Не включайте BitLocker во время установки Windows 11.

Не включайте BitLocker во время установки Windows 11.

БитЛоккер — это функция безопасности, которую могут активировать пользователи Windows, которая защищает данные путем шифрования всего носителя данных. Защита распространяется на весь диск, на котором установлена ​​операционная система, и шифрование данных происходит с использованием криптографического алгоритма AES.

Как правило, запрашивать активацию BitLocker должен сам пользователь, особенно когда ему необходимо переместить свой ноутбук из одного места в другое. Когда существует риск потери устройства, возможность его кражи или, в любом случае, попадания в руки неавторизованных пользователей, то необходимо защитить данные с таким решением, как BitLocker, эта задача становится более актуальной. Мы разъяснили это в статье о том, что такое BitLocker и когда его следует включать с точки зрения GDPR.

Главное – не ограничиваться использованием чип TPM для хранения ключа шифрования, используемого BitLocker. Очень важно настроить BitLocker на запрос PIN-кода при запуске. В противном случае возможны различные режимы атак, которые позволяют разблокировать системы, защищенные с помощью BitLocker, без разрешения законного владельца системы даже в самых современных конфигурациях.

Microsoft может включить BitLocker без вашего ведома

Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)

Тенденция такова, что Microsoft автоматически активировать BitLocker все чаще, уже во время установки винды. В прошлом мы сообщали о случаях, когда пользователи жаловались на невозможность доступа к своему компьютеру после серьезных изменений на аппаратном уровне (например, в BIOS) из-за того, что у них запрашивался ключ восстановления BitLocker.

ключ восстановления — это альтернативный ключ доступа, используемый для разблокировки зашифрованного диска BitLocker в случае, если пользователь потерял свой пароль или возникла проблема с распознаванием главного ключа. Это мера безопасности важно гарантировать, что вы не потеряете доступ к вашим зашифрованным данным. Эту ценную информацию можно сохранить несколькими способами: в виде файла, в учетной записи Microsoft пользователя или распечатать на бумаге.

Однако иногда пользователи даже не подозревают, что в их системе включен BitLocker. Мы объяснили это в статье, где разъясняем, когда и почему BitLocker автоматически активируется в Windows 10 Home и Windows 11 Home.

Активация Bitlocker во время установки Windows 11: как этого избежать

Л'Активация BitLocker по умолчанию оно будет распространяться на все большее число систем. Особенно с Windows 11 24 часа в сутки будет опубликован и распространен в окончательной версии.

BitLocker, безусловно, является полезной функцией во многих ситуациях, но за это приходится платить производительность: Известно, что шифрование программный (XTS-AES 128) в Windows может привести к производительность падает существенно даже на самых быстрых накопителях, таких как современные твердотельные накопители PCIe Gen4 NVMe.

Бесплатное программное обеспечение, такое как Rufus, позволяет создавать установочный носитель Windows 11, который не активирует BitLocker. Это делается путем подготовки файла unattended.xml, внутри которого находится директива. Предотвратитьдевицешифрование. Более подробную информацию об автоматической установке Windows 11 можно найти в нашей специальной статье.

Однако, чтобы избежать активации BitLocker на этапе установки Windows 11, вы также можете исходить из оригинальный установочный носительзагруженные с серверов Microsoft или созданные с помощью Инструмент создания медиа (см. стр. Скачать Windows 11): мы видим это в следующем параграфе.

Запретить включение BitLocker с помощью изменения реестра

Используя установочный носитель Windows 11 загруженный с серверов Microsoft в виде файла ISO или созданный с помощью Инструмент создания медиа, когда вы загружаете систему с этого диска, вы выбираете предпочтительную раскладку клавиатуры, часовой пояс и регион. Нажав комбинацию клавиш SHIFT+F10, вы можете вызвать командная строка.

На этом этапе просто введите следующее, затем закройте командную строку и продолжите установку Windows 11 в обычном режиме:

reg add HKLM\SYSTEM\CurrentControlSet\Control\BitLocker /v PreventDeviceEncryption /t REG_DWORD /d 1 /f

Выполнив этот простой шаг, вы можете гарантировать, что BitLocker не будет активирован Windows 11 во время установки операционной системы.

Вступительное изображение предоставлено: iStock.com – НгуенДыкКуанг

Программы для Windows, мобильные приложения, игры - ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале - Подписывайтесь:)

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *