A Windows 8.1 alapértelmezés szerint titkosítja a merevlemezeket: mindent, amit tudnia kell

Tartalomjegyzék:

A Windows 8.1 alapértelmezés szerint titkosítja a merevlemezeket: mindent, amit tudnia kell
A Windows 8.1 alapértelmezés szerint titkosítja a merevlemezeket: mindent, amit tudnia kell

Videó: A Windows 8.1 alapértelmezés szerint titkosítja a merevlemezeket: mindent, amit tudnia kell

Videó: A Windows 8.1 alapértelmezés szerint titkosítja a merevlemezeket: mindent, amit tudnia kell
Videó: Windows Tweaking and Optimization: Myths and Reality - YouTube 2024, Lehet
Anonim
A Windows 8.1 automatikusan titkosítja a tárolást a modern Windows PC-ken. Ez segít megvédeni a fájlokat abban az esetben, ha valaki ellopja laptopját, és megpróbálja hozzájutni hozzájuk, de fontos szerepet játszik az adatok helyreállításában.
A Windows 8.1 automatikusan titkosítja a tárolást a modern Windows PC-ken. Ez segít megvédeni a fájlokat abban az esetben, ha valaki ellopja laptopját, és megpróbálja hozzájutni hozzájuk, de fontos szerepet játszik az adatok helyreállításában.

Korábban a "BitLocker" a Windows Professional és Enterprise kiadásain állt rendelkezésre, míg az "Eszközkódolás" Windows RT és Windows Phone rendszeren is elérhető volt. Az eszköz-titkosítás a Windows 8.1 valamennyi verziójához tartozik - és alapértelmezés szerint be van kapcsolva.

Amikor a merevlemez titkosított lesz

A Windows 8.1 tartalmazza a "Pervasive Device Encryption" -t. Ez egy kicsit másképp működik, mint a Windows korábbi, professzionális, vállalati és végső kiadásaiban szereplő szabványos BitLocker szolgáltatás.

Mielőtt a Windows 8.1 automatikusan engedélyezi a készülék titkosítását, az alábbiaknak igaznak kell lenniük:

  • A Windows eszköznek "támogatnia kell a csatlakoztatott készenlétet, és meg kell felelnie a TPM és a SecureBoot ConnectedStandby rendszerek Windows Hardware Certification Kit (HCK) követelményeinek." (Forrás) A régebbi Windows PC-k nem támogatják ezt a funkciót, míg az új, alapértelmezés szerint engedélyezve van ez a funkció.
  • Amikor a Windows 8.1 rendszeresen telepíti a számítógépet, és a számítógép elkészül, a készülék titkosítása "inicializálva" történik a rendszer meghajtón és más belső meghajtókon. A Windows ezen a ponton egy világos billentyűt használ, amelyet később eltávolít a helyreállítási kulcs sikeres biztonsági mentése után.
  • A PC-felhasználónak be kell jelentkeznie a rendszergazdai jogosultságokkal rendelkező Microsoft-fiókkal, vagy csatlakoznia kell a számítógéphez egy tartományhoz. Ha Microsoft-fiókot használ, akkor a helyreállítási kulcsot a Microsoft szerverei biztonsági mentés alatt tartják, és a titkosítás engedélyezve lesz. Ha domain-fiókot használ, akkor a helyreállítási kulcs biztonsági mentést kap az Active Directory tartományi szolgáltatásaira, és a titkosítás engedélyezve lesz.

Ha van egy régebbi Windows számítógép, amelyet frissített a Windows 8.1 rendszerre, előfordulhat, hogy nem támogatja az eszköz titkosítását. Ha bejelentkezik egy helyi felhasználói fiókkal, az Eszközkódolás nem lesz engedélyezve. Ha frissíti a Windows 8 eszközt a Windows 8.1 rendszerre, engedélyeznie kell az eszköz titkosítását, mivel a frissítéskor alapértelmezés szerint ki van kapcsolva.

Image
Image

Titkosított merevlemez helyreállítása

Az eszköz titkosítása azt jelenti, hogy a tolvaj nem csak felveheti laptopját, beillesztheti a Linux élő CD-t vagy a Windows telepítőlemezét, és elindíthatja az alternatív operációs rendszert a fájlok megtekintéséhez, anélkül, hogy tudná a Windows jelszavát. Ez azt jelenti, hogy senki nem húzza ki a merevlemezt a készülékről, csatlakoztassa a merevlemezt egy másik számítógéphez, és nézze meg a fájlokat.

Korábban elmondtuk, hogy a Windows jelszava nem biztosítja a fájlokat. A Windows 8.1 rendszerrel az átlagos Windows felhasználókat alapértelmezés szerint titkosítva védik.

Van azonban egy probléma - ha elfelejtené a jelszavát, és nem tud bejelentkezni, akkor sem tudja visszaállítani a fájlokat. Ezért valószínű, hogy a titkosítás csak akkor engedélyezett, ha egy felhasználó bejelentkezik egy Microsoft-fiókkal (vagy csatlakozik egy tartományhoz). A Microsoft birtokolja a helyreállítási kulcsot, így a helyreállítási folyamat révén hozzáférhet a fájlokhoz. Amíg a Microsoft-fiók hitelesítő adatait használhatja - például ha SMS-üzenetet kap a Microsoft-fiókjához csatlakoztatott mobiltelefonszámra - vissza tudja állítani a titkosított adatokat.

