Windows 8.1 aloittaa salaamalla kiintolevyt oletuksena: kaikki, mitä sinun tarvitsee tietää

Sisällysluettelo:

Windows 8.1 aloittaa salaamalla kiintolevyt oletuksena: kaikki, mitä sinun tarvitsee tietää
Windows 8.1 aloittaa salaamalla kiintolevyt oletuksena: kaikki, mitä sinun tarvitsee tietää

Video: Windows 8.1 aloittaa salaamalla kiintolevyt oletuksena: kaikki, mitä sinun tarvitsee tietää

Video: Windows 8.1 aloittaa salaamalla kiintolevyt oletuksena: kaikki, mitä sinun tarvitsee tietää
Video: 10 Small bedroom with minimal or window upgrades - YouTube 2024, Huhtikuu
Anonim
Windows 8.1 salaa tallennuksen nykyaikaisille Windows-tietokoneille. Tämä auttaa suojaamaan tiedostojasi, jos joku varastaa kannettavan tietokoneen ja yrittää saada heitä, mutta sillä on tärkeä haara tietojen palauttamiselle.
Windows 8.1 salaa tallennuksen nykyaikaisille Windows-tietokoneille. Tämä auttaa suojaamaan tiedostojasi, jos joku varastaa kannettavan tietokoneen ja yrittää saada heitä, mutta sillä on tärkeä haara tietojen palauttamiselle.

Aiemmin "BitLocker" oli saatavilla Windows Professional- ja Enterprise-versioissa, kun taas Device Encryption oli saatavilla Windows RT- ja Windows Phone -puhelimissa. Laitteen salaus on mukana kaikkien Windows 8.1 -versioiden mukana - ja se on oletuksena.

Kun kiintolevysi salataan

Windows 8.1 sisältää "Pervasive Device Encryption". Tämä toimii hieman eri tavoin kuin standardin BitLocker-ominaisuus, joka on sisällytetty viimeisimpiin versioihin Windowsin Professional, Enterprise ja Ultimate -versioihin.

Ennen kuin Windows 8.1 mahdollistaa Device Encryption -toiminnon automaattisesti, on oltava seuraavat:

  • Windows-laitteen "on tuettava kytkettyä valmiustilaa ja täytettävä TPK: n ja SecureBootin ConnectedStandby-järjestelmien Windows Hardware Certification Kit (HCK) -vaatimukset." (Lähde) Vanhemmat Windows-tietokoneet eivät tue tätä ominaisuutta, kun taas uudet Windows 8.1 -laitteet ota tämä ominaisuus käyttöön oletusarvoisesti.
  • Kun Windows 8.1 asentaa puhtaasti ja tietokone on valmis, laitteen salaus "alustetaan" järjestelmäasemaan ja muihin sisäisiin asemiin. Windows käyttää tässä vaiheessa selkeää avainta, joka poistetaan myöhemmin, kun palautusavaimen varmuuskopioidaan onnistuneesti.
  • Tietokoneen käyttäjän on kirjauduttava sisään Microsoft-tiliin, jossa on järjestelmänvalvojan oikeudet tai liittyä tietokoneeseen verkkotunnukselle. Jos käytetään Microsoft-tiliä, palautusavain varmennetaan Microsoftin palvelimille ja salaus otetaan käyttöön. Jos verkkotunnustiliä käytetään, palautusavaimella varmuuskopioidaan Active Directory -domainpalvelut ja salaus otetaan käyttöön.

Jos sinulla on vanhempi Windows-tietokone, jonka olet päivittänyt Windows 8.1: een, se ei välttämättä tue Device Encryptionia. Jos kirjaudut paikalliseen käyttäjätiliin, Device Encryption ei ole käytössä. Jos päivität Windows 8 -laitteen Windows 8.1: een, sinun on otettava käyttöön laitteiden salaus, koska se on oletuksena päivitettäessä.

Image
Image

Salatun kiintolevyn palauttaminen

Laitekirjoitus tarkoittaa, että varas ei voi vain noutaa kannettavan tietokoneen, asentaa Linux-suoratoisto- tai Windows-asennuslevyn ja käynnistää vaihtoehtoisen käyttöjärjestelmän, jotta voit tarkastella tiedostoja tuntematta Windows-salasanasi. Se tarkoittaa, että kukaan ei voi vetää kovalevyä laitteestasi, liittää kiintolevyn toiseen tietokoneeseen ja tarkastella tiedostoja.

Olemme aiemmin selittäneet, että Windows-salasanasi ei todellisuudessa suojaa tiedostoja. Windows 8.1: ssä keskimääräiset Windows-käyttäjät lopulta suojataan salauksella oletuksena.

On kuitenkin ongelma - jos unohdat salasanasi ja et pysty kirjautumaan sisään, et myöskään pysty palauttamaan tiedostoja. Tämä on todennäköistä, miksi salaus on käytössä vain, kun käyttäjä kirjautuu Microsoft-tiliin (tai muodostaa yhteyden verkkotunnukseen). Microsoft hallinnoi palautusavaimen, jotta voit käyttää tiedostojasi läpi palautusprosessin. Niin kauan kuin pystyt autentikoimaan Microsoft-tilin salasanojen avulla - esimerkiksi vastaanottamalla tekstiviestin matkapuhelinnumerosi, joka on liitetty Microsoft-tiliisi - voit palauttaa salatut tiedot.

