Aktivera Fullständig diskkryptering i Windows 10

0
1918

Windows 10 ibland använder kryptering som standard, och ibland inte—det är komplicerat. Här är hur du kontrollerar om din Windows-10 PC-lagring är krypterade och hur man kryptera den om den inte är det. Kryptering är inte bara om att stoppa NSA—det handlar om att skydda dina känsliga data i fall du skulle förlora din PC, vilket är något som alla behöver.

Till skillnad från alla andra moderna konsumenten operativsystem macOS, Chrome OS, iOS, och Android—Windows-10 fortfarande inte erbjuder integrerade kryptering verktyg till alla. Du kan betala för den Professionella versionen av Windows 10 eller använda en tredje part kryptering lösning.

Om Din Dator Stöder: Windows-Enhet Kryptering

RELATERAD ARTIKELWindows 8.1 Kommer att Börja Kryptera Hårddiskar Som Standard: Allt Du Behöver Veta

Många nya Datorer som levereras med Windows 10 kommer automatiskt att få “enhetskryptering är aktiverat. Denna funktion introducerades i Windows 8.1, och det finns specifika krav på hårdvara för detta. Inte varje DATOR kommer att ha denna funktion, men vissa kommer.

Det finns en annan begränsning, för—det enda som faktiskt krypterar din disk om du loggar in i Windows med ett Microsoft-konto. Din återhämtning-nyckeln är sedan upp till Microsofts servrar. Detta kommer att hjälpa dig att återställa dina filer om du någonsin inte kan logga in på din DATOR. (Detta är också anledningen till att FBI sannolikt inte alltför orolig för att den här funktionen, men vi är bara rekommendera kryptering som ett sätt att skydda din data från laptop tjuvar här. Om du är orolig för NSA, kanske du vill använda en annan kryptering lösning.)

Enheten Kryptering kommer också att vara aktiverad om du loggar in på en organisations domän. Du kan till exempel logga in på en domän som ägs av din arbetsgivare eller skola. Din återställningsnyckel skulle sedan vara upp till din organisations domän servrar. Detta innebär dock inte att gälla för den genomsnittliga personen PC—bara Datorer gick till domäner.

För att kontrollera om Enheten Kryptering är aktiverad, öppna appen Inställningar, navigera till System – > Om, och leta efter en “Device encryption” inställningen längst ner på Om rutan. Om du inte ser något om Enheten Kryptering här, din DATOR inte har stöd för Enheten Kryptering och det är inte aktiverad. Om enhetskryptering är aktiverat eller om du kan aktivera det genom att logga in med ett Microsoft—konto, kommer du att se ett meddelande som säger så här.

För Windows Pro-Användare: BitLocker

RELATERAD ARTIKELBör Du Uppgradera till Professional Edition av Windows-10?

Om Enheten Kryptering inte är aktiverat eller om du vill ha en mer kraftfull kryptering lösning som kan också kryptera en flyttbar USB-enheter, till exempel—om du vill använda BitLocker. Microsoft BitLocker-kryptering verktyg har varit en del av Windows för flera versioner nu, och det är i allmänhet väl betraktas. Dock har Microsoft fortfarande begränsar BitLocker to Professional, Enterprise och Utbildning utgåvor av Windows 10.

BitLocker är mest säker på en dator som innehåller Trusted Platform Module (TPM) – hårdvara, vilket de flesta moderna Datorer att göra. Du kan snabbt kontrollera om din DATOR har TPM maskinvara i Windows, eller kontakta datortillverkaren om du inte är säker. Om du har byggt din egen DATOR, kan du lägga till ett TPM-chip. Sök efter ett TPM-chip som säljs som en add-on modul. Du behöver en som stöder den exakta moderkortet i din DATOR.