A Windows 8.1 rendszerrel fontosabb, mint valaha, hogy beállíthassa Microsoft-fiókja biztonsági beállításait és helyreállítási módjait, így Ön képes lesz a fájlok helyreállítására, ha valaha ki van zárva a Microsoft-fiókjából.

A Microsoft megtartja a helyreállítási kulcsot és képes lenne arra, hogy a bűnüldözést megkönnyítse, ha azt kérték, ami minden bizonnyal jogos aggodalom a PRISM korában. Azonban ez a titkosítás továbbra is védelmet nyújt a tolvajok felszedésével a merevlemez és a személyes vagy üzleti fájlok ásni. Ha aggódik egy olyan kormánytól vagy meghatározott tolvajtól, aki képes hozzáférni a Microsoft-fiókjához, akkor azt szeretné titkosítani a merevlemezén olyan szoftverekkel, amelyek nem töltik fel a helyreállítási kulcs egy példányát az internetre, például TrueCrypt.
A Microsoft megtartja a helyreállítási kulcsot és képes lenne arra, hogy a bűnüldözést megkönnyítse, ha azt kérték, ami minden bizonnyal jogos aggodalom a PRISM korában. Azonban ez a titkosítás továbbra is védelmet nyújt a tolvajok felszedésével a merevlemez és a személyes vagy üzleti fájlok ásni. Ha aggódik egy olyan kormánytól vagy meghatározott tolvajtól, aki képes hozzáférni a Microsoft-fiókjához, akkor azt szeretné titkosítani a merevlemezén olyan szoftverekkel, amelyek nem töltik fel a helyreállítási kulcs egy példányát az internetre, például TrueCrypt.

Az eszközkódolás kikapcsolása

A készülék titkosításának letiltásához nem lehet valódi ok. Ha nem más, akkor ez hasznos szolgáltatás, amely remélhetőleg védi az érzékeny adatokat a valós világban, ahol az emberek - és még a vállalkozások is - nem engedélyezik a titkosítást.

Mivel a titkosítás csak a megfelelő hardverekkel rendelkező készülékeken engedélyezett, és alapértelmezés szerint engedélyezve van, a Microsoft remélhetőleg biztosítja, hogy a felhasználók nem láthassanak észrevehető lelassulást a teljesítményen. A titkosítás többletköltséget eredményez, de a túltöltést remélhetőleg külön hardverrel lehet kezelni.

Ha egy másik titkosítási megoldást szeretne engedélyezni, vagy csak teljesen titkosítja le a titkosítást, saját maga szabályozhatja ezt. Ehhez nyissa meg a PC-beállításokat app - swipe in a képernyő jobb szélétől, vagy nyomja meg a Windows billentyűt + C, kattintson a Beállítások ikonra, és válassza a PC beállítások módosítása lehetőséget.

Navigáljon a PC-hez és az eszközökhöz -> PC info. A számítógépes információs ablak alján egy Eszközkódolás szakasz jelenik meg.Ha ki szeretné kapcsolni az eszköz titkosítását, vagy válassza a Be kapcsolót, ha engedélyezni kívánja, akkor a Windows 8 rendszerű frissítéssel rendelkező felhasználóknak engedélyezniük kell ezt manuálisan.
Navigáljon a PC-hez és az eszközökhöz -> PC info. A számítógépes információs ablak alján egy Eszközkódolás szakasz jelenik meg.Ha ki szeretné kapcsolni az eszköz titkosítását, vagy válassza a Be kapcsolót, ha engedélyezni kívánja, akkor a Windows 8 rendszerű frissítéssel rendelkező felhasználóknak engedélyezniük kell ezt manuálisan.

Vegye figyelembe, hogy az eszközkódolás nem tiltható le Windows RT eszközökön, például a Microsoft Surface RT és a Surface 2 felületen.

Ha nem látja az Eszközkódolás részt ebben az ablakban, akkor valószínűleg olyan régebbi eszközt használ, amely nem felel meg a követelményeknek, és ezért nem támogatja az eszközkódolást. Például a Windows 8.1-es virtuális gépünk nem kínál fellehetőség-titkosítási konfigurációs beállításokat.

Image
Image

Ez az új normál Windows PC-k, táblagépek és eszközök általában. Ha a tipikus PC-ken lévő fájlok egyszerre érettek voltak a tolvajok számára való könnyű hozzáférés érdekében, a Windows PC-k alapértelmezés szerint titkosítottak, és a helyreállítási kulcsok a Microsoft szervereire kerülnek a biztonságos tárolás érdekében.

Ez az utolsó rész kissé hátborzongató lehet, de könnyen el lehet képzelni, hogy az átlagos felhasználók elfelejtik jelszavaikat - nagyon idegesek lennének, ha elveszítenék az összes fájljukat, mert vissza kellett állítaniuk a jelszavukat. Ez is javulás, mivel a Windows PC-k alapértelmezés szerint teljesen védettek.

Ajánlott: