасном месте (например, в учетной записи Microsoft).

Как зашифровать диск с помощью BitLocker без перезапуска системы

По умолчанию Windows автоматически разблокирует диск после входа в учетную запись. Если эта функция отключена, тогда попробуйте снять защиту с диска вручную. Мы покажем вам, как это сделать самостоятельно.

Способ шифрования диска

Способ шифрования диска

Часть 1. Как зашифровать диск

Прежде чем ставить пароль на накопитель, убедитесь, что функция автоматической блокировки отключена. После завершения работы диск автоматически зашифруется.

Если вы хотите заблокировать диск самостоятельно, то должны сделать это с помощью «Командной строки»:

  1. Откройте командную строку с правами администратора.

    Нажимаем сочетание клавиш «Win+X», открываем пункт «Командная строка (администратор)»

    Нажимаем сочетание клавиш «Win+X», открываем пункт «Командная строка (администратор)»

  2. Введите следующую команду и нажмите «Enter».

    В «Командной строке» вводим команду «manage-bde -lock d: -forcedismount», вместо d пишем букву своего диска, нажимаем «Enter»

    В «Командной строке» вводим команду «manage-bde -lock d: -forcedismount», вместо d пишем букву своего диска, нажимаем «Enter»

    Примечание! Замените d: буквой диска, на который вы хотите поставить защиту «manage-bde -lock d: -forcedismount».

Закройте «Командную строку». С этого момента ваш диск надежно защищен, поэтому вы не можете получить к нему доступ без указанного пароля.

Часть 2. Как разблокировать диск

Снять защиту с диска намного проще, чем поставить на него пароль. Следуйте этим шагам:

  1. Откройте «Проводник» и щелкните правой кнопкой мыши, выбрав зашифрованный диск. В контекстном меню найдите «Управление BitLocker».

    В «Проводнике» кликаем на зашифрованный диск правой кнопкой мыши, выбираем «Управление BitLocker»»

    В «Проводнике» кликаем на зашифрованный диск правой кнопкой мыши, выбираем «Управление BitLocker»»

  2. В правом верхнем углу вы увидите всплывающее окно, запрашивающее пароль от BitLocker. Введите его и нажмите «Разблокировать».

    Вводим пароль в соответствующие поле, нажимаем «Разблокировать»

    Вводим пароль в соответствующие поле, нажимаем «Разблокировать»

Теперь защита снята, и вы можете получить доступ к файлам, хранящимся на диске.

Конечно, вы также можете разблокировать диск с помощью командной строки.

  1. Откройте «Командную строку».

    Нажимаем сочетание клавиш «Win+X», открываем пункт «Командная строка (администратор)»

    Нажимаем сочетание клавиш «Win+X», открываем пункт «Командная строка (администратор)»

  2. Просто введите эту команду «manage-bde -unlock d: -password» и нажмите «Enter».

    Вводим команду «manage-bde -unlock d: -password», нажимаем «Enter»

    Вводим команду «manage-bde -unlock d: -password», нажимаем «Enter»

  3. При появлении запроса введите пароль и нажмите «Enter». BitLocker сразу откроет ваш диск.

    Вводим пароль в соответствующие поле, нажимаем «Разблокировать»

    Вводим пароль в соответствующие поле, нажимаем «Разблокировать»

Как найти потерянный ключ восстановления

Ключ восстановления создается после первого использования программы BitLocker для каждого выбранного диска. Он предоставляет доступ к сокрытым данным. Ключ также можно использовать для разблокировки зашифрованных на съемном устройстве (например, на внешнем жестком диске или USB-накопителе) с помощью BitLocker To Go файлов и папок, если по какой-то причине вы забыли пароль или компьютер не может получить доступ к диску.

Файл .BEK может хранится на флешке или в компьютере, в месте, где мы сохранили его при шифровании диска

Файл .BEK может хранится на флешке или в компьютере, в месте, где мы сохранили его при шифровании диска

Ключ восстановления Bitlocker выглядит следующим образом (он хранится в файле .BEK с именем Bitlocker+Recovery+Key+4C2392DC-60A8-4B98-95AA-6A91D2191EB4.BEK).

Ключ восстановления Bitlocker

Ключ восстановления Bitlocker

Чтобы убедиться в правильности ключа восстановления, сравните начало указанного выше идентификатора со значением аналогичного в зашифрованном томе Bitlocker.

Как/Где найти потерянный ключ восстановления Bitlocker?

Способ возвращения потерянного ключа зависит от настроенных вами параметров входа в систему:

1. Если вы используете локальную учетную запись, тогда войдите как администратор.

2. Пользователи учетной записи Microsoft должны проверить следующие места:

  • аккаунт Microsoft в Интернете. Чтобы получить ключ восстановления, перейдите в свою учетную запись и получите его оттуда;
  • сохраненная копия ключа восстановления. Возможно, вы храните его в качестве файла, на флешке или в бумажном виде.

Как деактивировать BitLocker

Первым делом включите компьютер и войдите в Windows.

  1. Откройте «Проводник» и щелкните правой кнопкой мыши по накопителю, который хотите расшифровать. В появившемся контекстном меню нажмите «Управление BitLocker».

    В «Проводнике» кликаем на зашифрованный диск правой кнопкой мыши, выбираем «Управление BitLocker»»

    В «Проводнике» кликаем на зашифрованный диск правой кнопкой мыши, выбираем «Управление BitLocker»»

  2. В новом диалоговом окне выберите «Отключить BitLocker».

    Выбираем «Отключить BitLocker»

    Выбираем «Отключить BitLocker»

  3. Подтвердите действие.

    Нажимаем кнопку «Отключить BitLocker»

    Нажимаем кнопку «Отключить BitLocker»

Система перейдет к расшифровке вашего диска.

На заметку! Дешифровка — процесс отнюдь не быстрый. Ее продолжительность зависит от скорости вашего накопителя, производительности центрального процессора и объема данных, которые вы сохранили на выбранном диске.

Через некоторое время дешифровка завершится.

Все готово! BitLocker отключен, и теперь вы сможете получать доступ к файлам без надобности вводить пароль.

Вывод

BitLocker — весьма неплохая функция, способная защитить данные от потери и кражи на любых накопителях (флешках, жестких дисках и т. д.). Это не идеальный инструмент, хоть и весьма полезный. Он не нравится всем пользователям, поскольку запрашивает пароль каждый раз, когда нужно использовать зашифрованный диск. Однако, не стоит недооценивать BitLocker, поскольку однажды он может спасти не только ценную информацию, но и в целом ваш бизнес/репутацию.

Видео — Как зашифровать диск BitLocker

Рекомендуем похожие статьи

  • Remove From My Forums

 locked

«Access is Denied» when starting Bitlocker — possible Group Policy bug?

  • Question

  • We encrypted all of our Windows 7 Clients with Bitlocker. Afterwords we locked down the workstations removable media with the GPO «All Removable Storage classes: Deny all access «

    When a user needs to use the CD drive to install an application we remove them out of the GPO and usually their CD drive doesn’t work till I remove the CD drive from Device Manager and scan for new devices. When the CD drive gets reinstalled in the Device
    Manager the user can once again use the CD drive.

    Today however I needed to clone the harddrive to a new laptop. I first decrypted the harddrive and removed the computer from the GPO. Then I cloned it to the new laptop. Then I attempted to run Bitlocker to encrypt the drive. I got an Access Denied error
    when I tried to turn on Bitlocker. So I deleted the TPM and harddrive from the Device Manager since I thought that’d fix it since it fixes the CD drive. It didn’t fix it. I then tried a bios update, factory defaulting the TPM. Neither of those worked. I then
    created a new OU and a new GPO that has a DENY setting for «All Removable Storage classes: Deny all access «, since  I thought it’d clean up whatever the other policy may have changed. That didn’t work either. I
    checked Group Policy Results and there’s no Group Policies that could be causing Bitlocker not to launch, however we never had any of these problems with enabling Bitlocker or unlocking our CD drives till we started using this «All
    Removable Storage classes: Deny all access
    » policy.

    Is there any kind of fix or workaround? This seems like a serious bug. I’ve fixed it before by adding a new computer to the domain and never allowing the «All Removable Storage classes: Deny all access » from applying to
    the computer. We need that GPO for our domain to prevent employees from bringing in harddrives, USB drives, floppies, and burning CDs, and that GPO covers them all.

    Thanks for any help you could provide.

    Travis in San Diego.

    • Edited by

      Wednesday, June 15, 2011 10:28 PM
      typo

  • Remove From My Forums

 locked

«Access is Denied» when starting Bitlocker — possible Group Policy bug?

  • Question

  • We encrypted all of our Windows 7 Clients with Bitlocker. Afterwords we locked down the workstations removable media with the GPO «All Removable Storage classes: Deny all access «

    When a user needs to use the CD drive to install an application we remove them out of the GPO and usually their CD drive doesn’t work till I remove the CD drive from Device Manager and scan for new devices. When the CD drive gets reinstalled in the Device
    Manager the user can once again use the CD drive.

    Today however I needed to clone the harddrive to a new laptop. I first decrypted the harddrive and removed the computer from the GPO. Then I cloned it to the new laptop. Then I attempted to run Bitlocker to encrypt the drive. I got an Access Denied error
    when I tried to turn on Bitlocker. So I deleted the TPM and harddrive from the Device Manager since I thought that’d fix it since it fixes the CD drive. It didn’t fix it. I then tried a bios update, factory defaulting the TPM. Neither of those worked. I then
    created a new OU and a new GPO that has a DENY setting for «All Removable Storage classes: Deny all access «, since  I thought it’d clean up whatever the other policy may have changed. That didn’t work either. I
    checked Group Policy Results and there’s no Group Policies that could be causing Bitlocker not to launch, however we never had any of these problems with enabling Bitlocker or unlocking our CD drives till we started using this «All
    Removable Storage classes: Deny all access
    » policy.

    Is there any kind of fix or workaround? This seems like a serious bug. I’ve fixed it before by adding a new computer to the domain and never allowing the «All Removable Storage classes: Deny all access » from applying to
    the computer. We need that GPO for our domain to prevent employees from bringing in harddrives, USB drives, floppies, and burning CDs, and that GPO covers them all.

    Thanks for any help you could provide.

    Travis in San Diego.

    • Edited by

      Wednesday, June 15, 2011 10:28 PM
      typo

Функция BitLocker впервые появилась в Vista максимальной и корпоративной редакций, а затем успешно была унаследована всеми последующими версиями операционной системы Windows. BitLocker представляет собой средство шифрования данных на локальном диске, а также службу, обеспечивающую защиту этих данных без непосредственного участия пользователя. В Windows 10 BitLocker поддерживает шифрование с использованием алгоритма AES 128 и AES 256, для защиты данных служба может использовать работающий в связке с данными учётной записи текстовый пароль, а также специальный набор данных, хранящийся на внешнем устройстве — так называемой смарт-карте или токене, которые, между прочим, также используют защиту паролем, в роли которого выступает пин-код.

При активации BitLocker перед процедурой шифрования создаётся идентификатор и ключ восстановления — строка из 48-символов, с помощью которой можно разблокировать доступ к зашифрованному тому в случае утере утери пароля или смарт-карты. После того как том будет заблокирован, получить к нему доступ можно будет только подключив к ПК токен и введя его PIN-код или введя обычный пароль либо воспользовавшись ключом восстановления, если токен или пароль были утеряны. Процедура проста и не требует никаких технических навыков.

Кликните дважды по заблокированному разделу, а когда в верхнем правом углу появится приглашение вести пароль, нажмите в окошке «Дополнительные параметры» → «Введите ключ восстановления».

Скопируйте из файла «Ключ восстановления BitLocker» 48-значный ключ, вставьте его в соответствующее поле и, убедившись, что первые восемь символов ID ключа совпадают с первыми восьмью символами идентификатора ключа в файле «Ключ восстановления BitLocker», нажмите «Разблокировать».

Раздел будет разблокирован точно так же, как если бы вы ввели пароль или воспользовались токеном. Если вы зашифровали системный том, на экране ввода пароля нужно будет нажать клавишу ECS и ввести в ключ восстановления.

До этого мы имели дело с работающей системой, но давайте представим, что по какой-то причине Windows не может загрузиться, а получить доступ к данным нужно. В этом случае можно воспользоваться спасательным диском на базе WinPE, тем же WinPE 10-8 Sergei Strelec, о котором мы уже не раз писали. Всё очень просто. Загрузившись с диска, выполняем те же действия, что и в рабочей Windows: кликаем дважды по зашифрованному диску, жмём «Дополнительные параметры» → «Введите ключ восстановления», вводим ключ и нажимаем «Разблокировать».

В другом спасательном диске — AdminPE для разблокировки BitLocker в контекстном меню предусмотрена опция «Разблокировать, используя ключ восстановления».

Да, можно, но для этого вам всё равно понадобятся ключи шифрования, для извлечения которых хакеры пользуются уязвимостями, которые оставила в криптографической система сама Microsoft, сознательно пойдя на компромисс между надёжностью и удобством. Например, если ваш ПК присоединён к домену, ключи BitLocker автоматически отправляются в Active Directory на случай их утери. Кстати, получение копий ключей из учётной записи или Active Directory является основным способом взлома BitLocker.

А ещё открытые копии ключей сохраняются в оперативной памяти компьютера, а значит и в файле дампа ОЗУ, и в файле гибернации, из которых их также можно извлечь, получив физический доступ к жёсткому диску. Получается так, что каким бы ни был надёжным сам алгоритм шифрования, весь результат его работы нивелируется организацией работы с ключами. Поэтому пользоваться BitLocker есть смысл только вместе с другими механизмами безопасности, в частности, с шифрованной файловой системой и службой управления правами доступа.

Как разблокировать BitLocker Windows 10

Шифрование дисков (функция BitLocker) используется для защиты файлов и папок от несанкционированного доступа. Разблокировать и заблокировать можно любой раздел накопителя. Даже после подключения к другому компьютеру BitLocker защищает Ваши данные.

Эта статья расскажет, как разблокировать BitLocker в Windows 10. Вам нужно знать пароль или иметь ключ восстановления. Иначе без его форматирования не обойтись. Для дешифрования используем панель управления и командную строку. Как работает BitLocker, смотрите дальше.

Всё просто. Функция шифрования дисков BitLocker позволяет защитить Ваши данные от несанкционированного доступа. Чтобы получить доступ к накопителю, Вам понадобится ввести пароль. Для обычного пользователя можно спорить о полезности такой функциональности.

  • Шифрование только занятого места на диске — если Вы настраиваете шифрование на новом диске или ПК, Вам достаточно зашифровать только ту часть диска, которая сейчас используется. BitLocker зашифровывает новые данные автоматически по мере их добавления.
  • Шифрование всего диска — если Вы включаете функцию BitLocker на уже используемом ПК или диске, рекомендуется зашифровать весь диск. Это гарантирует защиту всех данных — даже ранее удалённых, но ещё содержащих извлекаемые сведения. Выполняется медленнее.

После шифрования диска Вас будет спрашивать ранее установленный пароль. И только если Вы его знаете, тогда можно получить доступ (введите пароль для разблокировки этого диска). Если Вы забыли свой пароль, Вы можете использовать ключ восстановления для доступа к диску.

Как разблокировать диск BitLocker

В обновлении Windows 10 (версия 1511) предоставлен новый режим шифрования дисков (XTS-AES). Этот режим обеспечивает дополнительную поддержку целостности, но не совместим с более ранними версиями Windows. Указывается новый режим шифрования или совместимости.

Как отключить BitLocker в Windows 10

В контекстном меню зашифрованного диска выберите Управление BitLocker. В панели управления нажмите Отключить BitLocker (напротив нужного раздела). Нужно обладать правами администратора. Ваш диск будет расшифрован после подтверждения действия.

Как отключить шифрование BitLocker в Windows 10

Можно выполнить команду: manage-bde -off H: в командной строке (от имени администратора).

отключить bitlocker windows 10 из командной строки

Или команду: Disable-BitLocker -MountPoint «H:» в обновлённой оболочке Windows PowerShell.

как отключить шифрование bitlocker

Важно! Процесс шифрования и расшифровки может занимать продолжительное время. В зависимости от Вашего накопителя. Разблокировать получается значительно быстрее, чем его зашифровать. Думаю, не стоит сравнивать скорости HHD старого и даже бюджетного SSD.

Мастер шифрования помогает Вам безопасно защитить свои данные. Вам предложат архивировать свой ключ восстановления. Если Вы забыли свой пароль, можно воспользоваться этим ключом (он сохраняется заранее в файле, на USB-устройстве или в учётке Майкрософт).

Заключение

Функция BitLocker доступна только в редакциях системы Windows 10: Professional, Enterprise и Education. Можно с уверенностью сказать обязательно в Home версии её может не хватать. Включить или отключить шифрование диска BitLocker можно средствами самой Windows 10.

Включение шифрования данных может немного снизить производительность ПК. Собственно из-за фонового процесса шифрования, который при необходимости будет продолжать выполняться. Но её рекомендуется использоваться для защиты конфиденциальных данных.

Ужасно =/Так себе =(Пойдёт =|Хорошо =)Отлично =D (3 оценок, среднее: 4,00 из 5)

Photo of Дмитрий

Администратор и основатель проекта Windd.ru. Интересуюсь всеми новыми технологиями. Знаю толк в правильной сборке ПК. Участник программы предварительной оценки Windows Insider Preview. Могу с лёгкостью подобрать комплектующие с учётом соотношения цены — качества. Мой Компьютер: AMD Ryzen 5 3600 | MSI B450 Gaming Plus MAX | ASUS STRIX RX580 8GB GAMING | V-COLOR 16GB Skywalker PRISM RGB (2х8GB).

Bitlocker is not such an essential tool for most users, but a very powerful one to secure your data with a confidential password. It helps add an extra layer of security to your device, which can be an internal hard drive partition, a volume or an external HDD, or any removable storage drives. It’s of great importance to turn on BitLocker protection in companies, or the workplace that connected to public networks! However, some of you may think it not necessary when you work at home and store data on your personal computer. Will you be able to disable BitLocker in Windows 10 once it’s already on?

bitlocker windows 10

***Note that BitLocker is not available on Windows 10 Home edition. It’s a device encryption feature built in Windows 10 Pro, Enterprise and Education.

***Note that BitLocker is designed to protect data by providing encryption for entire volumes. To encrypt only files or folders on your computer, you shall find a file encryption program.

