Kuidas eemaldada Windowsi ketta krüpteerimisvõti Microsofti serveritest
Windows võimaldab paljudes Windows 10 ja 8.1 arvutites seadme krüpteerimist. Samuti laaditakse see üles oma taastamisvõtme Microsofti serveritesse, võimaldades teil taastada juurdepääsu teie krüpteeritud draividele ka siis, kui olete oma paroolid unustanud.
Kui te ei ole sellega rahul, on võimalik Microsofti serverite taastamisvõti kustutada või luua isegi uus võti. See protsess toimib isegi Windowsi koduväljaannetes, kuigi neil ei ole juurdepääsu täieliku BitLockeri krüpteerimisele, mida pakuvad professionaalsed versioonid.
Sa ilmselt ei peaks seda tegema
Realistlikult ei peaks te ilmselt seda tegema. See on ebatavaline, et Microsoft laadib taaskasutusvõtmed vaikselt oma serveritesse, kuid see ei ole tegelikult halvem kui eelmine status quo. Varasemad Windowsi versioonid - ja paljud praegused Windowsi arvutid, mis ei ole veel seadmega krüpteeritud, on lihtsalt krüpteerimata. See tähendab, et igaüks võib juurdepääsu oma failidele, kui nad saavad arvutisse kätte saada. Krüpteerimise lubamine ja Microsofti taastamisvõtme andmine on suureks abiks sülearvuti varaste ja teiste inimeste vastu, kes võiksid teie failidele närida..
Taastamisklahv võimaldab teil taastada juurdepääsu teie arvuti failidele isegi siis, kui olete oma parooli unustanud või oma süsteemi riistvara uuendanud (mis võib mõnikord krüpteeritud draivist välja lülitada). Logige lihtsalt oma Microsofti kontole sisse, leidke taasteklahv ja sisestage see oma arvutisse, et avada lukustatud kõvaketas. See on suur õnnistus kodutarbijatele, kes ei pruugi oma taasteklahve turvalises kohas varundada ja unustada oma paroolid. Kodutarbijad ei oleks õnnelikud, kui nad kaotaksid kõik oma arvutis olevad failid midagi nii rumalat.
Muidugi on mündi teisel poolel see, et Microsoft võiks olla sunnitud andma oma taastamiskoodi valitsusele. Või vaheldumisi, et keegi võiks saada füüsilise juurdepääsu teie arvutile ja kuidagi pääseda oma Microsofti kontole, et pääseda taastamisklahvi ja krüpteerida. Alltoodud nõuanded võtavad selle taastamisvõtme Microsoftilt eemale. Aga kui sa seda teed, sa pead selle koopia ise hoidma ja hoidma kusagil turvaliselt. Kui te kaotate selle ja unustate oma parooli või uuendate oma riistvara ilma krüptimist keelamata, siis olete teie arvutist välja lukustatud.
Kustutage Microsofti serverite taastamise võti
Et kontrollida, kas Microsoft säilitab ühe või mitme arvuti taastekoodi, avage oma veebibrauseris https://onedrive.live.com/recoverykey leht. Logige sisse sama Microsofti kontoga, mille esmakordselt selle Windows PC-ga sisse logisite.
Kui teil ei ole Microsofti serverites ühtegi võtit salvestatud, näete teadet „Teil ei ole teie Microsofti konto BitLockeri taasteklahve”.
Kui teil on Microsofti serverites salvestatud taasteklahve, näete siin üht või mitut taasteklahvi. Klõpsake oma arvuti nime ja seejärel lingil „Kustuta”, mis ilmub teie Microsofti serveritest taastamiskoodi kustutamiseks.
Hoiatus: Kirjutage see taastamisklahv üles või printige see välja ja hoidke see enne selle kustutamist turvaliselt! Teil on vaja taastamisklahvi, kui teil peaks kunagi olema juurdepääs oma krüpteeritud failidele.
Loo uus taasteklahv
Microsoft lubab, et nad kustutavad kiiresti kõik oma serveritest eemaldatud taastamisklahvid. Kuid kui sa oled natuke paranoiline, ei ole see ilmselt piisavalt hea. Selle asemel saate Windowsi jaoks luua uue taasteklahvi, mida ei laadita kunagi Microsofti serveritesse.
See ei nõua kogu draivi uuesti krüptimist. Põhimõtteliselt kasutab BitLockeri krüpteerimine kahte võtit. Esimene võti salvestatakse ainult teie arvutisse ja seda kasutatakse failide krüpteerimiseks ja dekrüpteerimiseks. Teist võtit kasutatakse teie arvutisse salvestatud võtme dekrüpteerimiseks. See protsess muudab lihtsalt teist võtit, mis on ainus, mis kunagi teie arvutist lahkub.
Selleks tehke paremklõpsake nuppu Start ja valige käsureaakna administraatori avamiseks „Command Prompt (Admin)”..
Sisestage järgmine käsk ja vajutage Enter, et ajutiselt peatada BitLockeri kaitse:
manager-bde -protectors -disable% systemdrive%
Praeguse taasteklahvi kustutamiseks käivitage järgmine käsk:
manager-bde -protectors -delete% systemdrive% -type RecoveryPassword
Seejärel käivitage see käsk uue taastekoodi loomiseks:
manager-bde -protectors -add% systemdrive% -RecoveryPassword
Oluline: Kirjutage üles või printige pärast käsu käivitamist kuvatud taasteklahv ja hoidke see turvalises kohas! See on teie uus taastamise võti ja olete vastutav selle kaitsmise eest.
Lõpuks lubage BitLockeri kaitse uuesti:
manager-bde -protektorid -kasutatav% systemdrive%
Näete teadet, mis ütleb, et arvuti tugiseadme krüpteerimises ei ole draive. Kuid need on krüpteeritud. Kui soovite kõik oma muudatused tagasi võtta, peate käsureaaknas krüptimise keelama.
Või lihtsalt kasutage BitLockerit
Kui teil on Windowsi professionaalne väljaanne - või kui olete valmis maksma veel $ 99, et uuendada Windowsi professionaalsele väljaandele, võite selle kõike vahele jätta ja lihtsalt seadistada tavalise BitLockeri krüpteerimise. BitLockeri seadistamisel palutakse teil küsida, kuidas soovite oma taasteklahvi varundada. Lihtsalt ära vali „Salvesta oma Microsofti kontole“ ja teil on hea. Kirjutage kindlasti taastamisklahv või printige see välja ja hoidke see kusagil turvaliselt!
See on ka ainus ametlik viis Windowsi süsteemi draivi krüpteerimiseks, kui teie arvuti ei ole seadmega krüpteeritud. Te ei saa lihtsalt lubada seadme krüpteerimist hiljem - Windows Windowsi arvutites ilma seadme krüpteerimiseta, siis peate maksma Windows Professionali eest, et saaksite kasutada BitLockerit. Võite proovida kasutada TrueCrypt või sarnast avatud lähtekoodiga tööriista, kuid nende üle jääb veel ebakindluse pilv.
Jällegi ei soovi enamik Windowsi kasutajaid seda teha. Seadme krüpteerimisega kolis Microsoft kõikidest vaikimisi vaikimisi krüpteerimata Windowsi arvutitest paljudele Windows-arvutitele, mis on vaikimisi krüpteeritud. Isegi kui Microsoftil on taastamise võti, on see suur turvalisus ja suur paranemine. Kuid kui soovite minna kaugemale, siis saate ülaltoodud nippe juhtida üle oma taastamisvõtme, maksmata Windowsi professionaalse väljaande eest.
Pildi krediit: Moyan Brenn Flickris