Computer >> Máy Tính >  >> Hệ thống >> Windows 11

Cách tạo khóa khởi động USB của riêng bạn từ đầu trên Windows 11

Bạn có biết rằng bạn có thể sử dụng bất kỳ ổ USB nào làm "chìa khóa khởi động" trên Windows 11 không? Khi bạn bật BitLocker trên các PC mới hơn, Windows sẽ tự động mở khóa ổ đĩa hệ thống của bạn mỗi khi bạn khởi động máy tính bằng Mô-đun nền tảng đáng tin cậy (TPM).

Khả năng tăng thêm mức độ bảo mật với sự tiện lợi bằng cách sử dụng khóa khởi động USB trên PC hỗ trợ BitLocker là không thể thiếu. Nó bổ sung một cách hiệu quả xác thực hai yếu tố vào mã hóa BitLocker. Giờ đây, PC của bạn thậm chí sẽ không khởi động được nếu không cắm khóa khởi động USB để ổ đĩa của bạn được giải mã và khởi động Windows.

Điều quan trọng là chỉ ra sự khác biệt giữa khóa khởi động USB và khóa bảo mật USB . Một Khóa bảo mật USB , giống như Yubikey 5 Series của Yubico, cung cấp xác thực FIDO2 (Nhận dạng trực tuyến nhanh), cũng được cung cấp bởi Windows Hello của Microsoft.

Khóa khởi động USB ngăn PC khởi động vào Windows trên ổ đĩa hỗ trợ BitLocker trừ khi có khóa khởi động. Chẳng hạn, nó không hoàn toàn ở mức độ bảo vệ nhưng vẫn an toàn hơn chỉ là mật khẩu.

Trong hướng dẫn này, chúng tôi sẽ chỉ cho bạn cách tạo một từ đầu trên Windows 11.

Tạo khóa khởi động USB của riêng bạn

Bitlocker là một công cụ mã hóa toàn bộ ổ đĩa được tích hợp sẵn trên Windows 11, được giới thiệu lần đầu tiên trong Windows 7. Bạn có thể tạo khóa khởi động USB bằng BitLocker trên Windows 11.

Tuy nhiên, điều quan trọng cần lưu ý là phương pháp BitLocker này sẽ chỉ hoạt động cho các phiên bản Windows 11 Professional và Windows 11 Enterprise. Windows Home không đi kèm với BitLocker, nó sử dụng một tính năng bảo mật khác được gọi là Mã hóa thiết bị .

Đây là cách sử dụng BitLocker trên Windows 11 Pro để tạo khóa khởi động USB từ đầu.

1. Mở File Explorer, nhấp chuột phải vào ổ đĩa hệ thống của PC (nơi Windows được cài đặt) và nhấp vào Bật BitLocker . Trong trường hợp của tôi, đó là C: lái xe.
Cách tạo khóa khởi động USB của riêng bạn từ đầu trên Windows 11

2. Sau khi quá trình BitLocker hoàn tất, hãy mở Local Group Policy Editor . Đi tới đường dẫn sau: Cấu hình máy tính> Mẫu quản trị> Thành phần Windows> Mã hóa ổ đĩa BitLocker> Ổ đĩa hệ điều hành

Cách tạo khóa khởi động USB của riêng bạn từ đầu trên Windows 11

3. Tìm và mở Yêu cầu xác thực bổ sung khi khởi động và nhấp đúp để định cấu hình nó.

4. Một cửa sổ mới sẽ mở ra, cho phép bạn định cấu hình cài đặt, thay đổi công tắc thành Đã bật và chọn Yêu cầu khóa khởi động với TPM từ trình đơn thả xuống trong Định cấu hình khóa khởi động TPM . Nhấp vào Áp dụng để áp dụng các thay đổi của bạn và nhấp vào OK để đóng cửa sổ khi hoàn tất. Đóng Local Group Editor.
Cách tạo khóa khởi động USB của riêng bạn từ đầu trên Windows 11

5. Bước cuối cùng là mở và chạy Command Prompt với tư cách quản trị viên. Sao chép và dán lệnh sau và nhấn Enter để chạy nó:

manage-bde -protectors -add C: -TPMAndStartupKey E:

Manage-bde -protectors quản lý các phương pháp bảo vệ được sử dụng cho khóa mã hóa BitLocker và lệnh sẽ thêm E: (ký hiệu ổ USB của tôi) dưới dạng TPMandStartupKey để mở khóa C: (điểm đến ổ đĩa hệ thống của tôi). Đảm bảo rằng bạn chỉ ra các ký tự ổ đĩa chính xác cho hệ thống và ổ USB của mình.

Vậy là xong, bạn đã hoàn thành! Bây giờ PC của bạn sẽ không khởi động trừ khi bạn đã cắm USB vào. Tự mình thử nó xem! Nếu ai đó cố gắng khởi động PC của bạn mà không cắm khóa khởi động USB, họ sẽ thấy màn hình này.
Cách tạo khóa khởi động USB của riêng bạn từ đầu trên Windows 11

Ứng dụng thay thế

Nếu việc tạo khóa khởi động USB của riêng bạn có vẻ quá phức tạp, thì có một số ứng dụng của bên thứ ba có thể hoạt động như một cách để khóa PC của bạn chỉ bằng bất kỳ ổ USB nào trên Windows 11. Dưới đây là một vài ứng dụng.

1. USB Raptor

USB Raptor là một chương trình miễn phí, sau khi bạn tải xuống và cài đặt, có thể biến bất kỳ ổ flash USB nào thành chìa khóa khởi động để khóa và mở khóa PC của bạn theo ý muốn. Miễn là USB Raptor đang chạy trên PC của bạn, sẽ không ai có thể sử dụng PC mà không có khóa khởi động USB của bạn.

Khi PC của bạn bị khóa bằng USB Raptor, trình bảo vệ màn hình màu nâu sẽ xuất hiện với thời gian và các cách hợp lệ để mở khóa PC của bạn, bằng cách sử dụng mật khẩu đã nhập, khóa khởi động USB hoặc mở khóa mạng. Một nhược điểm của ứng dụng miễn phí này là USB Raptor phải chạy và được kích hoạt trên PC của bạn để hoạt động chính xác.

2. Động vật ăn thịt

Predator bảo vệ máy tính của bạn bằng cách tạo và là một tùy chọn phổ biến và chi phí thấp khác để sử dụng ổ USB để khóa và mở khóa PC khi bạn không sử dụng. Ngay sau khi bạn sử dụng Predator để tạo khóa khởi động USB của riêng mình, không ai có thể sử dụng PC của bạn và nếu làm vậy, họ sẽ gặp thông báo lỗi "Truy cập bị từ chối" và không thể truy cập thiết bị của bạn.

3. Khóa Rohos Logon

Rohos Logon Key là một nhà sản xuất khóa USB sử dụng xác thực hai yếu tố để mở khóa cả Windows 11 và macOS. Mặc dù Rohos Logon Key về mặt kỹ thuật được coi là "phần mềm miễn phí", bạn sẽ cần phải trả tới $ 59,00 cho giấy phép, nếu bạn muốn sử dụng phiên bản "miễn phí" sau thời gian dùng thử 15 ngày.

Bạn có sử dụng khóa khởi động USB để khóa PC khi khởi động không? Hãy cho chúng tôi biết lý do hoặc tại sao không trong phần nhận xét!