How to Disable BitLocker Encryption on A Single Partition (6 Ways)

Windows 10 allows you to turn off the BitLocker and on a drive in many places, and the following paths are all effective to reach:

  1. 1. Control Panel
  2. 2. Settings
  3. 3. Command Prompt
  4. 4. PowerShell
  5. 5. Group Policy Editor
  6. 6. Windows Services

Way 1. Turn off BitLocker via Windows 10 Control Panel

Step 1. Here use the most direct way to open Control Panel in Windows 10: Press Windows + R keys and type control/control panel in the Run box and hit OK. 

open control panel in run

Step 2. Click BitLocker Drive Encryption to open a new window.

disable bitlocker in control panel step 1

Step 3. There you will see all the drive partitions. Find the target partition where displays (X: BitLocker on) and click «Turn off BitLocker» by expanding the down-arrow area. 

disable bitlocker in control panel step 2

Way 2. Turn off BitLocker via Windows 10 Settings

Step 1. Press Windows + I keys to open the Windows 10 Settings window.

Step 2. Click the System option.

open system in windows 10 settings

Step 3. Go on with the About option at the bottom on the left and then BitLocker settings on the right.

open bitlocker in settings

Step 4. This will open the same [BitLocker Drive Encryption] window, so follow the same procedure in #Way 1# to choose an encrypted drive to unlock it.

Way 3. Turn off BitLocker via Windows 10 Command Prompt

Anyway, the manual solution provided in the Windows 10 Control Panel and Settings does the same to help you suspend the BitLocker protection on a hard drive. For those who are used to tackling issues in Windows Command Prompt, we also provide you with a guide.

Step 1. Press Windows +X keys and click Command Prompt (Admin) from the menu.

open command prompt admin

Step 2. Enter the below command line and hit Enter. The X: refers to your own drive that is currently locked by BitLocker. So, replace X with the correct drive letter of yours.

manage-bde -off X:

Way 4. Turn off BitLocker via Windows 10 PowerShell

It’s another command method to remove the BitLocker protection from your drive. Still, for people who are not familiar with the command thing, the former two ways are good to go.

Step 1. Type powershell in Windows Search (Windows + S). Right-click on the result and select Run as administrator.

start powershell in windows 10

Step 2. Enter the below command line and hit Enter. X: represents a drive letter under BitLocker encryption. So, replace it with your own. Do not omit the quotation mark.

Disable-BitLocker -MountPoint «X:»

Step 3. (Optional) If it’s to turn off BitLocker for multiple drives on your computer, you need to perform different command lines each by each:

$BLV = Get-BitLockerVolume
Disable-BitLocker -MountPoint $BLV

Way 5. Turn off BitLocker via Windows 10 Local Group Policy Editor

Though Windows Local Group Policy Editor is an option to manage BitLocker drives, it’s the most complicated method compared with the other four we gave to you. In spite of the fact, we still feel responsible to offer all the possible solutions including the last one here.

Step 1. Type group policy in Windows Search (Windows + S). If this is not a valid solution for you, open it in the Run box should be the easiest and quickest for everyone: Press Windows + R and type gpedit.msc in the Run box and hit Enter.

open group policy in run

Step 2. After the Local Group Policy Editor is open, strictly follow the path to complete the whole process to disable BitLocker:

  • Computer Configuration -> Administrative Templates -> Windows Components – > BitLocker Drive Encryption -> Fixed Data Drives
  • Stay here and then select the Deny write access to fixed drives not protected by BitLocker option and double click on it

disable bitlocker in group policy step 1

  • Next, click either Not Configured or Disabled. Both are options to remove the BitLocker protection on the drive. Click Apply and OK to save changes.

disable bitlocker in group policy step 2

Way 6. Turn off BitLocker via Windows Services

Windows Services are in charge of turning on or off all the services in Windows, including the BitLocker service. Here’s how to disable BitLocker service permanently from the Services window.

Step 1. Press Windows + R keys and type services.msc in the Run box and hit Enter.

open services in run

Step 2. Under the Name tab, locate and double click on the BitLocker Drive Encryption Service option.

disable bitlocker in services step 1

Step 3. Select Disabled from the Startup type lists and click Apply and then OK to save changes.

disable bitlocker in services step 2

Bonus Tip#1: How to Recover Data from BitLocker Encrypted Hard Drive

BitLocker doubles the data protection on a hard drive, however, it cannot resist the outside damage that might remove or corrupt the encrypted data! The hard drive that is locked by a password is also likely to infect a virus or experience common hard drive problems like bad sectors, RAW file system, or unrecognized by a computer. In front of all the foreseen disasters, it’s always the data that matters!

Is there any EaseUS Data Recovery Wizard we can adopt once the BitLocker encrypted hard drive had some issues? EaseUS Data Recovery Wizard can help. It fully supports encrypted data recovery from BitLocker protected hard drives, external HDDs and USB flash drives. 

Step 1. Choose the encrypted drive to scan

Launch EaseUS Data Recovery Wizard and you will see the BitLocker encrypted drive displayed there. 

Select the bitlocker drive to scan

When you click on the encrypted partition, a pop-up window will remind you to enter a password to unlock it.  Input the key and click the «Scan» button to look for lost files.

Note: If you forget the key, you can use «Try Automatically Decrypt,» which may help you decrypt the drive. But this may not work. If it failed, this program can’t scan the drive.

Decrypt the drive with password

Step 2. Select and preview scanned files

The software will start a quick scan for deleted files and perform advanced scan for more lost files. When the process completes, you can apply the «Filter» feature or click the «Search files or folders» button to find the lost files in a short time.

scan the drive for lost drive

Step 3. Recover lost files from BitLocker encrypted hard drive 

After previewing the file, click the «Recover» button to restore deleted or lost files from BitLocker encrypted partition on Windows.

restore and save lost data

Bonus Tip #2. How to Manage BitLocker Partition by Resize/Move

At times, you may want a bigger BitLocker drive partition to store large multimedia files, and EaseUS Partition Master can facilitate the job by adding free space from other Partitions to the BitLocker one!

Step 1. Click «Partition Manager», select the Bitlocker partition and choose the «Unlock» option. Then, enter your password to unlock Bitlocker.

resize Bitlocker partition - Step 1

Step 2. Right-click the Bitlocker partition and select the «Resize/Move» option.

resize Bitlocker partition - Step 2

Step 3. Shrink or extend your Bitlocker by dragging your mouse towards the unallocated space

resize Bitlocker partition - Step 3

Step 4. Click Execute Operation and the «Apply» button to start partitioning or resizing the Bitlocker drive.

resize Bitlocker partition - Step 4

Bitlocker is not such an essential tool for most users, but a very powerful one to secure your data with a confidential password. It helps add an extra layer of security to your device, which can be an internal hard drive partition, a volume or an external HDD, or any removable storage drives. It’s of great importance to turn on BitLocker protection in companies, or the workplace that connected to public networks! However, some of you may think it not necessary when you work at home and store data on your personal computer. Will you be able to disable BitLocker in Windows 10 once it’s already on?

bitlocker windows 10

***Note that BitLocker is not available on Windows 10 Home edition. It’s a device encryption feature built in Windows 10 Pro, Enterprise and Education.

***Note that BitLocker is designed to protect data by providing encryption for entire volumes. To encrypt only files or folders on your computer, you shall find a file encryption program.

How to Disable BitLocker Encryption on A Single Partition (6 Ways)

Windows 10 allows you to turn off the BitLocker and on a drive in many places, and the following paths are all effective to reach:

  1. 1. Control Panel
  2. 2. Settings
  3. 3. Command Prompt
  4. 4. PowerShell
  5. 5. Group Policy Editor
  6. 6. Windows Services

Way 1. Turn off BitLocker via Windows 10 Control Panel

Step 1. Here use the most direct way to open Control Panel in Windows 10: Press Windows + R keys and type control/control panel in the Run box and hit OK. 

open control panel in run

Step 2. Click BitLocker Drive Encryption to open a new window.

disable bitlocker in control panel step 1

Step 3. There you will see all the drive partitions. Find the target partition where displays (X: BitLocker on) and click «Turn off BitLocker» by expanding the down-arrow area. 

disable bitlocker in control panel step 2

Way 2. Turn off BitLocker via Windows 10 Settings

Step 1. Press Windows + I keys to open the Windows 10 Settings window.

Step 2. Click the System option.

open system in windows 10 settings

Step 3. Go on with the About option at the bottom on the left and then BitLocker settings on the right.

open bitlocker in settings

Step 4. This will open the same [BitLocker Drive Encryption] window, so follow the same procedure in #Way 1# to choose an encrypted drive to unlock it.

Way 3. Turn off BitLocker via Windows 10 Command Prompt

Anyway, the manual solution provided in the Windows 10 Control Panel and Settings does the same to help you suspend the BitLocker protection on a hard drive. For those who are used to tackling issues in Windows Command Prompt, we also provide you with a guide.

Step 1. Press Windows +X keys and click Command Prompt (Admin) from the menu.

open command prompt admin

Step 2. Enter the below command line and hit Enter. The X: refers to your own drive that is currently locked by BitLocker. So, replace X with the correct drive letter of yours.

manage-bde -off X:

Way 4. Turn off BitLocker via Windows 10 PowerShell

It’s another command method to remove the BitLocker protection from your drive. Still, for people who are not familiar with the command thing, the former two ways are good to go.

Step 1. Type powershell in Windows Search (Windows + S). Right-click on the result and select Run as administrator.

start powershell in windows 10

Step 2. Enter the below command line and hit Enter. X: represents a drive letter under BitLocker encryption. So, replace it with your own. Do not omit the quotation mark.

Disable-BitLocker -MountPoint «X:»

Step 3. (Optional) If it’s to turn off BitLocker for multiple drives on your computer, you need to perform different command lines each by each:

$BLV = Get-BitLockerVolume
Disable-BitLocker -MountPoint $BLV

Way 5. Turn off BitLocker via Windows 10 Local Group Policy Editor

Though Windows Local Group Policy Editor is an option to manage BitLocker drives, it’s the most complicated method compared with the other four we gave to you. In spite of the fact, we still feel responsible to offer all the possible solutions including the last one here.

Step 1. Type group policy in Windows Search (Windows + S). If this is not a valid solution for you, open it in the Run box should be the easiest and quickest for everyone: Press Windows + R and type gpedit.msc in the Run box and hit Enter.

open group policy in run

Step 2. After the Local Group Policy Editor is open, strictly follow the path to complete the whole process to disable BitLocker:

  • Computer Configuration -> Administrative Templates -> Windows Components – > BitLocker Drive Encryption -> Fixed Data Drives
  • Stay here and then select the Deny write access to fixed drives not protected by BitLocker option and double click on it

disable bitlocker in group policy step 1

  • Next, click either Not Configured or Disabled. Both are options to remove the BitLocker protection on the drive. Click Apply and OK to save changes.

disable bitlocker in group policy step 2

Way 6. Turn off BitLocker via Windows Services

Windows Services are in charge of turning on or off all the services in Windows, including the BitLocker service. Here’s how to disable BitLocker service permanently from the Services window.

Step 1. Press Windows + R keys and type services.msc in the Run box and hit Enter.

open services in run

Step 2. Under the Name tab, locate and double click on the BitLocker Drive Encryption Service option.

disable bitlocker in services step 1

Step 3. Select Disabled from the Startup type lists and click Apply and then OK to save changes.

disable bitlocker in services step 2

Bonus Tip#1: How to Recover Data from BitLocker Encrypted Hard Drive

BitLocker doubles the data protection on a hard drive, however, it cannot resist the outside damage that might remove or corrupt the encrypted data! The hard drive that is locked by a password is also likely to infect a virus or experience common hard drive problems like bad sectors, RAW file system, or unrecognized by a computer. In front of all the foreseen disasters, it’s always the data that matters!

Is there any EaseUS Data Recovery Wizard we can adopt once the BitLocker encrypted hard drive had some issues? EaseUS Data Recovery Wizard can help. It fully supports encrypted data recovery from BitLocker protected hard drives, external HDDs and USB flash drives. 

Step 1. Choose the encrypted drive to scan

Launch EaseUS Data Recovery Wizard and you will see the BitLocker encrypted drive displayed there. 

Select the bitlocker drive to scan

When you click on the encrypted partition, a pop-up window will remind you to enter a password to unlock it.  Input the key and click the «Scan» button to look for lost files.

Note: If you forget the key, you can use «Try Automatically Decrypt,» which may help you decrypt the drive. But this may not work. If it failed, this program can’t scan the drive.

Decrypt the drive with password

Step 2. Select and preview scanned files

The software will start a quick scan for deleted files and perform advanced scan for more lost files. When the process completes, you can apply the «Filter» feature or click the «Search files or folders» button to find the lost files in a short time.

scan the drive for lost drive

Step 3. Recover lost files from BitLocker encrypted hard drive 

After previewing the file, click the «Recover» button to restore deleted or lost files from BitLocker encrypted partition on Windows.

restore and save lost data

Bonus Tip #2. How to Manage BitLocker Partition by Resize/Move

At times, you may want a bigger BitLocker drive partition to store large multimedia files, and EaseUS Partition Master can facilitate the job by adding free space from other Partitions to the BitLocker one!

Step 1. Click «Partition Manager», select the Bitlocker partition and choose the «Unlock» option. Then, enter your password to unlock Bitlocker.

resize Bitlocker partition - Step 1

Step 2. Right-click the Bitlocker partition and select the «Resize/Move» option.

resize Bitlocker partition - Step 2

Step 3. Shrink or extend your Bitlocker by dragging your mouse towards the unallocated space

resize Bitlocker partition - Step 3

Step 4. Click Execute Operation and the «Apply» button to start partitioning or resizing the Bitlocker drive.

resize Bitlocker partition - Step 4


Автор:
Обновлено: 28.05.2018

Если компьютер потерян или украден, пароль не защитит данные. Вору даже не нужно заходить в систему — он просто удалит жесткий диск и подключит его к другому компьютеру.

Однако, если данные зашифрованы, их практически невозможно извлечь.

Итак, что можно защитить:

  • клиентов от кражи личных данных;
  • бизнес от требований, связанных с нарушениями конфиденциальности;
  • репутацию.

Bitlocker Windows 10, как разблокировать?

Bitlocker Windows 10, как разблокировать?

Microsoft BitLocker обеспечивает простое шифрование данных дисков на компьютере. Таким образом, вы можете оставаться защищенным, если устройство или диск потеряны, или украдены.

Для начала сделайте следующее:

  • перед выполнением любого из последующих методов проведите резервное копирование системы;
  • проверьте, поддерживает ли Windows шифрование устройств.

Большинство ПК с версией системы 8.1 и выше (но не все) способны шифровать устройства. В основном новые компьютеры под управлением Windows 10 имеют эту функцию.

При входе в качестве администратора BitLocker шифрует только ваш диск.

Ключ восстановления загружается на серверы Microsoft. Он поможет восстановить важные файлы, если вы забудете пароль или не сможете зайти в систему.

Чтобы узнать, поддерживает ли ваш компьютер шифрование устройств, выполните следующие действия:

Шаг 1. Откройте приложение «Параметры» с помощью клавиш «Win+I».

Шаг 2. Выберите «Система», а затем перейдите на вкладку «О программе».

Открываем параметр «Система»

Открываем параметр «Система»

Переходим на вкладку «О программе»

Переходим на вкладку «О программе»

Шаг 3. Найдите раздел «Шифрования устройства» в нижней части окна. Если вы ничего не нашли, значит компьютер не поддерживает эту функцию. В ином случае вы увидите раздел, как на скриншоте ниже.

В правой части окна находим раздел «Шифрование устройства»

В правой части окна находим раздел «Шифрование устройства»

Содержание

  • Требования
  • Как проверить наличие TPM
  • Как включить BitLocker
  • Что нужно знать
  • Как задействовать BitLocker, если на компьютере нет TPM
    • Видео — Шифрование системного диска С с BitLocker в Windows 10, активация ТРМ
  • Шифрование всех дисков
  • Как зашифровать диск с помощью BitLocker без перезапуска системы
    • Часть 1. Как зашифровать диск
    • Часть 2. Как разблокировать диск
  • Как найти потерянный ключ восстановления
    • Как/Где найти потерянный ключ восстановления Bitlocker?
  • Как деактивировать BitLocker
  • Вывод
    • Видео — Как зашифровать диск BitLocker

Требования

Первое требование — наличие необходимой версии ОС. Как правило, BitLocker поддерживает Windows Pro или Ultimate, например:

  • Windows Vista и Windows 7: Enterprise и Ultimate;
  • выпуски Windows 8 и 8.1: Pro и Enterprise;
  • выпуски Windows 10: Pro, Enterprise и Education.

Если вы используете домашнюю Windows, стоит рассмотреть обновление до версии Pro.

Примечание! Обновление операционной системы лучше совместить ​​с покупкой нового компьютера, поскольку почти во все модели включен TPM.

Ваш ПК должен поддерживать Trusted Platform Module (TPM). Его имеют многие ПК, предназначенные для бизнеса (например, Dell Precision и Optiplex, серия Lenovo ThinkCenter, HP Pro и Elite). Кстати, вы можете использовать BitLocker даже без TPM.

Для использования BitLocker компьютер должен иметь модуль Trusted Platform Module

Для использования BitLocker компьютер должен иметь модуль Trusted Platform Module

Также проверьте следующие требования:

  • BIOS должен поддерживать TPM или USB-устройства. В противном случае, чтобы получить последнее обновление прошивки вам нужно посетить сайт производителя;
  • жесткий диск должен содержать два раздела: системный с необходимыми файлами для запуска Windows и раздел с операционной системой. Оба из них должны быть отформатированы под файловую систему NTFS;
  • процесс шифрования всего жесткого диска не сложен, но отнимает много времени;
  • следите за тем, чтобы компьютер был подключен к источнику бесперебойного питания на протяжении всего рабочего процесса.

Как проверить наличие TPM

Вы уже знаете, что компьютер должен иметь TPM. TPM — это специальный микрочип, который позволяет устройству поддерживать расширенные функции безопасности и обеспечивает защищенный от несанкционированного доступа способ хранения ключей шифрования.

Вы можете проверить, есть ли на компьютере TPM, выполнив следующие шаги:

Шаг 1. Выберите клавиши «Windows+R».

Нажатием клавиш «Windows+R» вызываем окно «Выполнить»

Нажатием клавиш «Windows+R» вызываем окно «Выполнить»

Шаг 2. Введите «tpm.msc».

В поле «Открыть» вводим «tpm.msc»

В поле «Открыть» вводим «tpm.msc»

Шаг 3. Нажмите «Enter».

Другой способ:

Шаг 1. Чтобы открыть меню «Power User» используйте комбинацию клавиш «Windows+X». Затем выберите «Диспетчер устройств».

Вызвав меню «Power User», нажатием клавиш «Windows+X», открываем «Диспетчер устройств»

Вызвав меню «Power User», нажатием клавиш «Windows+X», открываем «Диспетчер устройств»

Шаг 2. Разверните устройства безопасности. TPM представлен как доверенный платформенный модуль с номером версии.

Двойным кликом мыши открываем параметр «Устройства безопасности», видим ТРМ доверенный платформенный модуль с номером версии

Двойным кликом мыши открываем параметр «Устройства безопасности», видим ТРМ доверенный платформенный модуль с номером версии

Примечание! Для поддержки BitLocker на компьютере должен быть чип TPM версии 1.2 или новее.

