我想使用 Bitlocker 和密码/PIN 保护我的 Windows 11 Pro 台式机和笔记本电脑。这是我加密驱动器后遇到的难题,我想在整个电脑被盗的情况下保护驱动器。谢谢你的帮助。
我是否使用 bitlocker 启动密码来设置密码?我读到它在 Windows 11 上不再可用。我是否使用 windows 登录来设置密码?我读到它可以通过从 usb 启动来重置。我是否从 BIOS 设置管理员和开机密码?当台式机上的 CMOS 重置时,TPM 芯片会发生什么?对于笔记本电脑,有一个网站可以提供锁定 BIOS 的密码重置。我在所有机器上都使用了本地帐户设置。
像 VeraCrypt 这样的开源软件要简单得多,但 Windows 更新往往会经常破坏它并使其无法使用。
答案1
您可以将其设置为使用启动 PIN。在 Windows 11 中,尽管网上有一些关于其可用性的讨论,但仍然可以设置 BitLocker PIN。
要在 Windows 11 中启用 BitLocker PIN,请按照以下步骤操作:
gpedit.msc
通过在开始菜单中输入来打开本地组策略编辑器。- 导航至
Computer Configuration
->Administrative Templates
->Windows Components
->BitLocker Drive Encryption
->Operating System Drives
- 启用设置启动时需要额外的身份验证。
- 如果您的设备没有 TPM,请确保选中“允许没有兼容 TPM 的 BitLocker”。
- 配置此策略后,转到“控制面板”下的“系统和安全”->“BitLocker 驱动器加密”,单击您的驱动器,然后选择“更改启动时如何解锁驱动器”选项来设置您的 PIN。
如果愿意,您可以在 BIOS 中禁用 USB。