27Aug
Als u uw Windows-systeemschijf versleutelt met BitLocker, kunt u een pincode toevoegen voor extra beveiliging. U moet de pincode invoeren telkens wanneer u uw pc inschakelt, voordat Windows zelfs maar start. Dit staat los van een inlogpincode die u invoert nadat Windows opstart.
Een pre-boot-PIN voorkomt dat de coderingssleutel automatisch in het systeemgeheugen wordt geladen tijdens het opstartproces, dat beschermt tegen direct memory access( DMA) -aanvallen op systemen met hardware die kwetsbaar is voor hen. De documentatie van Microsoft legt dit in meer detail uit.
Stap één: BitLocker inschakelen( als u dit nog niet hebt gedaan)
Dit is een BitLocker-functie, dus u moet BitLocker-codering gebruiken om een pre-boot-PIN in te stellen. Dit is alleen beschikbaar in professionele en zakelijke edities van Windows. Voordat u een pincode kunt instellen, moet u BitLocker inschakelen voor uw systeemstation.
Houd er rekening mee dat als u uw best doet om BitLocker op een computer in te schakelen zonder een TPM, u wordt gevraagd om een opstartwachtwoord te maken dat wordt gebruikt in plaats van de TPM.De onderstaande stappen zijn alleen nodig bij het inschakelen van BitLocker op computers met TPM's, die de meeste moderne computers hebben.
Als u een startversie van Windows hebt, kunt u BitLocker niet gebruiken. Mogelijk hebt u in plaats daarvan de apparaatcodering, maar dit werkt anders dan bij BitLocker en u kunt geen opstartsleutel opgeven.
Stap twee: Schakel de startpincode in de Groepsbeleid-editor in
Nadat u BitLocker hebt ingeschakeld, moet u ervoor zorgen dat u er een pincode mee kunt activeren. Dit vereist een verandering van groepsbeleidinstellingen. Om de Groepsbeleid-editor te openen, drukt u op Windows + R, typt u "gpedit.msc" in het dialoogvenster Uitvoeren en drukt u op Enter.
Ga naar computerconfiguratie & gt;Beheersjablonen & gt;Windows-componenten & gt;BitLocker-stationsversleuteling & gt;Besturingssysteemstuurprogramma's in het venster Groepsbeleid.
Dubbelklik op de optie "Extra verificatie vereisen bij opstarten" in het rechterdeelvenster.
Selecteer hier "Ingeschakeld" aan de bovenkant van het venster. Klik vervolgens op het vakje onder "TPM-opstart-PIN configureren" en selecteer de optie "Opstart-PIN vereisen met TPM".Klik op "OK" om uw wijzigingen op te slaan.
Stap drie: een pincode aan uw schijf toevoegen
U kunt nu de opdracht manage-bde gebruiken om de pincode toe te voegen aan uw met BitLocker versleutelde schijf.
Start hiervoor een opdrachtpromptvenster als beheerder. Klik op Windows 10 of 8 met de rechtermuisknop op de knop Start en selecteer "Opdrachtprompt( Beheerder)".Zoek in Windows 7 de snelkoppeling "Opdrachtprompt" in het menu Start, klik er met de rechtermuisknop op en selecteer "Uitvoeren als beheerder".
Voer de volgende opdracht uit. De onderstaande opdracht werkt op uw C: -station, dus als u een opstartsleutel voor een ander station wilt, voert u de stationsletter in in plaats van c:.
manage-bde -protectors -add c: -TPMAndPINU wordt hier gevraagd uw pincode in te voeren. De volgende keer dat u opstart, wordt u om deze pincode gevraagd.
Om te controleren of de TPMAndPIN-protector is toegevoegd, kunt u de volgende opdracht uitvoeren:
manage-bde -status( de sleutelbeschermer "Numeriek wachtwoord" die hier wordt weergegeven, is uw herstelsleutel.)
Uw BitLocker-pincode wijzigen
Als u de pincode in de toekomst wilt wijzigen, opent u een opdrachtpromptvenster als beheerder en voert u de volgende opdracht uit:
manage-bde -changepin c:U moet uw nieuwe pincode typen en bevestigen voordat u doorgaat.
Hoe u de PIN-code verwijdert
Als u van gedachten verandert en wilt stoppen met het gebruik van de PIN-code later, kunt u deze wijziging ongedaan maken.
Ga eerst naar het venster Groepsbeleid en verander de optie terug naar "Opstartpincode toestaan met TPM".U kunt de optie "Opstart-PIN vereist met TPM" niet laten staan of Windows laat u de PIN niet verwijderen.
Open vervolgens een opdrachtpromptvenster als beheerder en voer de volgende opdracht uit:
manage-bde -protectors -add c: -TPMHiermee wordt de vereiste "TPM en PIN" vervangen door een "TPM" -vereiste, waarbij de pincode wordt verwijderd. Uw BitLocker-schijf wordt automatisch ontgrendeld via de TPM van uw computer tijdens het opstarten.
Voer de statusopdracht opnieuw uit om te controleren of dit met succes is voltooid:
manage-bde -status c:
Als u de pincode bent vergeten, moet u de BitLocker-herstelcode opgeven die u ergens op een veilige plek had moeten opslaan toen u BitLocker voor uw systeemstation hebt ingeschakeld.