Home
» Hoe
»
Hoe een schijf te coderen met BitLocker in Windows 10
Hoe een schijf te coderen met BitLocker in Windows 10
Harde-schijfversleuteling is de eenvoudigste en snelste manier om de beveiliging te verhogen. Het is geweldig dat Windows een ingebouwd schijfversleutelingsprogramma heeft, BitLocker genaamd. Dit hulpprogramma is beschikbaar voor gebruikers van Windows 10 Pro, Enterprise en Education.
Drive-encryptie klinkt eng, want als u uw wachtwoord kwijtraakt, wordt uw drive voor altijd vergrendeld. Integendeel, de beveiliging die het u biedt, is bijna ongeëvenaard. Hier leest u hoe u een harde schijf kunt coderen met BitLocker op Windows 10 .
BitLocker is een coderingshulpprogramma voor volledige schijven, beschikbaar in Windows 10 Pro, Enterprise, Education. U kunt BitLocker gebruiken om een volumestation te coderen (dat kan een deel of het hele station zijn).
BitLocker biedt sterke codering voor gewone Windows 10-gebruikers. Standaard gebruikt BitLocker een sterke AES 128-bit (of AES-128) encryptie. Momenteel is er geen methode om het te doorbreken. Een onderzoeksteam probeerde dit AES-coderingsalgoritme te hacken, maar het kan miljoenen jaren duren om de sleutel te kraken. Daarom noemen mensen AES 'versleuteling van militaire kwaliteit'.
Daarom gebruikt BitLocker AES-128 om de hoogste "beveiligingsbarrière" voor alle gebruikers te bieden. Daarnaast kun je BitLocker ook gebruiken met 256-bit hogere encryptie om de drive code bijna onmogelijk te kraken. Dit artikel zal u helpen bij het overzetten van BitLocker naar de AES-256-omgeving.
In feite heeft BitLocker 3 verschillende versleutelingsmethoden:
Gebruikersauthenticatiemodus : "Standaard" gebruikersauthenticatiemodus codeert de schijf, vereist authenticatie alvorens te ontgrendelen met een pincode of wachtwoord.
Transparante bedieningsmodus : dit is een iets geavanceerdere modus, met behulp van de Trusted Platform Module (TPM) -chip. Deze chip controleert het ongewijzigde bestandssysteem omdat u de schijf met BitLocker versleutelt. Als er met het bestandssysteem wordt geknoeid, wordt de TPM-chip niet ontgrendeld. In ruil daarvoor kunt u het wachtwoord niet invoeren om de schijf te decoderen. Deze transparante bedieningsmodus creëert een tweede beveiligingslaag voor het versleutelen van uw schijven.
USB-sleutelmodus : de USB-sleutelmodus gebruikt een fysiek USB-apparaat om op te starten op een gecodeerde schijf.
Hoe controleer ik of uw systeem TPM heeft of niet?
Weet u niet zeker of uw systeem een TPM-module heeft? Druk op de Windows+ -toets Ren typ tpm.msc . Als u informatie over TPM op uw systeem ziet, is deze al geïnstalleerd. Als u het bericht "Compatibele TPM kan niet worden gevonden" ziet, heeft uw systeem de TPM-module niet geïnstalleerd.
Merk op dat er geen compatibele TPM wordt gevonden op Windows 10-computers
Geen probleem als je die nog niet hebt. U kunt BitLocker nog steeds gebruiken zonder de TPM-module. Hier zijn meer gedetailleerde instructies.
Hoe de status van BitLocker te controleren
Het eerste dat u moet doen, is controleren of BitLocker op het systeem is ingeschakeld of niet.
Typ gpedit in de zoekbalk van het menu Start en selecteer Beste overeenkomst. De Groepsbeleid-editor wordt geopend.
Ga naar Computerconfiguratie> Beheersjablonen> Windows-componenten> BitLocker-stationsversleuteling> Besturingssysteemstations .
Selecteer Extra verificatie vereisen bij opstarten na Ingeschakeld .
Als het systeem geen compatibele TPM- module heeft, vink dan het vakje BitLocker toestaan zonder compatibele TPM aan .
Activeer aanvullende authenticatieverzoeken bij het opstarten
BitLocker-stationsversleuteling gebruiken op Windows 10
Typ eerst bitlocker in de zoekbalk in het menu Start en selecteer vervolgens Beste overeenkomst.