RELATERAD ARTIKELHur du Använder BitLocker på Enheter utan TPM

Windows normalt, säger BitLocker kräver TPM, men det finns ett dolt alternativ som gör att du kan aktivera BitLocker utan att en TPM. Du måste använda en USB-flash-enhet som en “start-knappen” som måste vara närvarande varje uppstart om du aktiverar det här alternativet.

Om du redan har en Professional edition av Windows 10 installerad på din PC, kan du söka efter “BitLocker” i Start-menyn och använda BitLocker-kontrollpanelen för att aktivera det. Om du har uppgraderat från Windows 7 Professional eller Windows 8.1 Professionell bör du ha Windows 10 Professional.

Om du inte har en Professional edition av Windows-10, kan du betala $99 för att uppgradera din Windows-10 Hem till Windows 10 Professional. Bara öppna appen Inställningar, navigera till Uppdatering och säkerhet > aktivera och klicka på “Gå till Butik” – knappen. Du kommer att få tillgång till BitLocker och andra funktioner som Windows 10 Professional innehåller.

Security expert Bruce Schneier gillar också en egen full disk encryption-verktyg för Windows som heter BestCrypt. Det är fullt funktionella på Windows-10 med modern hårdvara. Men det här verktyget kostar $99—samma pris som en uppgradering till Windows 10 Professional—så uppgradera Windows för att dra fördel av BitLocker kan vara ett bättre val.

För Alla Andra: VeraCrypt

RELATERAD ARTIKEL3 Alternativ till den Nu Nerlagda TrueCrypt för Dina Behov Kryptering

Spendera ytterligare $99 bara för att kryptera din hårddisk för några ytterligare säkerhet kan vara en tuff sälja när moderna Windows-Datorer ofta bara kosta ett par hundra spänn i första hand. Du behöver inte betala extra pengar för kryptering, eftersom BitLocker är inte det enda alternativet. BitLocker är den mest integrerade, bra-alternativ—men det finns andra kryptering verktyg som du kan använda.

Den ärevördiga TrueCrypt, ett open-source-full disk encryption verktyg som inte längre utvecklas, har vissa problem med Windows 10 St. Det kan inte kryptera GPT-system-partitioner och starta dem med hjälp av UEFI, en konfiguration för de flesta Windows-10 St använda. Men VeraCrypt—ett open-source-full disk encryption verktyg baserat på TrueCrypt källkod—har stöd för EFI-system partition kryptering som av versioner 1.18 och 1.19.

Med andra ord, VeraCrypt gör att du kan kryptera dina Windows-10 PC-system partition för gratis.

RELATERAD ARTIKELHur Säkra Känsliga Filer på Din PC med VeraCrypt

TrueCrypt är utvecklare gjorde bekant stänga utveckling och förklara TrueCrypt sårbara och osäkra att använda, men juryn är fortfarande ute på huruvida detta är sant. Mycket av diskussionen kring detta kretsar kring huruvida NSA och andra säkerhetsorgan har ett sätt att knäcka det här med öppen källkod kryptering. Om du bara vill kryptera din hårddisk så att tjuvar inte kan få tillgång till dina personliga filer om de stjäl din bärbara dator, behöver du inte oroa dig för detta. TrueCrypt bör vara mer än tillräckligt säkert. Den VeraCrypt projektet har också gjort förbättringar av säkerhet, och skulle potentiellt vara mer säkra än TrueCrypt. Oavsett om du kryptera bara några filer eller hela ditt system partition, det är vad vi rekommenderar.

Vi skulle vilja se Microsoft ger mer Windows 10 användare tillgång till BitLocker—eller åtminstone förlänga Enhetens Kryptering så att det kan aktiveras på flera Datorer. Moderna Windows-datorer har inbyggda kryptering verktyg, precis som alla andra moderna konsumenten operativsystem göra. Windows 10 användare ska inte behöva betala extra eller jaga från tredje part för att skydda sina viktiga uppgifter om deras bärbara datorer är någonsin tappat bort eller blir stulen.