- موضوع نویسنده
- #1
BitLocker چیست و چرا باید از آن استفاده کنیم؟
در دنیای امروز که تهدیدهای سایبری بهصورت مداوم افزایش مییابد، محافظت از اطلاعات شخصی و شغلی در بالاترین اولویت قرار دارد. یکی از بهترین راهکارهای مایکروسافت برای امنیت اطلاعات، استفاده از ویژگی BitLocker در ویندوز است. این قابلیت با رمزنگاری درایوها، باعث میشود حتی در صورت سرقت یا دسترسی غیرمجاز فیزیکی به لپتاپ یا کامپیوتر، دسترسی به اطلاعات ذخیرهشده غیرممکن شود.
نحوه فعال سازی BitLocker در ویندوز
توجه داشته باشید که BitLocker در نسخههای Pro، Enterprise و Education ویندوز ۱۰ و ۱۱ قابل استفاده میباشد.
پیشنیازهای فعال سازی بیتلاکر
- حضور تراشه TPM (Trusted Platform Module) در سیستم شما (در بسیاری از دستگاههای جدید این قطعه وجود دارد)
- دسترسی ادمین به دستگاه
- ویندوز معتبر (فعال شده)
مراحل فعال سازی BitLocker
برای فعال کردن BitLocker روی یک درایو، طبق مراحل زیر پیش بروید:
- به منوی Control Panel بروید.
- گزینه System and Security را انتخاب کنید.
- روی BitLocker Drive Encryption کلیک کنید.
- درایوی را که میخواهید رمزنگاری کنید، انتخاب و روی Turn on BitLocker کلیک نمایید.
- در مرحله بعد باید یک روش برای باز کردن قفل تعیین کنید: استفاده از رمز عبور، کلید USB یا حساب مایکروسافت.
- روش مورد نظر را انتخاب و رمز یا کلید را تعیین کنید.
- نحوه ذخیره کلید بازیابی (Recovery Key) را انتخاب کنید (میتوانید روی USB، اکانت مایکروسافت یا پرینت فیزیکی ذخیره کنید).
- مسیر رمزنگاری را انتخاب نمایید: فقط فضای استفادهشده یا کل درایو (پیشنهاد میشود برای درایوهای جدید فقط فضای استفاده شده را انتخاب کنید، برای درایوهای قدیمیتر بهتر است کل درایو).
- در مرحله آخر روی Start Encrypting کلیک کرده و منتظر بمانید فرآیند رمزنگاری تکمیل شود.
فعال سازی BitLocker با خط فرمان
در برخی موارد ممکن است بخواهید از خط فرمان یا PowerShell برای مدیریت BitLocker بهره ببرید.
- اجرای Command Prompt به صورت Administrator
- دستور زیر را برای فعالسازی روی درایو C استفاده نمایید:
کد:
manage-bde -on C:
غیرفعال سازی BitLocker و رمزگشایی درایو
اگر در آینده نیازی به BitLocker نداشتید، میتوانید خیلی سریع و ایمن آن را خاموش کنید.
مراحل غیرفعال سازی BitLocker از محیط گرافیکی ویندوز
- وارد Control Panel شوید.
- به بخش System and Security بروید.
- روی BitLocker Drive Encryption کلیک کنید.
- برای درایوی که فعال شده، روی Turn off BitLocker بزنید.
- پس از تایید، منتظر بمانید تا فرآیند رمزگشایی (Decrypt) کامل شود.
غیرفعال سازی BitLocker با خط فرمان
برای خاموش کردن فناوری بیتلاکر با دستور:
کد:
manage-bde -off C:
نکات مهم هنگام استفاده از BitLocker
- کلید بازیابی را در جای امن خارج از رایانه ذخیره کنید تا در صورت فراموشی رمز عبور، بتوانید به اطلاعات دسترسی پیدا کنید.
- مراحل رمزنگاری یا رمزگشایی ممکن است درایو را برای مدت طولانی مشغول کند، از توقف ناگهانی برق یا خاموش شدن سیستم حین فرایند اجتناب کنید.
- حواستان باشد برخی نرمافزارها یا بهروزرسانیهای سختافزاری ممکن است در آینده بر سازگاری BitLocker تاثیر بگذارند.
- اگر سیستم شما فاقد TPM است، میتوانید این محدودیت را با دستکاری Policyها بردارید اما پیشنهاد میشود فقط کاربران حرفهای این کار را انجام دهند.
مزایا و معایب استفاده از BitLocker در ویندوز
مزایا | معایب |
افزایش امنیت اطلاعات و جلوگیری از دسترسی غیرمجاز | محدود شدن سرعت ذخیرهسازی برای درایوهای قدیمی و کند |
امکان رمزنگاری کل هارد دیسک یا فقط پارتیشنهای خاص | در صورت فراموشی رمز، بازیابی بسیار دشوار است |
یکپارچگی با ویندوز و مدیریت ساده | نیاز به نسخههای حرفهای ویندوز دارد |
جمعبندی
استفاده از قابلیت BitLocker گزینهای هوشمندانه برای حفاظت از اطلاعات حساس در رایانه و لپتاپهای ویندوزی است. با توجه به آموزشهای ارائهشده، میتوانید به راحتی فعال یا غیرفعالسازی BitLocker را انجام داده و امنیت سیستم خود را چندین برابر ارتقا دهید. فراموش نکنید کلیدهای بازیابی و رمزهای مربوط را در محل امن نگهداری کرده و پیش از شروع رمزنگاری، از اطلاعات خود نسخه پشتیبان تهیه نمایید.