Så här aktiverar eller inaktiverar du BitLocker för systemdisk på Windows 10



Prova Vårt Instrument För Att Eliminera Problem

BitLocker-kryptering är ett bra sätt att säkra hela din enhet. Du kan använda den för att kryptera dina filer. Faktum är att dina nya filer automatiskt krypteras när de kopieras till din enhet. Du kan också skydda den enhet som Windows har installerats på. Slutligen kan du också skydda borttagningsenheterna med BitLocker-kryptering. Det som är bra med BitLocker-kryptering är att det inte kräver att du dekrypterar filerna innan du kopierar dem till en annan enhet eller dator. Om du kopierar de krypterade filerna till en annan dator dekrypteras de automatiskt.



BitLocker är mycket bra på att skydda din enhet och ditt operativsystem. Det kommer att kontrollera ditt system för säkerhetsproblem vid varje start. Och om det hittar något misstänkt, låser BitLocker enheten och operativsystemet. Du måste då låsa upp enheten för att kunna använda den ordentligt igen. Du har många alternativ att välja mellan när det gäller att låsa upp din enhet. Du kan också välja en PIN-kod eller ett lösenord eller en extern enhet med en startnyckel.



Så om du planerar att använda BitLocker för din Windows, här är stegen för att aktivera eller inaktivera BitLocker.



Dricks

BitLocker är endast tillgängligt för Windows 10 Pro-, Windows 10 Enterprise- och Windows 10 Education-utgåvor. Så kom ihåg det innan du försöker få BitLocker till din Windows-version.
Se också till att du kör i GPT-layoutläge och se till att du använder UEFI-säkerhetsläget i Bios.

Slå på BitLocker

Det som är bra med BitLocker är att du inte behöver ladda ner något från internet. BitLocker finns i alla versioner av Windows (från Windows Vista). Så din Windows är förinstallerat med BitLocker.

Nu finns det flera sätt att aktivera BitLocker beroende på ett par faktorer. Det första som kommer att påverka hur du slår på din BitLocker är om du har TPM eller inte. TPM, om du inte redan vet, är Trusted Platform Module Chip. Detta chip tillåter system att ha säkerhetsrelaterade funktioner på hårdvarunivå. Så en enhet med TPM kommer att ha ett annat sätt att aktivera BitLocker jämfört med enheten utan TPM-chip. Vi kan gå in i mycket detaljer för TPM men det är inte poängen här. Den andra faktorn som påverkar hur du slår på BitLocker är hur du vill låsa upp operativsystemet. Men låt oss ta en titt för att kontrollera om du har ett TPM-chip eller inte.



Kontrollera om du har en TPM eller inte via Enhetshanteraren

  1. Håll Windows-tangent och tryck R
  2. Typ devmgmt.msc och tryck Stiga på

  1. Gå igenom listan över enhetshanterare och leta efter den post som heter Säkerhetsenheter
  2. Dubbelklicka Säkerhetsenheter

Om du har ett TPM-chip bör du kunna se ett Trusted Platform Module under Säkerhetsenheter . Om det inte finns någon post med namnet Trusted Platform Module under säkerhetsenheter har du inget TPM-chip

Kontrollera om du har en TPM eller inte via TPM Management Console

  1. Håll Windows-tangent och tryck R
  2. Typ tpm.msc och tryck Stiga på

I den mellersta delen av TPM-hanteringskonsolen bör du kunna se status för TPM. Om du inte har ett TPM-chip ser du ett meddelande som TPM hittades inte eller en variant av det meddelandet.

Aktivera BitLocker för system utan TPM

Om du inte har ett TPM-chip på ditt system kan du slå på din BitLocker genom att följa stegen nedan. Observera också att detta fungerar om du inte vill använda TPM (även om ditt system har det).

Om ditt system inte använder ett TPM-chip kan du låsa upp ditt operativsystem antingen med ett lösenord eller ett USB-minne.

För att låsa upp operativsystemenhet vid start med lösenord eller USB-minne

Stegen nedan bör följas om du inte vill använda TPM-chipet på ditt kort eller om du inte har ett TPM-chip.

  1. Håll Windows-tangent och tryck R
  2. Typ gpedit. msc och tryck Stiga på

  1. Navigera nu till den här platsen Datorkonfiguration / administrativa mallar / Windows-komponenter / BitLocker-enhetskryptering / operativsystemsenheter . Om du inte vet hur du navigerar till den här platsen följer du stegen nedan
    1. Leta upp och dubbelklicka Datorkonfigurationer mapp från den vänstra rutan
    2. Leta upp och dubbelklicka administrativa mallar mapp från den vänstra rutan
    3. Leta upp och dubbelklicka Windows-komponenter mapp från den vänstra rutan
    4. Leta upp och dubbelklicka BitLocker Drive-kryptering mapp från den vänstra rutan
    5. Leta upp och välj Operativsystemsenheter från den vänstra rutan

  1. Dubbelklicka Kräv ytterligare autentisering vid start från höger ruta

  1. Välj Gör det möjligt alternativ från toppen
  2. Kolla upp alternativet Tillåt BitLocker utan en kompatibel TPM (kräver ett lösenord eller en startnyckel på ett USB-minne)

När du är klar kan du låsa upp ditt operativsystem med ett lösenord eller en USB-flashenhet vid start. Du bör hoppa över nästa avsnitt och gå direkt till avsnittet Alternativ för att slå på BitLocker.

Aktivera BitLocker för system med TPM

Om du har ett TPM-chip på ditt system har du ett brett utbud av alternativ för att låsa upp ditt operativsystem vid start. Du kan välja att inte använda TPM-chipet och låsa upp det via ett lösenord eller ett USB-minne. Du kan också använda en PIN-kod eller en startnyckel för att låsa upp ditt operativsystem också. Dessa är de 4 tillgängliga alternativen för dig. Om du inte vill använda TPM-chipet och vill låsa upp ditt operativsystem med lösenord eller USB-minne går du till föregående avsnitt som heter Slå på BitLocker för system utan TPM. Annars, fortsätt.

Notera: Om du inte vill komma in i inställningarna och ändra någonting kan du helt enkelt hoppa över det här avsnittet. Det här avsnittet är för personer som vill ändra hur de låser upp operativsystemet. Om du vill att din dator ska automatiskt låsa upp ditt operativsystem hoppar du bara över nästa avsnitt och går direkt till avsnittet Alternativ för att slå på BitLocker.

För att låsa upp operativsystemenhet vid start med konfigurerade TPM-inställningar

  1. Håll Windows-tangent och tryck R
  2. Typ gpedit. msc och tryck Stiga på

  1. Navigera nu till den här platsen Datorkonfiguration / administrativa mallar / Windows-komponenter / BitLocker-enhetskryptering / operativsystemsenheter . Om du inte vet hur du navigerar till den här platsen följer du stegen nedan
    1. Leta upp och dubbelklicka Datorkonfigurationer mapp från den vänstra rutan
    2. Leta upp och dubbelklicka administrativa mallar mapp från den vänstra rutan
    3. Leta upp och dubbelklicka Windows-komponenter mapp från den vänstra rutan
    4. Leta upp och dubbelklicka BitLocker Drive-kryptering mapp från den vänstra rutan
    5. Leta upp och välj Operativsystemsenheter från den vänstra rutan

  1. Dubbelklicka Kräv ytterligare autentisering vid start från höger ruta

  1. Välj Gör det möjligt alternativ från toppen
  2. Avmarkera alternativet Tillåt BitLocker utan en kompatibel TPM (kräver ett lösenord eller en startnyckel på ett USB-minne)
  3. Välj Tillåt TPM alternativ från rullgardinsmenyn på Konfigurera TPM-start
  4. Välj Tillåt start-PIN med TPM alternativ från rullgardinsmenyn på Konfigurera TPM-start-PIN
  5. Välj Tillåt startnyckel med TPM alternativ från rullgardinsmenyn på Konfigurera TPM-startnyckel
  6. Välj Tillåt startnyckel och PIN-kod med TPM alternativ från rullgardinsmenyn på Konfigurera TPM-startnyckel och PIN-kod
  7. Klick Ok

När du är klar kommer du att kunna låsa upp ditt operativsystem med en PIN-kod eller en säkerhetsnyckel vid start. Gå nu till avsnittet Alternativ för att slå på BitLocker (nästa avsnitt).

Alternativ för att slå på BitLocker

Aktivera BitLocker via snabbmenyn

  1. Håll Windows-tangent och tryck ÄR
  2. Högerklicka din C-enhet och välj Slå på BitLocker

  1. Klick Slå på BitLocker . Notera: Om du inte följde stegen i ”Att låsa upp operativsystemenhet vid start med konfigurerade TPM-inställningar” eller “Att låsa upp operativsystemenhet vid start med lösenord eller USB-flashenhet” och du har ett TPM-chip kommer du att se fönstret i steg 8. Steg 4, 5, 6 och 7 hoppas över åt dig.

  1. Ingen TPM eller du valde att inte använda TPM: Om du inte har en TPM ser du ett fönster med två alternativ. Det första alternativet är Sätt i ett USB-minne och det andra alternativet kommer att vara Skriv in ett lösenord . Sätt i ett USB-minne sparar en återställningsnyckel på din USB-minne. Å andra sidan anger du ett lösenordsalternativ så att du kan ställa in ett lösenord och du använder det lösenordet för att låsa upp ditt operativsystem.
  2. Välj lämpligt alternativ och fortsätt.
  3. Om du har en TPM: Nu, om du har ett TPM-chip och du följde instruktionerna i avsnittet 'För att låsa upp operativsystemenhet vid start med konfigurerade TPM-inställningar' ser du det här fönstret. Du kommer att ha tre alternativ. Ange en PIN-kod alternativet låter dig välja en PIN-kod med hjälp av vilken du kan låsa upp ditt operativsystem. Sätt i ett USB-minne sparar en återställningsnyckel på din USB-flashenhet. Låt BitLocker automatiskt låsa upp min enhet låser upp ditt operativsystem automatiskt och du behöver inte göra någonting.

  1. Välj lämpligt alternativ och fortsätt.
  2. Du kommer att se ett fönster där du ber dig välja alternativ för säkerhetskopiering av återställningsnyckeln. Nu ser du 3 alternativ.
  3. Spara till ditt Microsoft-konto alternativet sparar återställningsnyckeln på ditt Microsoft-kontos ena enhet. Detta fungerar om du är inloggad med ditt Microsoft-konto.

  1. De Spara i en fil alternativet sparar återställningsnyckeln i en .txt-fil på en plats du väljer
  2. De Skriv ut återställningsnyckeln alternativet skriver ut din nyckel via den anslutna skrivaren
  3. I vissa fall kan du också se en 4thDet här alternativet är Spara på ett USB-minne. Du kan välja det här alternativet om du vill spara återställningsfilen på din externa enhet.
  4. När du är klar måste du välja hur mycket av din enhet som ska krypteras. Välj det alternativ som passar dig bäst och klicka Nästa

  1. Nu ser du ett fönster som ber dig välja vilket krypteringsläge du vill använda. Du bör välja Nytt krypteringsläge om din enhet är fixad och kommer att köras minst Windows 10. Kompatibelt krypteringsläge är lämplig för avtagbara enheter. När du väl har valt alternativet klickar du på Nästa

  1. Kolla upp de Kör BitLocker-systemet kryssrutan om du vill att din enhet ska kontrolleras av BitLocker. Det kan ta lite tid men vi rekommenderar det här alternativet. Du kan avmarkera alternativet om du vill också.
  2. När du har valt (eller avmarkerat) alternativet klickar du på Fortsätta och du borde vara bra att gå.

  1. Ditt system startas om. Vänta tills krypteringen är klar och du ska vara bra att gå.

Aktivera BitLocker via alternativet Hantera

  1. Håll Windows-tangent och tryck ÄR
  2. Välj den enhet som du vill skydda via BitLocker
  3. Klick Klara av
  4. Välj BitLocker från de nyligen öppnade alternativen

  1. Klick Slå på BitLocker . Notera: Om du inte följde stegen i ”Att låsa upp operativsystemenhet vid start med konfigurerade TPM-inställningar” eller “Att låsa upp operativsystemenhet vid start med lösenord eller USB-flashenhet” och du har ett TPM-chip kommer du att se fönstret i steg 8. Steg 4, 5, 6 och 7 hoppas över åt dig.

  1. Ingen TPM eller du valde att inte använda TPM: Om du inte har en TPM ser du ett fönster med två alternativ. Det första alternativet är Sätt i ett USB-minne och det andra alternativet kommer att vara Skriv in ett lösenord . Sätt i ett USB-minne sparar en återställningsnyckel på din USB-minne. Å andra sidan, genom att ange ett lösenordsalternativ kan du ställa in ett lösenord och du använder det lösenordet för att låsa upp ditt operativsystem.
  2. Välj lämpligt alternativ och fortsätt.
  3. Om du har en TPM: Nu, om du har ett TPM-chip och du följde instruktionerna i avsnittet 'För att låsa upp operativsystemenhet vid start med konfigurerade TPM-inställningar' ser du det här fönstret. Du kommer att ha tre alternativ. Ange en PIN-kod alternativet låter dig välja en PIN-kod med hjälp av vilken du kan låsa upp ditt operativsystem. Sätt i ett USB-minne sparar en återställningsnyckel på din USB-flashenhet. Låt BitLocker automatiskt låsa upp min enhet låser upp ditt operativsystem automatiskt och du behöver inte göra någonting.

  1. Välj lämpligt alternativ och fortsätt.
  2. Du kommer att se ett fönster där du ber dig välja alternativ för säkerhetskopiering av återställningsnyckeln. Nu ser du 3 alternativ.
  3. Spara till ditt Microsoft-konto alternativet sparar återställningsnyckeln på ditt Microsoft-kontos ena enhet. Detta fungerar om du är inloggad med ditt Microsoft-konto.

  1. De Spara i en fil alternativet sparar återställningsnyckeln i en .txt-fil på en plats du väljer
  2. De Skriv ut återställningsnyckeln alternativet skriver ut din nyckel via den anslutna skrivaren
  3. I vissa fall kan du också se en 4thDet här alternativet är Spara på ett USB-minne. Du kan välja det här alternativet om du vill spara återställningsfilen på din externa enhet.
  4. När du är klar måste du välja hur mycket av din enhet som ska krypteras. Välj det alternativ som passar dig bäst och klicka Nästa

  1. Nu ser du ett fönster som ber dig välja vilket krypteringsläge du vill använda. Du bör välja Nytt krypteringsläge om din enhet är fixad och kommer att köras minst Windows 10. Kompatibelt krypteringsläge är lämplig för avtagbara enheter. När du väl har valt alternativet klickar du på Nästa

  1. Kolla upp de Kör BitLocker-systemet kryssrutan om du vill att din enhet ska kontrolleras av BitLocker. Det kan ta lite tid men vi rekommenderar det här alternativet. Du kan avmarkera alternativet om du vill också.
  2. När du har valt (eller avmarkerat) alternativet klickar du på Fortsätta och du borde vara bra att gå.

  1. Ditt system startas om. Vänta tills krypteringen är klar och du ska vara bra att gå.

Slå på BitLocker via Kontrollpanelen

  1. Håll Windows-tangent och tryck R
  2. Typ kontrollpanel och tryck Stiga på

  1. Välj Små ikoner från rullgardinsmenyn i Visa av sektion

  1. Välj BitLocker Drive-kryptering

  1. Klick Slå på BitLocker . Notera: Om du inte följde stegen i ”Att låsa upp operativsystemenhet vid start med konfigurerade TPM-inställningar” eller “Att låsa upp operativsystemenhet vid start med lösenord eller USB-flashenhet” och du har ett TPM-chip kommer du att se fönstret i steg 8. Steg 4, 5, 6 och 7 hoppas över åt dig.

  1. Ingen TPM eller du valde att inte använda TPM: Om du inte har en TPM ser du ett fönster med två alternativ. Det första alternativet är Sätt i ett USB-minne och det andra alternativet kommer att vara Skriv in ett lösenord . Sätt i ett USB-minne sparar en återställningsnyckel på din USB-minne. Å andra sidan, genom att ange ett lösenordsalternativ kan du ställa in ett lösenord och du använder det lösenordet för att låsa upp ditt operativsystem.
  2. Välj lämpligt alternativ och fortsätt.
  3. Om du har en TPM: Nu, om du har ett TPM-chip och du följde instruktionerna i avsnittet 'För att låsa upp operativsystemenhet vid start med konfigurerade TPM-inställningar' ser du det här fönstret. Du kommer att ha tre alternativ. Ange en PIN-kod alternativet låter dig välja en PIN-kod med hjälp av vilken du kan låsa upp ditt operativsystem. Sätt i ett USB-minne sparar en återställningsnyckel på din USB-flashenhet. Låt BitLocker automatiskt låsa upp min enhet låser upp ditt operativsystem automatiskt och du behöver inte göra någonting.

  1. Välj lämpligt alternativ och fortsätt.
  2. Du kommer att se ett fönster där du ber dig välja alternativ för säkerhetskopiering av återställningsnyckeln. Nu ser du 3 alternativ.
  3. Spara till ditt Microsoft-konto alternativet sparar återställningsnyckeln på ditt Microsoft-kontos ena enhet. Detta fungerar om du är inloggad med ditt Microsoft-konto.

  1. De Spara i en fil alternativet sparar återställningsnyckeln i en .txt-fil på en plats du väljer
  2. De Skriv ut återställningsnyckeln alternativet skriver ut din nyckel via den anslutna skrivaren
  3. I vissa fall kan du också se en 4thDet här alternativet är Spara på ett USB-minne. Du kan välja det här alternativet om du vill spara återställningsfilen på din externa enhet.
  4. När du är klar måste du välja hur mycket av din enhet som ska krypteras. Välj det alternativ som passar dig bäst och klicka Nästa

  1. Nu ser du ett fönster som ber dig välja vilket krypteringsläge du vill använda. Du bör välja Nytt krypteringsläge om din enhet är fixad och kommer att köras minst Windows 10. Kompatibelt krypteringsläge är lämplig för avtagbara enheter. När du väl har valt alternativet klickar du på Nästa

  1. Kolla upp de Kör BitLocker-systemet kryssrutan om du vill att din enhet ska kontrolleras av BitLocker. Det kan ta lite tid men vi rekommenderar det här alternativet. Du kan avmarkera alternativet om du vill också.
  2. När du har valt (eller avmarkerat) alternativet klickar du på Fortsätta och du borde vara bra att gå.

  1. Ditt system startas om. Vänta tills krypteringen är klar och du ska vara bra att gå.

Stäng av BitLocker

Du har tre huvudalternativ för att stänga av BitLocker. Alternativen och stegen för att utföra dessa uppgifter ges nedan

Stäng av BitLocker via kommandotolken

  1. Tryck Windows-tangent en gång
  2. Typ kommandotolken i Windows Starta sökning
  3. Högerklicka på kommandotolken och välj Kör som administratör

  1. Typ hantera-bde -off och tryck Stiga på . Notera: Ersätt med den aktuella enhetsbokstaven. Ditt kommando ska se ut så här hantera-bde -off C :

Du borde kunna se ett meddelande som säger att dekryptering pågår

Stäng av BitLocker via Powershell

  1. Tryck Windows-tangent en gång
  2. Typ powershell i Windows Starta sökning
  3. Högerklicka på Windows Powershell och välj Kör som administratör
  4. Typ Inaktivera-BitLocker -MountPoint “:” och tryck Stiga på . Notera: Ersätt med den aktuella enhetsbokstaven. Ditt kommando ska se ut så här Inaktivera-BitLocker -MountPoint “C:”

Stäng av BitLocker via BitLocker Manager

Du kan stänga av BitLocker på tre sätt.

Aktivera BitLocker via snabbmenyn:

  1. Håll Windows-tangent och tryck ÄR
  2. Högerklicka din C-enhet och välj Hantera BitLocker

  1. Klick C: BitLocker på i Operativsystemets enhet sektion

  1. Klick Stäng av BitLocker

  1. Klick Stäng av BitLocker om igen

  1. Du borde kunna se ett nytt dekrypteringsfönster
  2. Klick Stänga när dekrypteringen är klar

Sätta på BitLocker via Hantera alternativ:

  1. Håll Windows-tangent och tryck ÄR
  2. Välj den enhet som du vill skydda via BitLocker
  3. Klick Klara av
  4. Välj BitLocker från de nyligen öppnade alternativen
  5. Klick Hantera BitLocker

  1. Klick C: BitLocker på i avsnittet om operativsystemets enhet

  1. Klick Stäng av BitLocker

  1. Klick Stäng av BitLocker om igen

  1. Du borde kunna se ett nytt dekrypteringsfönster
  2. Klick Stänga när dekrypteringen är klar

Aktivera BitLocker via Kontrollpanelen:

  1. Håll Windows-tangent och tryck R
  2. Typ kontrollpanel och tryck Stiga på

  1. Välj Små ikoner från rullgardinsmenyn i Visa av sektion

  1. Välj BitLocker Drive-kryptering

  1. Klick C: BitLocker på i avsnittet om operativsystemets enhet

  1. Klick Stäng av BitLocker

  1. Klick Stäng av BitLocker om igen

  1. Du borde kunna se ett nytt dekrypteringsfönster
  2. Klick Stänga när dekrypteringen är klar

När du är klar bör du vara bra att gå.

13 minuter läst