Однако, если вы видите сообщение «Совместимый доверенный платформенный модуль не найден», то это означает, что на вашем компьютере нет TPM.

Как включить BitLocker

После проверки наличия чипа TPM на компьютере выполните следующие шаги по активации BitLocker:

Шаг 1. Нажмите кнопку «Пуск». В папке служебных программ отыщите «Панель управления».

В меню «Пуск», открываем папку «Служебные-Windows», находим и открываем «Панель управления»

В меню «Пуск», открываем папку «Служебные-Windows», находим и открываем «Панель управления»

Шаг 2. Нажмите «Система и безопасность».

В категории «Просмотр» выбираем «Категория», нажимаем на раздел «Система и безопасность»

Шаг 3. Щелкните «Шифрование диска BitLocker».

Щелкаем на «Шифрование диска BitLocker»

Щелкаем на «Шифрование диска BitLocker»

Шаг 4. Затем нажмите на текстовую ссылку «Включить BitLocker».

Нажимаем на текстовую ссылку «Включить BitLocker»

Нажимаем на текстовую ссылку «Включить BitLocker»

Шаг 5. Выберите способ разблокировки диска во время запуска: вы можете вставить флешку или ввести пароль (мы выбрали второй метод, поскольку он проще).

Выбираем один из способов разблокировки диска при запуске, для примера выбран способ «Введите пароль»

Выбираем один из способов разблокировки диска при запуске, для примера выбран способ «Введите пароль»

Шаг 6. Дальше введите пароль, который будет использоваться при загрузке Windows 10 для разблокировки диска (однако, вы должны его хорошенько запомнить). После этого нажмите «Далее».

Дважды вводим пароль, нажимаем «Далее»

Дважды вводим пароль, нажимаем «Далее»

Примечание! Удостоверьтесь в надежности созданного пароля, используя верхний и нижний регистр, номера и символы.

Шаг 7. Не беспокойтесь о том, что все забудете. Вам будет предоставлено несколько вариантов хранения ключа, который поможет восстановить доступ к файлам:

  • в своей учетной записи Microsoft;
  • на USB-накопителе;
  • в виде файла;
  • на бумаге.

Убедитесь, что выбрали наиболее удобный для себя вариант и сохраните ключ восстановления в безопасном месте.

Выбираем подходящий для себя вариант хранения ключа для восстановления, нажимаем «Далее»

Выбираем подходящий для себя вариант хранения ключа для восстановления, нажимаем «Далее»

Шаг 8. Нажмите «Далее».

Шаг 9. Теперь выберите опцию шифрования, которая наилучшим образом соответствует вашим потребностям.

Выбираем необходимую опцию шифрования, нажимаем «Далее»

Выбираем необходимую опцию шифрования, нажимаем «Далее»

Шаг 10. Затем определитесь с этими двумя параметрами.

Выбираем «Новый режим шифрования» или «Режим совместимости», нажимаем «Далее»

Выбираем «Новый режим шифрования» или «Режим совместимости», нажимаем «Далее»

Шаг 11. Нажмите «Далее».

Шаг 12. Теперь поставьте флажок возле запуска проверки системы BitLocker и нажмите «Продолжить».

Ставим флажок возле запуска проверки системы BitLocker, нажимаем «Продолжить»

Ставим флажок возле запуска проверки системы BitLocker, нажимаем «Продолжить»

Шаг 13. Все готово! Перед началом процесса шифрования просто перезагрузите компьютер.

Перезагружаем компьютер

Перезагружаем компьютер

Шаг 14. Чтобы разблокировать диск BitLocker предложит ввести пароль. Введите его и нажмите «Enter».

Вводим пароль, указанный при включении BitLocker, нажимаем «Enter»

Вводим пароль, указанный при включении BitLocker, нажимаем «Enter»

Что нужно знать

После перезагрузки компьютер быстро откроет рабочий стол. Это не конец!

После перехода в «Панель управления»>«Система и безопасность»>«Шифрование диска BitLocker» вы увидите, что диск еще не зашифрован.

Что делать в этом случае?

Абсолютно ничего. Просто ждите окончания процесса. Он занимает некоторое время, в зависимости от выбранного вами варианта и размера накопителя. Спокойно используйте свой компьютер, а последние штрихи будут выполняться в фоновом режиме.

Процесс шифрования диска в фоновом режиме

Процесс шифрования диска в фоновом режиме

Как только вы обнаружите, что процесс шифрования завершен, в «Проводнике» над диском должен появится соответствующий значок BitLocker.

На зашифрованном диске находится значок BitLocker

На зашифрованном диске находится значок BitLocker

Так вы сможете проверить, включен он или нет.

Как задействовать BitLocker, если на компьютере нет TPM

Для этого выполните следующие действия:

Шаг 1. Чтобы открыть «Редактор локальной групповой политики» (его имеют не все версии системы) используйте комбинацию клавиш «Windows+R». Введите «gpedit.msc» и нажмите «Enter».

После нажатия клавиш «Windows+R», в поле «Открыть» вводим «gpedit.msc», нажимаем «Enter»

После нажатия клавиш «Windows+R», в поле «Открыть» вводим «gpedit.msc», нажимаем «Enter»

Шаг 2. В разделе «Конфигурация компьютера» разверните «Административные шаблоны».

В разделе «Конфигурация компьютера», открываем «Административные шаблоны»

В разделе «Конфигурация компьютера», открываем «Административные шаблоны»

Шаг 3. После этого разверните «Компоненты Windows».

Дважды кликаем левой кнопкой мыши на «Компоненты Windows»

Дважды кликаем левой кнопкой мыши на «Компоненты Windows»

Шаг 4. Теперь откройте «Шифрование диска BitLocker» и выберите «Диски операционной системы».

Открываем «Шифрование диска BitLocker», выбираем «Диски операционной системы»

Открываем «Шифрование диска BitLocker», выбираем «Диски операционной системы»

Шаг 5. С правой стороны дважды щелкните по выделенному на скриншоте параметру.

Дважды кликаем левой кнопкой мыши на параметр «Этот параметр позволяет настроить требование дополнительной»

Дважды кликаем левой кнопкой мыши на параметр «Этот параметр позволяет настроить требование дополнительной»

Шаг 6. Выберите «Включено».

Шаг 7. Теперь поставьте флажок возле соответствующего параметра, как на скриншоте ниже. Нажмите «OK».

Щелкаем на пункт «Включено», ставим галочку на параметр «Разрешить использование BitLocker», нажимаем «Применить», затем «ОК»

Щелкаем на пункт «Включено», ставим галочку на параметр «Разрешить использование BitLocker», нажимаем «Применить», затем «ОК»

Шаг 8. Закройте редактор.

Видео — Шифрование системного диска С с BitLocker в Windows 10, активация ТРМ

Шифрование всех дисков

Вы должны включить BitLocker на всех дисках хранения — как внутренних, так и внешних. Просто повторите описанные выше действия для каждого из имеющихся на компьютере накопителей.

К внешним устройствам хранения данных относятся любые USB-диски, флешки, SD-карты и т. д. Мы не рекомендуем их использовать, поскольку даже после шифрования эти устройства рискуют быть украденными и разблокированными. Нет никаких гарантий касательно того, что любой такой диск не будет дешифрован случайным образом, и что вы хорошо запомните пароль или ключ восстановления.

Шифрование дисков

Шифрование дисков

На заметку! Лучше подумайте об использовании бесплатного и надежного облачного хранилища.

Если внешний диск необходим вам для резервного копирования файлов, тогда включите BitLocker. Для удобства можно установить автоматическое разблокирование при подключении к конкретному компьютеру. Таким образом, вам не придется постоянно вводить пароль, чтобы разблокировать диск. Однако, всегда имейте при себе либо пароль, либо ключ восстановления. Поэтому сохраните их в безопасном месте (например, в учетной записи Microsoft).

Как зашифровать диск с помощью BitLocker без перезапуска системы

По умолчанию Windows автоматически разблокирует диск после входа в учетную запись. Если эта функция отключена, тогда попробуйте снять защиту с диска вручную. Мы покажем вам, как это сделать самостоятельно.

Способ шифрования диска

Способ шифрования диска

Часть 1. Как зашифровать диск

Прежде чем ставить пароль на накопитель, убедитесь, что функция автоматической блокировки отключена. После завершения работы диск автоматически зашифруется.

Если вы хотите заблокировать диск самостоятельно, то должны сделать это с помощью «Командной строки»:

  1. Откройте командную строку с правами администратора.

    Нажимаем сочетание клавиш «Win+X», открываем пункт «Командная строка (администратор)»

    Нажимаем сочетание клавиш «Win+X», открываем пункт «Командная строка (администратор)»

  2. Введите следующую команду и нажмите «Enter».

    В «Командной строке» вводим команду «manage-bde -lock d: -forcedismount», вместо d пишем букву своего диска, нажимаем «Enter»

    В «Командной строке» вводим команду «manage-bde -lock d: -forcedismount», вместо d пишем букву своего диска, нажимаем «Enter»

    Примечание! Замените d: буквой диска, на который вы хотите поставить защиту «manage-bde -lock d: -forcedismount».

Закройте «Командную строку». С этого момента ваш диск надежно защищен, поэтому вы не можете получить к нему доступ без указанного пароля.

Часть 2. Как разблокировать диск

Снять защиту с диска намного проще, чем поставить на него пароль. Следуйте этим шагам:

  1. Откройте «Проводник» и щелкните правой кнопкой мыши, выбрав зашифрованный диск. В контекстном меню найдите «Управление BitLocker».

