В этой статье мы поговорим о нескольких ошибках, которые могут возникнуть при попытке зашифровать ваш диск с помощью BitLocker. Этот инструмент защищает вашу операционную систему от атак в автономном режиме.
Вот некоторые из наиболее распространенных ошибок BitLocker:
- Это устройство не может использовать модуль платформы доверия .
- Перейти к решению 1, чтобы исправить это.
- Перейти к решению 2, чтобы исправить это.
- Перейти к решению 3, чтобы исправить это.
- Перейти к решению 4, чтобы исправить это.
- Перейти к решению 5, чтобы исправить это.
Действия по устранению проблем с шифрованием диска BitLocker
Решение 1. Включите BitLocker без совместимого TPM
- Откройте кнопку «Выполнить из пуска», напишите gpedit.msc и
- Откроется редактор локальной групповой политики.
- Нажмите «Административные шаблоны» в разделе «Конфигурация компьютера», а затем «Компоненты Windows».
- Выберите диск BitLocker
- Шифрование, а затем диски операционной системы.
- В этом окне дважды щелкните «Требовать дополнительную аутентификацию при запуске»
- В новом окне выберите «Включено» и «Разрешить BitLocker без совместимого доверенного платформенного модуля (требуется пароль или ключ запуска на флэш-накопителе USB)».
- Сохраните изменения, нажав «Применить».
- Теперь попробуйте зашифровать диск с помощью BitLocker.
Как настроить BitLocker в Windows 10 | Шифрование дисков | Возможные ошибки | Исправление
- СВЯЗАННЫЕ: исправлено: проблема с экраном запроса пароля BitLocker в Windows 10
Решение 2: Очистить TPM (модуль доверенной платформы)
Перед тем как начать сброс настроек TPM до заводских настроек, убедитесь, что вы создали резервную копию своего компьютера. Этот метод может привести к потере данных.
- Откройте кнопку «Выполнить с начала», напишите tpm.msc и нажмите Enter.
- Откроется новая консоль управления.
- В разделе «Действие» справа нажмите «Нажмите TPM».
- В поле Clear TPM Security Hardware самое простое решение – установить флажок «У меня нет пароля владельца» и нажать «ОК».
- Вам будет предложено перезагрузить. Это будет означать, что вы должны нажать клавишу (обычно F10), чтобы очистить TPM. Нажмите запрошенную клавишу.
- После перезагрузки системы вам придется перезагрузить компьютер. После перезапуска вам будет предложено нажать клавишу (обычно F10), чтобы включить TPM. Нажмите эту клавишу.
- Запустится мастер настройки TPM, и вы сможете ввести пароль владельца TPM.
Шифрование системного диска C с Bitlocker в Windows 10, активация TPM, что делать без TPM?
Решение 3. Очистите диск и заново создайте раздел с помощью DiskPart
Прежде чем мы продолжим, имейте в виду, что этот метод сотрет всю информацию, хранящуюся на вашем диске. Создайте резервную копию на другом диске, чтобы убедиться, что вы не потеряете все свои файлы и папки.
- Запустите командную строку от имени администратора, введите diskpart и нажмите Enter.
- Введите список дисков , чтобы отобразить список всех дисков.
- Введите выберите диск # , где # – проблемный диск. Нажмите Enter.
- Введите clean> нажмите Enter.
- Подождите, пока диск не будет очищен. Теперь пришло время создать новый раздел.
- Введите создать основной раздел и нажмите Enter
- Введите назначить букву = # . Еще раз, # – это буква, которую вы хотите использовать.
- Отформатируйте раздел, набрав format fs = ntfs quick . Нажмите Enter.
- СВЯЗАННО: BitLocker не сохраняет ключ в AD: у нас есть решение
Решение 4. Измените настройки микросхемы безопасности
Согласно сообщениям, эта проблема, по-видимому, затрагивает машины, оснащенные микросхемами Intel PTT Security, использующими определенные параметры. Например, шифрование диска BitLocker использовало TPM и PIN, а параметр «Разрешить BitLocker без совместимого TPM» был отключен.
Кроме того, эти машины работают с ОС в BIOS, а не с UEFI.
Сообщение об ошибке при попытке запустить программу шифрования дисков BitLocker: «Не удается выполнить»
При попытке запустить программу шифрования дисков BitLocker в диалоговом окне Ошибка шифрования диска BitLocker появляется следующее сообщение об ошибке:
Не удается запустить.
Путь, указанный в данных конфигурации загрузки (BCD) для приложения, защищенного целостностью шифрования диска BitLocker, неверный. Проверьте и исправьте параметры BCD и повторите попытку.
Причина
Эта проблема возникает, если одна из следующих записей в хранилище данных конфигурации загрузки (BCD) указывает на неправильную секцию:
- Диспетчер загрузки Windows
- Тестер памяти Windows
- Возобновление из режима Гибернации
Решение
Чтобы устранить эту проблему, измените следующие записи BCD:
-
Диспетчер
загрузки Windows Задайте для этой записи указатель на системный раздел. Для этого выполните следующие действия:
Нажмите кнопку Пуск
, выберите Пункт Все программы, Стандартные, щелкните правой кнопкой мыши пункт Командная строка и выберите запуск от имени администратора.
Если появится запрос на ввод пароля администратора или подтверждение, введите пароль или нажмите кнопку Продолжить.
В командной строке введите bcdedit -set device partition=S:
-
В командной строке с повышенными привилегиями введите bcdedit -enum all .
Статус
Корпорация Майкрософт подтверждает наличие этой проблемы в своих продуктах, которые перечислены в разделе «Применяется к».
Дополнительная информация
Дополнительные сведения о BitLocker см. на следующих веб-сайтах Майкрософт:
- Ресурсы для ИТ-специалистов — шифрование диска BitLocker http://technet.microsoft.com/en-us/windowsvista/aa905065.aspx
- Шифрование диска BitLocker: обзор для руководителей http://technet.microsoft.com/en-us/windowsvista/aa906018.aspx
- Пошаговое руководство по шифрованию диска Windows BitLocker http://technet2.microsoft.com/WindowsVista/en/library/c61f2a12-8ae6-4957-b031-97b4d762cf311033.mspx
Источник: support.microsoft.com
Как включить BitLocker без TPM
BitLocker — встроенная функция шифрования дисков в Windows 7, 8 и Windows 10, начиная с Профессиональных версий, позволяющая надежно зашифровать данные как на HDD и SSD — системных и нет, так и на съемных накопителях.
Краткая справка: TPM — специальный криптографический аппаратный модуль, использующийся для задач шифрования, может быть интегрирован в материнскую плату или подключаться к ней. Примечание: если ваш компьютер или ноутбук оснащен модулем TPM, а вы видите указанное сообщение, это может означать, что по какой-то причине TPM отключен в БИОС или не инициализирован в Windows (нажмите клавиши Win+R и введите tpm.msc для управления модулем).
Разрешить BitLocker без совместимого TPM в Windows 10 последней версии
В последней версии Windows 10 (1903 May 2019 Update) расположение политики, отвечающей за разрешение использования BitLocker для шифрования системного раздела диска без модуля TPM несколько изменилось (для предыдущих версий расположение описывается в следующем разделе).
Для включения шифрования BitlLocker без TPM в новой версии ОС проделайте следующие шаги:
- Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
- Откроется редактор локальной групповой политики. Перейдите к разделу: Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Шифрование диска BitLocker — Диски операционной системы.
- В правой панели редактора локальной групповой политики найдите параметр «Этот параметр политики позволяет настроить требование дополнительной проверки подлинности при запуске» и дважды кликните по нему мышью. Обратите внимание, что в списке есть два параметра с таким именем, нам требуется тот, который без указания Windows Server.
- В открывшемся окне выберите пункт «Включено» и убедитесь, что пункт «Разрешить использование BitLocker без совместимого TPM включен». Примените сделанные настройки.
На этом процесс завершен и теперь вы можете включить шифрование BitLocker для системного раздела диска Windows 10.
Это же разрешение вы можете включить и с помощью редактора реестра: для этого в разделе HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftFVE создайте параметр DWORD с именем EnableBDEWithNoTPM и установите для него значение 1.
Разрешение использования BitLocker без совместимого TPM в Windows 10, 8 и Windows 7
Для того, чтобы возможно было зашифровать системный диск с помощью BitLocker без TPM, достаточно изменить один единственный параметр в редакторе локальной групповой политики Windows.
- Нажмите клавиши Win+R и введите gpedit.msc для запуска редактора локальной групповой политики.
- Откройте раздел (папки слева): Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Этот параметр политики позволяет выбрать шифрование диска BitLocker — Диски операционной системы.
- В правой части дважды кликните по параметру «Этот параметр политики позволяет настроить требование дополнительной проверки подлинности при запуске.
- В открывшемся окне, установите «Включено», а также убедитесь, что стоит отметка «Разрешить BitLocker без совместимого доверенного платформенного модуля» (см. скриншот).
- Примените сделанные изменения.
После этого вы можете использовать шифрование дисков без сообщений об ошибках: просто выберите системный диск в проводнике, кликните по нему правой кнопкой мыши и выберите пункт контекстного меню «Включить BitLocker», после чего следуйте указаниям мастера шифрования. Также этом можно сделать в «Панель управления» — «Шифрование диска BitLocker».
Вы сможете либо задать пароль для получения доступа к зашифрованному диску, либо создать USB-устройство (флешку), которая будет использоваться в качестве ключа.
Примечание: в ходе шифрования диска в Windows 10 и 8 вам будет предложено сохранить данные для расшифровки в том числе в вашей учетной записи Майкрософт. Если она у вас должным образом настроена, рекомендую это сделать — по собственному опыту использования BitLocker, код восстановления доступа к диску из учетной записи в случае возникновения проблем может оказаться единственным способом не потерять свои данные.
Источник: remontka.pro