Selecteer de schijf die u met BitLocker wilt versleutelen> selecteer Schakel BitLocker in .
Nu moet je kiezen hoe je deze schijf wilt versleutelen. Hier heb je twee opties:
Gebruik wachtwoord.
Gebruik een smartcard.
Vink de eerste optie aan om een schijfontgrendelingswachtwoord te gebruiken.
Selecteer het BitLocker-wachtwoord
Dit is een buitengewoon interessant onderdeel: kies een sterk wachtwoord dat geschikt en gemakkelijk te onthouden is. Zoals voorgesteld door BitLocker, moet het wachtwoord hoofdletters en kleine letters, cijfers, spaties en symbolen bevatten. U kunt verwijzen naar Hoe u een sterk en sterk wachtwoord maakt op download.vn .
Versleutel de schijf met BitLocker
Nadat u het juiste wachtwoord heeft gemaakt, voert u het in en typt u het opnieuw om het te bevestigen.
De volgende pagina bevat opties voor het genereren van een BitLocker-herstelsleutel. De sleutel moet "uniek, uniek" zijn en dit is de enige manier waarop u een veilige kopie van de gegevens kunt maken. Je hebt 4 opties. Het artikel selecteert Opslaan naar bestand en klik vervolgens op de locatie om gemakkelijk op te slaan. Klik ten slotte op Volgende .
Het aantal schijven en de codering die BitLocker gebruikt
In deze stap moet u het aantal schijven kiezen dat u wilt versleutelen. BitLocker raadt aan de hele schijf te versleutelen als u deze gebruikt om de veiligheid van alle beschikbare gegevens te garanderen, inclusief informatie die is verwijderd maar nog niet van de schijf is verplaatst. Aan de andere kant, als u een nieuwe schijf of computer codeert, hoeft u alleen het deel te coderen dat momenteel door BitLocker wordt gebruikt om de nieuwe gegevens automatisch te coderen wanneer ze worden toegevoegd.
Kies ten slotte de coderingsmodus. Windows 10 versie 1511 introduceert een nieuwe schijfversleutelingsmodus, genaamd XTS-AES. Het biedt ondersteuning voor het behoud van integriteit. XTS-AES is echter niet compatibel met oudere versies van Windows. Als de met BitLocker versleutelde schijf nog steeds op het systeem staat, kunt u de nieuwe XTS-AES-modus kiezen.
Als u daarentegen de schijf op een andere computer wilt aansluiten, selecteert u Compatibele modus .
Versleutel de schijf met BitLocker
De tijd dat BitLocker de taak uitvoert, is afhankelijk van de hoeveelheid gegevens die moet worden versleuteld
Als laatste stap is het tijd om BitLocker te gebruiken om de schijf te versleutelen. Selecteer Start encryptie en wacht tot het proces is voltooid. Dit kan even duren, afhankelijk van de hoeveelheid gegevens die u heeft.
Bij het opnieuw opstarten van het systeem of het openen van een gecodeerde schijf, zal BitLocker u om een wachtwoord vragen.
Gebruik de nieuwe BitLocker AES-256
In plaats van 128-bits AES kunt u voor BitLocker een sterkere 256-bits AES-codering gebruiken. Hoewel 128-bits AES nooit lijkt te zijn verslagen, kunt u hem altijd inschakelen als u dat wilt.
De belangrijkste reden om AES-256 te gebruiken in plaats van AES-128 is om de opkomst van quantum computing in de toekomst tegen te gaan. Deze methode kan de bestaande standaardversleuteling gemakkelijker doorbreken dan hardware.
Open Groepsbeleid-editor, ga naar Computerconfiguratie> Beheersjablonen> Windows-componenten> BitLocker-stationsversleuteling .
Selecteer Kies schijfversleutelingsmethode en cijfersterkte > vink Ingeschakeld aan en klik vervolgens op XTS-AES 256-bit in het vervolgkeuzevenster. Klik op Toepassen . Dat is het.
Kies de gewenste schijfversleutelingsmethode
Nu weet u hoe u een Windows 10-schijf met BitLocker kunt coderen. Met deze methode hoeft u geen derde applicatie op uw computer te installeren. Ik hoop dat het artikel nuttig voor je is.