    В «Проводнике» кликаем на зашифрованный диск правой кнопкой мыши, выбираем «Управление BitLocker»»

    В «Проводнике» кликаем на зашифрованный диск правой кнопкой мыши, выбираем «Управление BitLocker»»

  2. В правом верхнем углу вы увидите всплывающее окно, запрашивающее пароль от BitLocker. Введите его и нажмите «Разблокировать».

    Вводим пароль в соответствующие поле, нажимаем «Разблокировать»

    Вводим пароль в соответствующие поле, нажимаем «Разблокировать»

Теперь защита снята, и вы можете получить доступ к файлам, хранящимся на диске.

Конечно, вы также можете разблокировать диск с помощью командной строки.

  1. Откройте «Командную строку».

    Нажимаем сочетание клавиш «Win+X», открываем пункт «Командная строка (администратор)»

    Нажимаем сочетание клавиш «Win+X», открываем пункт «Командная строка (администратор)»

  2. Просто введите эту команду «manage-bde -unlock d: -password» и нажмите «Enter».

    Вводим команду «manage-bde -unlock d: -password», нажимаем «Enter»

    Вводим команду «manage-bde -unlock d: -password», нажимаем «Enter»

  3. При появлении запроса введите пароль и нажмите «Enter». BitLocker сразу откроет ваш диск.

    Вводим пароль в соответствующие поле, нажимаем «Разблокировать»

    Вводим пароль в соответствующие поле, нажимаем «Разблокировать»

Как найти потерянный ключ восстановления

Ключ восстановления создается после первого использования программы BitLocker для каждого выбранного диска. Он предоставляет доступ к сокрытым данным. Ключ также можно использовать для разблокировки зашифрованных на съемном устройстве (например, на внешнем жестком диске или USB-накопителе) с помощью BitLocker To Go файлов и папок, если по какой-то причине вы забыли пароль или компьютер не может получить доступ к диску.

Файл .BEK может хранится на флешке или в компьютере, в месте, где мы сохранили его при шифровании диска

Файл .BEK может хранится на флешке или в компьютере, в месте, где мы сохранили его при шифровании диска

Ключ восстановления Bitlocker выглядит следующим образом (он хранится в файле .BEK с именем Bitlocker+Recovery+Key+4C2392DC-60A8-4B98-95AA-6A91D2191EB4.BEK).

Ключ восстановления Bitlocker

Ключ восстановления Bitlocker

Чтобы убедиться в правильности ключа восстановления, сравните начало указанного выше идентификатора со значением аналогичного в зашифрованном томе Bitlocker.

Как/Где найти потерянный ключ восстановления Bitlocker?

Способ возвращения потерянного ключа зависит от настроенных вами параметров входа в систему:

1. Если вы используете локальную учетную запись, тогда войдите как администратор.

2. Пользователи учетной записи Microsoft должны проверить следующие места:

  • аккаунт Microsoft в Интернете. Чтобы получить ключ восстановления, перейдите в свою учетную запись и получите его оттуда;
  • сохраненная копия ключа восстановления. Возможно, вы храните его в качестве файла, на флешке или в бумажном виде.

Как деактивировать BitLocker

Первым делом включите компьютер и войдите в Windows.

  1. Откройте «Проводник» и щелкните правой кнопкой мыши по накопителю, который хотите расшифровать. В появившемся контекстном меню нажмите «Управление BitLocker».

    В «Проводнике» кликаем на зашифрованный диск правой кнопкой мыши, выбираем «Управление BitLocker»»

    В «Проводнике» кликаем на зашифрованный диск правой кнопкой мыши, выбираем «Управление BitLocker»»

  2. В новом диалоговом окне выберите «Отключить BitLocker».

    Выбираем «Отключить BitLocker»

    Выбираем «Отключить BitLocker»

  3. Подтвердите действие.

    Нажимаем кнопку «Отключить BitLocker»

    Нажимаем кнопку «Отключить BitLocker»

Система перейдет к расшифровке вашего диска.

На заметку! Дешифровка — процесс отнюдь не быстрый. Ее продолжительность зависит от скорости вашего накопителя, производительности центрального процессора и объема данных, которые вы сохранили на выбранном диске.

Через некоторое время дешифровка завершится.

Все готово! BitLocker отключен, и теперь вы сможете получать доступ к файлам без надобности вводить пароль.

Вывод

BitLocker — весьма неплохая функция, способная защитить данные от потери и кражи на любых накопителях (флешках, жестких дисках и т. д.). Это не идеальный инструмент, хоть и весьма полезный. Он не нравится всем пользователям, поскольку запрашивает пароль каждый раз, когда нужно использовать зашифрованный диск. Однако, не стоит недооценивать BitLocker, поскольку однажды он может спасти не только ценную информацию, но и в целом ваш бизнес/репутацию.

Видео — Как зашифровать диск BitLocker

Рекомендуем похожие статьи

Microsoft BitLocker предлагает своим пользователям простое и эффективное решение для защиты данных. Он работает для шифрования всей информации, хранящейся на вашем диске, и чрезвычайно прост в использовании. Несмотря на это, есть много ситуаций, когда вы можете захотеть отключить BitLocker.

Отключение этой функции победило&rsquo ;t стереть любые ваши файлы. Тем не менее, на всякий случай рекомендуется создать резервную копию всего.

В этой статье мы более подробно рассмотрим, как отключить BitLocker, в зависимости от выбранного вами устройства. .

Давайте рассмотрим подробнее.

Если вы еще не наткнулись на BitLocker и хотите повысить безопасность своего компьютера, вам следует сначала провести небольшое исследование. Несмотря на множество полезных функций, Microsoft BitLocker имеет некоторые недостатки. Некоторые пользователи сообщают о проблемах с шифрованием на некоторых устройствах с Windows 10.

Если вы попали в эту категорию, значит, вы попали по адресу. Существует несколько способов отключения BitLocker на вашем компьютере с Windows 10.

 Первый способ отключения BitLocker — сделать это через панель управления. Просто выполните следующие действия:

  1. На рабочем столе откройте “Панель управления”
  2. Найдите “Шифрование диска BitLocker».
  3. Должно появиться окно BitLocker.
  4. Выберите “Отключить диск”
  5. При появлении запроса введите свой пароль.
  6. < li id=»step6″>В появившихся параметрах выберите “Отключить BitLocker”

Еще один способ отключить BitLocker — пройти через настройки на вашем компьютере. Вот что вам нужно сделать:

  1. Нажмите клавишу Windows на компьютере, чтобы перейти к “Настройки”
  2. В появившемся окне нажмите “Система”
  3. На левой панели выберите “О программе”
  4. Затем найдите раздел “Шифрование устройства”
  5. Выберите “Выключить” на панели справа.
  6. Подтвердите свой выбор в всплывающее окно.

Как отключить BitLocker в Windows 11

Существует два типа шифрования BitLocker, которые вы сможете использовать в Windows 11: шифрование диска BitLocker и BitLocker to Go. Независимо от того, какую версию BitLocker вы используете, ее отключение — простой процесс. На самом деле отключить BitLocker намного проще и быстрее, чем включить его.

Отключение BitLocker не изменит и не удалит дату, которую вы сохранили на своем диске. Когда дело доходит до отключения BitLocker на ПК с Windows 11, доступно несколько вариантов.

Один из способов сделать это — через “Настройки” приложение. Вот что вам нужно сделать:

  1. щелкните правой кнопкой мыши значок “Пуск” на рабочем столе и выберите “Настройки” (Вы также можете использовать сочетание клавиш “Windows + I”).
  2. После появления приложения “Настройки” нажмите “Система”
  3. На панели справа нажмите “Хранилище”
  4. Прокрутите вниз и нажмите “Дополнительные настройки хранилища”
  5. В раскрывающемся меню выберите “Диск и тома”
  6. Здесь вам нужно будет выбрать том, который вы хотите расшифровать. Нажмите “Свойства”
  7. На выбранной странице нажмите “Отключить BitLocker” в разделе BitLocker.
  8. Выберите диск, который вы хотите расшифровать, и подтвердите, нажав «Выключить BitLocker». еще раз.

Как отключить BitLocker в BIOS Windows

Инструмент шифрования диска Microsoft, BitLocker, можно легко обойти в BIOS на ПК с Windows.

Чтобы отключить BitLocker в BIOS Windows, вам потребуется перезагрузить компьютер и нажать определенные клавиши для входа в BIOS. Вот что вам нужно сделать:

  1. выключить и перезагрузить компьютер.
  2. Когда появится логотип производителя, нажмите “F1” «F2» и “F4” (или любые горячие клавиши BIOS, которые использует ваш компьютер).
  3. Из меню , откройте “Безопасность”
  4. Затем нажмите “Шифрование диска BitLocker”
  5. Нажмите “Приостановить защиту” для успешного отключения BitLocker в BIOS Windows.

Как отключить BitLocker в BIOS Dell

Отключение BitLocker в BIOS Dell включает в себя тот же процесс, что и отключить его в Windows. Просто выполните следующие действия:

  1. Перезагрузите компьютер.
  2. Когда появится логотип производителя, нажмите “F1” «F2» и “F4” (или любые горячие клавиши BIOS, которые использует ваш компьютер).
  3. Из меню , откройте “Безопасность”
  4. Далее нажмите “ Шифрование диска BitLocker”
  5. Нажмите «Приостановить защиту». Теперь BitLocker будет отключен.

В качестве альтернативы, если вы не являетесь поклонником BIOS, вы можете выполнить следующие простые действия, чтобы отключить BitLocker на компьютерах Dell:

  1. Включите компьютер.
  2. В разделе “Поиск” на главной странице, откройте операционную систему Windows.
  3. Выберите “Управление BitLocker”
  4. Выберите параметр “Отключить BitLocker .”
  5. В появившемся всплывающем окне подтвердите свое решение, нажав “ Отключить BitLocker” снова.
  6. Дайте компьютеру несколько минут на расшифровку.

Как отключить BitLocker в BIOS HP

Самый простой способ отключить BitLocker в BIOS HP — перезагрузить компьютер.

p>

Вот как:

  1. Перезагрузите компьютер
  2. Когда появится название производителя, нажмите “F10” (или любые горячие клавиши BIOS, которые использует ваш компьютер), чтобы получить доступ к настройке BIOS.
  3. Далее нажмите “Шифрование диска BitLocker”
  4. В появившихся на экране параметрах выберите “Приостановить защиту”
  5. BitLocker должен быть отключен.

Как отключить BitLocker из командной строки

Можно отключить BitLocker из командной строки. Многие пользователи считают этот метод одним из самых простых. Для этого выполните следующие действия:

  1. На главной странице нажмите “Старт”
  2. Введите “CMD” в строке поиска.
  3. На клавиатуре нажмите “Control” «Сдвиг» и “Enter.”
  4. Далее введите следующее команда: “Управление -bde-off <volume>”
  5. Запустите команду состояния, чтобы просмотреть ход расшифровки.
  6. Нажмите “Ввод”

Дополнительные часто задаваемые вопросы

Хранится ли BitLocker на моем жестком диске?

Да, BitLocker может хранить зашифрованные данные на жестком диске .

Как разблокировать BitLocker с помощью Windows 10?

1 . Откройте проводник Windows.

2. Щелкните правой кнопкой мыши вариант зашифрованного диска BitLocker.

3. Выберите «Разблокировать диск».

4. В появившемся всплывающем окне введите свой пароль BitLocker.

5. Теперь диск BitLocker будет разблокирован.

Что делать, если я потеряю ключ BitLocker?

Если вы потеряете ключ BitLocker, вы можете запросить ключ восстановления. Для этого:

1. Перезагрузите компьютер и нажмите клавишу выхода.

2. На экране восстановления BitLocker найдите идентификатор ключа восстановления.

3. Свяжитесь со своим администратором и передайте ему идентификатор ключа восстановления.

4. Получив ключ восстановления, введите его на экране восстановления BitLocker.

Можно ли отключить BitLocker в безопасном режиме?

Нет, вы не можете отключить BitLocker, когда находитесь в безопасном режиме. BitLocker работает путем шифрования жесткого диска. Как только он включен, он изменяет процесс загрузки на POST, расшифровку, а затем загрузку ОС. Безопасный режим следует за включением BitLocker.

Последний совет

Отключение BitLocker поможет расшифровать ваши файлы, то есть ваши онлайн-данные не будут дольше иметь защиту. Однако вы по-прежнему сможете шифровать определенные файлы с помощью альтернативного программного обеспечения. Хотя BitLocker — отличный инструмент, сообщалось, что он иногда страдает от проблем с производительностью. По этой причине отключение этой функции может быть выгодным.

Что бы вы ни решили, крайне важно обеспечить защиту важных файлов. Последнее, чего вы хотите, — это чтобы хакеры завладели вашими данными и создали проблемы.

Мы надеемся, что это руководство помогло вам лучше понять, как успешно отключить BitLocker.

< p>Вы пытались отключить BitLocker? Если да, то как вы узнали об этом процессе? Сообщите нам свое мнение в разделе комментариев ниже.

Как включить и отключить службу шифрования BitLocker, можно ли удалить

ОС Windows 10 оснащена различными функциями защиты персональных данных пользователя. Причем система безопасности заключается далеко не только в установке пароля или регистрации отпечатка пальца для входа. Также существует защита жесткого диска, которая доставляет пользователям множество неудобств. А потому, когда речь заходит о BitLocker, приходится искать способ, как отключить функцию.

Как отключить функцию

Если ранее вы зашифровали накопитель, но в определенный момент передумали, то отменить блокировку можно будет встроенными средствами Windows 10. Существует несколько вариантов отключения Битлокера, каждый из которых обладает отличительными особенностями.

Важно. Для разблокировки жесткого диска может потребоваться ввод пароля, который присваивался в процессе активации BitLocker. Поэтому перед выполнением операции обязательно проверьте наличие ключа.

screenshot_1

Из Командной строки

Самый простой способ убрать шифрование дисков – обратиться к помощи Командной строки. Это специальный интерфейс, созданный для обработки пользовательских запросов. При вводе команды отключения Битлокера компьютер и сам накопитель перестает требовать ввод пароля:

  • Щелкните ПКМ по иконке «Пуск».
  • Выберите запуск Командной строки от имени Администратора.

screenshot_2

  • Введите запрос «manage-bde -off D:», где вместо «D» может быть указана буква любого другого раздела накопителя.
  • Нажмите на клавишу «Enter».

screenshot_2

После выполнения последнего шага проследите, как на это действие отреагирует Командная строка. Она должна подтвердить отключение функции.

Панель управления

Еще один доступный вариант отключения блокировки накопителя. В этот раз не придется запоминать сложную команду. Достаточно будет выполнить несколько простых шагов:

  • Используя поисковую строку Windows 10, найдите и запустите «Панель управления».

screenshot_3

  • Перейдите в раздел «Система и безопасность».

screenshot_4

  • Кликните по надписи «Шифрование диска BitLocker», а затем нажмите на кнопку «Отключить».

screenshot_5

Если один из указанных пунктов не отображается в «Панели управления», то в пункте «Просмотр» установите значение «Категория». Так вам удастся включить показ дополнительных инструментов, среди которых будет функция деактивации Битлокера.

Редактор групповой политики

Альтернативный вариант разблокировки, задействующий другой интерфейс Windows 10. Чтобы не допустить ошибку, нужно действовать в строгом соответствии с инструкцией:

  • Зажмите клавиши «Win» + «R» для запуска окна «Выполнить».

screenshot_6

  • Введите запрос «gpedit.msc» и нажмите на кнопку «ОК». Это позволит открыть Редактор групповой политики.

screenshot_7

  • Перейдите в директорию, расположенную по пути: «Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Шифрование диска BitLocker/Диски операционной системы».

screenshot_8

  • Двойным щелчком ЛКМ откройте настройки параметра «Этот параметр политики позволяет настроить требование дополнительной проверки подлинности при запуске».
  • Установите значение «Отключено».

screenshot_9

После сохранения изменений накопитель перестанет требовать ввод ключа при запуске компьютера или при подключении к другому устройству. Для обратной блокировки потребуется выставить значение параметра «Включено».

Отключение службы

За работу BitLocker на компьютере с операционной системой Windows 10 отвечает соответствующая служба. Следовательно, если выключить службу, то устройство больше не будет требовать ввод ключа. Снимается блокировка следующим образом:

  • Откройте окно «Выполнить», используя комбинацию клавиш «Win» + «R».

screenshot_10

  • Введите запрос «services.msc» и нажмите на кнопку «ОК», чтобы запустить служебное меню.
  • Найдите в списке пункт «Служба шифрования диска BitLocker», а затем дважды кликните по ней ЛКМ.

screenshot_10

  • В пункте «Тип запуска» установите значение «Отключено».

screenshot_11

  • Нажмите на кнопку «Применить» для сохранения настроек.

screenshot_12

Теперь перезагрузите компьютер. Это даст понять, вступили ли изменения в силу. При входе в систему может потребоваться ввод пароля, но это уже будет не ключ Битлокера, а код доступа к учетной записи.

Приложение «Настройки»

На Windows 10 есть удобная утилита «Параметры», позволяющая менять любые настройки компьютера. В частности, допускается принудительное отключение BitLocker. Для осуществления задуманного обратитесь к инструкции:

  • Кликните ЛКМ по значку «Пуск».
  • Нажмите на иконку в виде шестеренки для перехода в «Параметры».

screenshot_13

  • Перейдите в раздел «Система», а затем откройте вкладку «О программе».

screenshot_14

  • Под заголовком «Шифрование устройства» нажмите на кнопку «Отключить».

screenshot_15

Деактивация шифрования автоматически приведет к отключению функцию Битлокера. Если этот вариант не помог – обратите внимание на заключительный способ.

PowerShell

Удалить шифрование диска помогает еще один инструмент, внешне очень напоминающий Командную строку. Это консоль PowerShell, которая также призвана обрабатывать пользовательские запросы:

  • Щелкните ПКМ по иконке «Пуск».

screenshot_16

  • Выберите запуск PowerShell с административными правами.

screenshot_17

  • Введите запрос «Disable-BitLocker -MountPoint «D:»», где вместо «D» укажите букву заблокированного раздела диска.
  • Нажмите на клавишу «Enter».

screenshot_18

Таким образом, инструкция по отключению Битлокера в PowerShell аналогична варианту деактивации через Командную строку. Единственное отличие – формулировка запроса, которая здесь выглядит иначе.

Особенности Bitlocker в Windows 10

Если вам вдруг потребуется снова активировать функцию, то рекомендуется принять во внимание ее особенности. Так вы получите полное представление относительно того, как работает Битлокер.

BitLocker – это встроенная функция шифрования жестких дисков, твердотельных и флеш-накопителей. В отличие от защиты учетной записи, Битлокер позволяет защитить не сам компьютер, а его содержимое. Ведь злоумышленнику не составит труда извлечь HDD или SSD, а затем подключить его к своему устройству. Но в данном случае он не сможет снять блокировку.

screenshot_19

На заметку. Функция BitLocker не доступна в Windows 10 Home. Она работает только в профессиональной и корпоративной версиях ОС.

