Bitlocker

Slik endrer du BitLocker-krypteringsmetode og krypteringsstyrke i Windows 10

Slik endrer du BitLocker-krypteringsmetode og krypteringsstyrke i Windows 10

Windows 10 bruker XTS-AES 128 bit som standard for operativsystemstasjoner så vel som faste datastasjoner - og AES-CBC 128 bit som standard for flyttbare datastasjoner. I dette innlegget vil vi vise deg hvordan du setter en standard krypteringsmetode (XTS-AES eller AES-CBC) og krypteringsstyrke (128 bit eller 256 bit) du vil bli brukt av BitLocker i Windows 10.

Windows 10 introduserte en ny diskkrypteringsmodus (XTS-AES). Denne modusen gir ekstra integritetsstøtte - men er ikke kompatibel med eldre versjoner av Windows. Du kan velge å bruke diskkryptering Kompatibel modus (AES-CBC) som er kompatibel med eldre versjoner av Windows. Hvis du krypterer en flyttbar stasjon som du skal bruke på en eldre versjon av Windows, bør du bruke AES-CBC. Begge BitLocker Drive Encryption-modusene ovenfor støtter bruk av 128-bit eller 256-bit krypteringsstyrke.

Endre BitLocker-krypteringsmetode og krypteringsstyrke

BitLocker-krypteringsmetoden og krypteringsstyrken du angir som standard, brukes bare når du slår på BitLocker for en stasjon. Eventuelle endringer du gjør vil ikke påvirke en stasjon som allerede er kryptert av BitLocker, med mindre du slår av Bitlocker for stasjonen og slår på BitLocker for den igjen.

Merk: Du må være logget på som administrator for å kunne velge stasjonskrypteringsmetode og krypteringsstyrke.

Åpne Local Group Policy Editor og til venstre i Local Group Policy Editor, naviger til følgende sted:

Datakonfigurasjon> Administrative maler> Windows-komponenter> BitLocker-stasjonskryptering.

På høyre rute av BitLocker Drive-kryptering, Dobbeltklikk Velg stasjonskrypteringsmetode og krypteringsstyrke (Windows 10 (versjon 1511) og nyere) policy for å redigere den.

Denne policyinnstillingen lar deg konfigurere algoritmen og krypteringsstyrken som brukes av BitLocker Drive Encryption. Denne policyinnstillingen brukes når du slår på BitLocker. Endring av krypteringsmetoden har ingen effekt hvis stasjonen allerede er kryptert, eller hvis kryptering pågår.

Hvis du aktiverer denne policyinnstillingen, vil du kunne konfigurere en krypteringsalgoritme og nøkkelkrypteringsstyrke for faste datastasjoner, operativsystemstasjoner og flyttbare datastasjoner individuelt. For faste og operativsystemstasjoner anbefaler vi at du bruker XTS-AES-algoritmen. For flyttbare stasjoner, bør du bruke AES-CBC 128-bit eller AES-CBC 256-bit hvis stasjonen skal brukes i andre enheter som ikke kjører Windows 10 (versjon 1511).

Hvis du deaktiverer eller ikke konfigurerer denne policyinnstillingen, vil BitLocker bruke AES med samme bitestyrke (128-bit eller 256-bit) som "Velg stasjonskrypteringsmetode og krypteringsstyrke (Windows Vista, Windows Server 2008, Windows 7) ”Og“ Velg stasjonskrypteringsmetode og krypteringsstyrke ”policyinnstillinger (i den rekkefølgen), hvis de er angitt. Hvis ingen av retningslinjene er angitt, vil BitLocker bruke standard krypteringsmetode for XTS-AES 128-bit eller krypteringsmetoden spesifisert av installasjonsskriptet.”

Som vist på skjermbildet ovenfor, gjør du følgende;

Å bruke standard BitLocker-stasjonskrypteringsmetode og krypteringsstyrke

Å velge BitLocker Drive Encryption Method og Cipher Strength

Du kan nå avslutte Group Policy Editor.

BitLocker Drive Encryption er bare tilgjengelig i Windows 10 Pro, Windows 10 Enterprise og Windows 10 Education-utgaver.

Hvordan øke FPS i Linux?
FPS står for Bilder per sekund. FPSs oppgave er å måle bildefrekvensen i videoavspilling eller spillprestasjoner. Med enkle ord betegnes antall uavbru...
Topp Oculus App Lab-spill
Hvis du er Oculus-hodesettinnehaver, må du være klar over sideloading. Sidelading er prosessen med å installere ikke-butikkinnhold på hodesettet. Side...
Topp 10 spill å spille på Ubuntu
Windows-plattformen har vært en av de dominerende plattformene for spill på grunn av den enorme andelen spill som utvikles i dag for å støtte Windows ...