带有 Bitlocker 设置的 Windows 11 专业版

带有 Bitlocker 设置的 Windows 11 专业版

我想使用 Bitlocker 和密码/PIN 保护我的 Windows 11 Pro 台式机和笔记本电脑。这是我加密驱动器后遇到的难题,我想在整个电脑被盗的情况下保护驱动器。谢谢你的帮助。

我是否使用 bitlocker 启动密码来设置密码?我读到它在 Windows 11 上不再可用。我是否使用 windows 登录来设置密码?我读到它可以通过从 usb 启动来重置。我是否从 BIOS 设置管理员和开机密码?当台式机上的 CMOS 重置时,TPM 芯片会发生什么?对于笔记本电脑,有一个网站可以提供锁定 BIOS 的密码重置。我在所有机器上都使用了本地帐户设置。

像 VeraCrypt 这样的开源软件要简单得多,但 Windows 更新往往会经常破坏它并使其无法使用。

答案1

您可以将其设置为使用启动 PIN。在 Windows 11 中,尽管网上有一些关于其可用性的讨论,但仍然可以设置 BitLocker PIN。

要在 Windows 11 中启用 BitLocker PIN,请按照以下步骤操作:

  1. gpedit.msc通过在开始菜单中输入来打开本地组策略编辑器。
  2. 导航至Computer Configuration-> Administrative Templates-> Windows Components-> BitLocker Drive Encryption->Operating System Drives
  3. 启用设置启动时需要额外的身份验证。
  4. 如果您的设备没有 TPM,请确保选中“允许没有兼容 TPM 的 BitLocker”。
  5. 配置此策略后,转到“控制面板”下的“系统和安全”->“BitLocker 驱动器加密”,单击您的驱动器,然后选择“更改启动时如何解锁驱动器”选项来设置您的 PIN。

如果愿意,您可以在 BIOS 中禁用 USB。

相关内容