Nội dung:
Sử dụng BitLocker mà không có Tổng quan về mô-đun nền tảng đáng tin cậy
Mô-đun nền tảng đáng tin cậy là gì?
Cách sử dụng BitLocker mà không cần TPM?
Sử dụng BitLocker mà không có Mô-đun nền tảng đáng tin cậy Tổng quan:
Thông thường, cần phải có Mô-đun nền tảng đáng tin cậy (TPM) để sử dụng BitLocker trên Windows 10. Và bạn có thể biết phiên bản Windows nào có BitLocker - mã hóa toàn bộ ổ đĩa, chẳng hạn như Windows Vista, Windows 7 Ultimate và Enterprise, Windows 8/10 Pro, Doanh nghiệp, nhưng không có Bitlocker Windows 10 Home . Vì vậy, bạn không nên lo lắng rằng làm thế nào để cho phép BitLocker với TPM trên các phiên bản Windows Home.
Về lý do tại sao bạn cần Mô-đun nền tảng đáng tin cậy 2.0 hoặc 1.2 để sử dụng BitLocker Windows 10, lý do nằm ở chỗ chip TPM này có thể sản xuất và lưu trữ các khóa mã hóa, do đó làm cho BitLocker mã hóa đầy đủ dữ liệu nhạy cảm cho bạn. Vì vậy, bạn cũng có thể tìm hiểu thêm về TPM để sử dụng BitLocker trên Windows 10 suôn sẻ hơn.
Mô-đun nền tảng đáng tin cậy là gì?
TPM làm gì? Bạn có thể thắc mắc tại sao để khóa một thư mục trong Windows 10 bằng BitLocker lại cần phần mềm này. TPM (Mô-đun nền tảng đáng tin cậy) là một con chip chuyên xác thực dữ liệu được mã hóa và cấp cho bạn quyền truy cập vào các thư mục hoặc ổ đĩa đã được chứng minh là đáng tin cậy, do đó làm cho PC của bạn sở hữu một số chức năng bảo mật nâng cao.
Thông thường, vì TPM chứa và lưu trữ các khóa mã hóa cho BitLocker trên Windows 10, nếu không có nó, mặc dù BitLocker có thể mã hóa ổ đĩa hoặc dữ liệu, nó không thể cung cấp các khóa khóa từ TPM. Đó là lý do tại sao hầu hết người dùng nên bật BitLocker để mã hóa ổ đĩa và bộ nhớ di động với TPM.
Mặc dù chỉ những máy tính có TPM mới đủ khả năng đảm bảo an toàn khi bất kỳ ai khác hy vọng truy cập vào Windows 10, TPM không phải là điều bắt buộc đối với BitLocker . Bạn có thể cho phép BitLocker mà không cần TPM tương thích .
Cách sử dụng BitLocker mà không cần TPM?
Thường xuyên hơn không, khi bạn bật Mã hóa ổ đĩa BitLocker để mã hóa ổ đĩa trên Windows 10, nó hiển thị sự cố BitLocker như ảnh chụp màn hình bên dưới cho biết Thiết bị này không thể sử dụng Mô-đun nền tảng đáng tin cậy . Không có máy tính nào có chip TPM 2.0 cho BitLocker.
Bạn có thể làm gì để cho phép Windows 10 BitLocker mà không có TPM tương thích? Như chip ASUS TPM hoặc mô-đun Intel TPM 2.0 hoặc mô-đun Gigabyte TPM.
Trên thực tế, bất kể bạn đang sử dụng đĩa cứng cũ hay mới, có thể Mô-đun nền tảng đáng tin cậy Windows 10 không tồn tại, chỉ là các nhà sản xuất máy tính đã không tạo ra nó cho bạn. Nhưng nó có sẵn để cho phép BitLocker trong Windows 10 mà không cần TPM. Ngay cả khi không có Mô-đun nền tảng đáng tin cậy Windows 7 hoặc Windows 10, bạn cũng có thể dễ dàng bật Mã hóa ổ đĩa BitLocker trong Chính sách nhóm .
Đầu tiên, bạn cần đảm bảo rằng mình có các đặc quyền quản trị.
1. Nhấn Windows + R để mở Chạy hộp.
2. Trong hộp, nhập gpedit.msc và sau đó nhấp vào OK .
3. Trong Chính sách Nhóm Cục bộ, đi theo đường dẫn ở ngăn bên trái.
Cấu hình máy tính / Mẫu quản trị / Thành phần Windows / Mã hóa ổ đĩa BitLocker / Ổ đĩa hệ điều hành
4. Trong Ổ đĩa hệ điều hành, trên ngăn bên phải, định vị và nhấp chuột phải vào Yêu cầu xác thực bổ sung khi khởi động để Chỉnh sửa nó.
5. Trong Yêu cầu xác thực bổ sung khi khởi động cửa sổ, đánh dấu vào hộp Đã bật và sau đó Cho phép BitLocker không có TPM tương thích .
Sau đó, nhấn Áp dụng và OK .
6. Đóng Chính sách Nhóm Cục bộ.
Giờ đây, bạn có thể thiết lập Mã hóa ổ đĩa BitLocker mà không cần Mô-đun nền tảng đáng tin cậy thay vào đó, mật khẩu hoặc khóa khởi động trên ổ USB flash có khả năng mã hóa ổ đĩa của bạn bằng BitLocker ngay cả với Windows 10 TPM.
Hy vọng cách trên có thể giúp bạn sử dụng BitLocker khi không có chip TPM trên máy tính xách tay hoặc máy tính để bàn của mình. Bằng cách này, bây giờ bạn đủ điều kiện để bật BitLocker Windows 10 có hoặc không có TPM.