Вероятность взлома накопителя, защищенного Битлокером, очень мала. Но она существует. Для разблокировки злоумышленник должен подобрать ключ, а на это может уйти несколько дней или месяцев, при условии постоянных попыток ввода пароля.

В Windows Vista не было особых поводов для радости, но одна хорошая вещь, которую она сделала, — это новая функция под названием BitLocker. Эта функция позволяет пользователям шифровать диски для предотвращения несанкционированного доступа.

Если вы зашифровали свой диск с помощью BitLocker, вы, возможно, заметили, что у него есть несколько особенностей. Таким образом, вот как отключить или приостановить BitLocker в Windows 10.

Допустим, вы зашифровали свой диск с помощью текущего ПК с Windows 7, а теперь приобрели новый элегантный ПК с Windows 10. Вы хотите установить старый зашифрованный жесткий диск на новый компьютер. Однако, когда вы пытаетесь получить доступ к диску, Windows 10 просит вас отключить BitLocker или не распознает ваш пароль.

BitLocker также плохо взаимодействует с другими программами и не допускает двойную загрузку, особенно если вы зашифровали диск C:. Таким образом, хотя шифрование может быть приятным штрихом, Bitlocker иногда может быть скорее проклятием, чем благословением.

Если эти неприятности заставили вас пересмотреть использование BitLocker, мы расскажем, как отключить его в Windows 10. Хотя это не означает, что вам нужно идти на компромисс с безопасностью. Существует несколько альтернатив шифрования Syskey, которые вы можете рассмотреть.

Как отключить BitLocker из панели управления

Это самый простой способ отключить BitLocker. Сначала найдите управление битлокером в меню «Пуск» и запустите наиболее подходящее из результатов поиска. Откроется окно BitLocker Drive Encryption, в котором вы увидите список всех своих дисков. Рядом с диском вы увидите параметр «Выключить BitLocker». Нажмите на нее и продолжайте следовать инструкциям мастера.

Как отключить BitLocker из редактора локальной групповой политики

Версии Windows 10 Professional и Enterprise имеют более полную консоль для изменения параметров Windows, которая называется «Редактор локальной групповой политики». Нажмите Win + R, введите gpedit.msc и нажмите Enter, чтобы запустить редактор групповой политики.

На левой панели перейдите в «Конфигурация компьютера» -> «Административные шаблоны» -> «Компоненты Windows» -> «Шифрование диска BitLocker» -> «Фиксированные диски данных».

Переключитесь на правую панель и дважды кликните Запретить доступ на запись к фиксированным дискам, не защищенным BitLocker, чтобы настроить параметр.

Если вы используете BitLocker, этот параметр будет в состоянии «Включено». Измените состояние на Не настроено или Отключено и нажмите OK, чтобы сохранить изменения и выйти. Перезагрузите компьютер, и ваш диск больше не должен быть зашифрован.

К сожалению, если вы используете Windows 10 Home, групповая политика не будет включена по умолчанию. Однако есть способ получить доступ к групповой политике в Windows 10 Home.

Как отключить BitLocker с помощью командной строки

Если вы более технически склонны и предпочитаете использовать командные строки, вы можете использовать командную строку или PowerShell (обсуждается далее), чтобы отключить BitLocker. Кроме того, это также экономит ваше время.

Если у вас включено шифрование BitLocker для нескольких дисков, перейдите к следующему способу, чтобы отключить BitLocker для всех сразу.

Найдите cmd в меню «Пуск», кликните правой кнопкой мыши «Командная строка» и выберите «Запуск от имени администратора», чтобы запустить командную строку с повышенными привилегиями. Выполните следующую команду:

manage -bde -off D:

Замените букву D на диск, для которого вы хотите отключить BitLocker.

Как отключить BitLocker с помощью PowerShell

Найдите powershell в меню «Пуск», кликните правой кнопкой мыши PowerShell и выберите «Запуск от имени администратора», чтобы запустить PowerShell с правами администратора. Выполните следующую команду:

Disable-BitLocker -MountPoint "D:"

Снова замените букву D на диск, для которого вы хотите отключить BitLocker.

Однако, если вы включили шифрование BitLocker для нескольких дисков, вы можете выполнить следующие команды:

$BLV = Get-BitLockerVolume

Disable-BitLocker -MountPoint $BLV

Первая команда идентифицирует все тома, зашифрованные с помощью BitLocker, и сохраняет их в переменной $BLV. Следующая команда отключает BitLocker для всех томов, хранящихся в переменной $BLV.

Как отключить BitLocker из панели служб

По крайней мере, один из методов, которые мы обсуждали до сих пор, должен работать. В любом случае у вас также есть возможность отключить службу шифрования диска BitLocker, чтобы отключить BitLocker.

Нажмите Win + R, введите services.msc и нажмите Enter, чтобы открыть панель «Службы». Найдите в списке службу шифрования диска BitLocker.

Дважды кликните службу и измените тип запуска на Disabled. Нажмите OK, чтобы сохранить изменения и выйти.

Когда вам не нужно отключать BitLocker?

Если вы планируете отключить BitLocker для выполнения обновления UEFI/BIOS, изменения аппаратного компонента или обновления до более новой версии Windows 10, вам не обязательно отключать BitLocker.

Хотя оставление BitLocker включенным, безусловно, может вызвать затруднения, если вы пытаетесь выполнить одну из этих задач, есть альтернатива отключению BitLocker; вы можете приостановить его. Обратите внимание, что вы обязательно должны либо отключить, либо приостановить BitLocker при обновлении UEFI/BIOS. В противном случае обновление удалит все ключи, хранящиеся в TPM.

В отличие от отключения BitLocker, его приостановка не приводит к расшифровке данных на ваших дисках. Кроме того, любые дополнительные данные, которые вы добавляете на диск во время приостановки, по-прежнему зашифрованы. Поэтому, как только вы закончите вносить изменения в свой компьютер, вы можете вернуться в панель управления и возобновить шифрование.

Как приостановить BitLocker из панели управления

Введите в меню «Пуск» команду «Управление битлокером» и откройте наиболее подходящий вариант в результатах поиска. В BitLocker Drive Encryption вы увидите, что зашифрованные вами диски будут иметь возможность приостановить защиту.

Нажмите «Приостановить защиту» и нажмите «Да», когда появится предупреждение. Затем, когда вы захотите возобновить защиту, повторите те же шаги, за исключением того, что вам нужно нажать «Возобновить защиту» вместо «Приостановить защиту».

Как приостановить BitLocker с помощью командной строки

Найдите cmd в меню «Пуск», кликните правой кнопкой мыши «Командная строка» и выберите «Запуск от имени администратора», чтобы запустить командную строку с правами администратора. Выполните следующую команду:

manage -bde -Protectors -Enable D:

Замените букву D на нужный диск.

Как приостановить BitLocker с помощью PowerShell

Найдите powershell в меню «Пуск», кликните правой кнопкой мыши PowerShell и выберите «Запуск от имени администратора», чтобы запустить PowerShell с повышенными правами. Выполните следующую команду:

Resume-BitLocker -MountPoint "D:"

Конечно, замените букву D на букву вашего целевого диска.

Освободитесь от BitLocker

BitLocker, несомненно, является одной из самых полезных функций безопасности в Windows. Однако иногда вам может потребоваться отключить его или приостановить при выполнении некоторых важных операций. На самом деле несложно отключить или приостановить работу BitLocker, если у вас есть ключ BitLocker.

BitLocker был включен в предыдущей версии Windows 7. Он работал должным образом, пока я не должен был изменить свою Windows 7 и переустановить его на другой диск, на этот раз SSD вместо HDD. После установки Windows 7, я получил» отказано в доступе » сообщение об ошибке, когда я пошел, чтобы разблокировать диск. Пароль был правильный, и диск можно было разблокировать, но доступ был запрещен. Я попробовал встроенную учетную запись администратора и обнаружил, что у него нет этой проблемы. Он может получить доступ к содержимому диска и разблокировать. Этот был в то время как моя учетная запись была также администратором новых окон. Поэтому я решил переименовать логин встроенной учетной записи администратора в свой и использовать его вместо своей учетной записи. Казалось, это решило проблему. Затем, я решил обновить Windows до 10. Теперь, после обновления, я не могу получить доступ к диску со встроенной учетной записью администратора тоже!

Примечания:

  1. в моих предыдущих окнах, которые я мог видеть содержимое диска, я видел крошечный значок блокировки на корневых папках (папки, которые были расположены в корне диска), в то время как это не появлялось в их подпапках. Что это такое?
  2. теперь и перед обновлением, я мог бы и может получить доступ к содержимому диска с помощью Total Commander. Кажется, это единственный выход. Он не может получить доступ, а затем открывает диалоговое окно и запрашивает использование административных прав. Если я нажму на кнопку, он может показать содержимое! почему? Я уже администратор!
  3. вопросы, как разрешения в безопасности или собственности, похоже, не применимы, так как они установлены как для системы, так и для администраторов, которые, как я думаю, не зависят от Windows и используют один и тот же GUID вокруг всех окон.

источник

Понравилась статья? Поделить с друзьями:
  • Запуск bioshock 2 на windows 10
  • Запуск bat файла по расписанию windows 10
  • Запрос пароля при входе в windows 10 не отключается
  • Запрос пароля windows 7 локальная сеть
  • Запрос от администратора на удаление файла в windows 10