Windows 8.1: ssä on entistä tärkeämpää määrittää Microsoft-tilisi suojausasetukset ja palautusmenetelmät, jotta voit palauttaa tiedostot, jos olet lukinnut Microsoft-tilisi.

Microsoftilla on palautusavaus ja se voi antaa sen lainvalvontaan, jos sitä pyydetään, mikä on varmasti oikeutettu huolenaihe PRISM-ikäisenä. Tämä salaus tarjoaa kuitenkin suojaa varkailta, jotka poistavat kiintolevyn ja kopioivat henkilökohtaisia tai yritystiedostoja. Jos olet huolissasi hallituksesta tai määrätystä varastosta, joka pystyy pääsemään Microsoft-tiliisi, sinun on salattava kiintolevylläsi ohjelmisto, joka ei lataa kopion palautusavainta Internetistä, kuten TrueCrypt.
Microsoftilla on palautusavaus ja se voi antaa sen lainvalvontaan, jos sitä pyydetään, mikä on varmasti oikeutettu huolenaihe PRISM-ikäisenä. Tämä salaus tarjoaa kuitenkin suojaa varkailta, jotka poistavat kiintolevyn ja kopioivat henkilökohtaisia tai yritystiedostoja. Jos olet huolissasi hallituksesta tai määrätystä varastosta, joka pystyy pääsemään Microsoft-tiliisi, sinun on salattava kiintolevylläsi ohjelmisto, joka ei lataa kopion palautusavainta Internetistä, kuten TrueCrypt.

Laitteen salauksen poistaminen käytöstä

Ei pitäisi olla todellista syytä poistaa laitteen salaus käytöstä. Jos ei muuta, se on hyödyllinen ominaisuus, joka toivottavasti suojaa arkaluonteisia tietoja reaalimaailmasta, jossa ihmiset - ja jopa yritykset - eivät salli salausta itsestään.

Koska salaus on käytössä vain laitteilla, joissa on asianmukainen laitteisto, ja se on otettu käyttöön oletuksena, Microsoft on toivottavasti varmistanut, että käyttäjät eivät näe huomattavia hidastuksia suorituskyvyssä. Salaus lisää jonkin verran yleiskustannuksia, mutta yläpuolella voi toivottavasti hoitaa oma laitteisto.

Jos haluat ottaa käyttöön jonkin muun salausratkaisun tai vain poistaa salauksen kokonaan, voit hallita sitä itse. Voit tehdä tämän avaamalla tietokoneen asetukset sovelluksen - pyyhkäisemällä näytön oikeasta reunasta tai painamalla Windows-näppäin + C, napsauttamalla Asetukset-kuvaketta ja valitsemalla Muuta tietokoneen asetuksia.

Siirry tietokoneeseen ja laitteisiin -> PC info. Tietokoneen tiedot -ruudun alareunassa näkyy laitteen salausosa.Valitse Poista käytöstä, jos haluat poistaa laitteen salauksen käytöstä tai valitse Ota käyttöön, jos haluat ottaa sen käyttöön. Käyttäjät, jotka päivittävät Windows 8: sta, täytyy ottaa käyttöön manuaalisesti tällä tavalla.
Siirry tietokoneeseen ja laitteisiin -> PC info. Tietokoneen tiedot -ruudun alareunassa näkyy laitteen salausosa.Valitse Poista käytöstä, jos haluat poistaa laitteen salauksen käytöstä tai valitse Ota käyttöön, jos haluat ottaa sen käyttöön. Käyttäjät, jotka päivittävät Windows 8: sta, täytyy ottaa käyttöön manuaalisesti tällä tavalla.

Huomaa, että laitekoodausta ei voida poistaa käytöstä Windows RT -laitteissa, kuten Microsoftin Surface RT- ja Surface 2 -laitteissa.

Jos et näe Laitteen salaus -osiota tässä ikkunassa, olet todennäköisesti käyttänyt aiempaa vanhaa laitetta, joka ei täytä vaatimuksia eikä täten tue Laitteen salausta. Esimerkiksi Windows 8.1: n virtuaalikoneessa ei ole Laitekoodauksen asetuksia.

Image
Image

Tämä on uusi normaali Windows-tietokoneille, tablet-laitteille ja laitteille yleensä. Jos tyypillisten tietokoneiden tiedostot olivat kypsät ja varkaat pääsivät helposti, Windows-tietokoneet on nyt salattu ja palautusavaimet lähetetään Microsoftin palvelimille turvallisen säilytyksen varmistamiseksi.

Tämä viimeinen osa saattaa olla hieman kammottava, mutta on helppo kuvitella, että keskimäärin käyttäjät käyttävät salasanojaan - he olisivat hyvin järkyttyneitä, jos he menettäisivät kaikki tiedostot, koska heidän oli palautettava salasanansa. Se on myös Windows-tietokoneiden parannus oletuksena täysin suojaamattomana.

Suositeltava: