Làm thế nào để dùng BitLocker mà không cần TPM

BitLocker là tính năng mã hóa có sẵn trong Windows 7 và Vista bản Ultimate và Enterprise nhưng lại yêu cầu Module TPM ( Trusted Platform Module ) trên hệ thống .
Không phải tất cả mọi hệ thống đều có TPM và bây giờ chúng ta cần làm thế nào để bỏ qua nó để dùng với BitLocker .

 

Kích hoạt BitLocker

Bạn có thể dùng BitLocker để mã hóa tất cả ổ đĩa cố định cũng như là những ổ Logic trong Windows được lắp đặt bên trong . Với những thiết bị Flash ngoài bạn có thể dùng BitLocker To Go .

Đầu tiên bản cần phải làm thế nào kích hoạt được BitLocker trên ổ cứng cục bộ .

Để mã hóa toàn bộ ổ đĩa , đơn giản bằng cách bấm chuột phải vào ổ đó và chọn Turn on BitLocker

\"\"

Tiếp theo bạn sẽ cần chọn Password an toàn mà được dùng để truy cập tới ổ đĩa

\"\"

Bạn sẽ được nhắc nhở việc lưu trữKhóa khôi phục nếu như bạn quyên Password hoặc mất SmartCard . Bạn đừng lưu trữ nó vào File trên cùng ổ đĩa mà bạn đang mã hóa nhé

\"\"

Sau khi kết thúc việc mã hóa để truy cập tới ổ đĩa này bạn sẽ cần vào Password để mở khóa

\"\"

Những ổ đĩa đã được mã hóa bên cạnh nó sẽ xuất hiện Khóa màu vàng cho thấy đã khóa và Khóa màu xám cho biết sau khi bạn đã mở khóa .

\"\"\"\"

Dùng BitLocker không có TPM

TPM được viết tắt từ Trusted Platform Module là loại MicroChip trong máy tính hỗ trợ những tính năng an ninh tiên tiến . Nó là nơi BitLocker lưu trữ Khóa mã hóa . Nếu có ổ đĩa mà không tương thích với TPM thì bạn sẽ cần dùng những bước sau đây và phải có ổ Flash USB.

\"\"

gpedit.msc và bấm Enter trong Search khi bấm menu Start

\"\"

Trong Local Computer Policy bạn tìm theo đường dẫn sau

Computer Configuration \\ Administrative Templates \\ Windows Components \\ Bit Locker Drive Encryption \\ Operating System Drives

Bấm đúp tại mục

Require additional authentication at startup.

\"\"

Chọn Enable và đánh dấu tích trong ô Allow BitLocker without a compatible TPM . Bấm Apply và OK , sau đó đóng cửa sổ Local Group Policy Editor .

\"\"

Quay trở lại ổ đĩa bạn muốn mã hóa và bật BitLocker . Bắt đàu quá trình yêu cầu chuẩn bị đĩa và phải chắc chắn rằng bạn đã cắm Flash USB .

\"\"

Sau khi bắt đầu bạn sẽ được nhắc nhở dùng Khóa khởi động trên Flash USB mỗi khi bạn khởi động máy

\"\"

Chọn ổ bạn muốn dùng để lưu trữ Khóa

\"\"

Phương pháp này có thể không thuận tiện lắm nhưng ít nhất bạn không phải đi mua hệ thống mới mà có TPM .

Nếu không thích bạn có thể dùng mã hóa ổ đĩa bằng TrueCrypt .

 \"\"