6Aug

Så här skapar du en krypterad containerfil med BitLocker på Windows

BitLocker krypterar normalt hela enheter och partitioner, men du kan även skapa krypterade containerfiler med verktyg som är inbyggda i Windows. Sådana krypterade VHD-filer kan enkelt flyttas mellan system, säkerhetskopieras och döljas när de inte används.

Med det här tricket kan du skapa krypterade volymer i TrueCrypt-format som filer på din dator. Liksom andra BitLocker-funktioner kräver det en professionell eller Enterprise-version av Windows eller Ultimate for Windows 7.

Skapa en virtuell hårddiskfil

Först måste vi skapa en VHD-fil( virtuell hårddisk) - det kan också varakallad en skivavbildning. Den här filen är lagrad på en fysisk enhet, och den kan användas som en virtuell enhet. Till exempel tar en 2 GB VHD-fil upp 2 GB utrymme på en fysisk enhet och visas som en separat 2 GB-enhet i Windows.

Diskhanteringsverktyget i Windows ger allt du behöver för att skapa VHD-filer och arbeta med dem. För att komma åt det, tryck på Windows-tangent + R för att öppna dialogrutan Kör, skriv

diskmgmt.msc och tryck på Enter. På Windows 8 eller 8.1 kan du också högerklicka i nedre vänstra hörnet på din skärm eller trycka på Windows Key + X och klicka på Diskhantering.

Klicka på Åtgärd & gt;Skapa VHD i fönstret Diskhantering för att börja skapa en VHD-fil.

Ange önskad storlek och plats för VHD-filen. Filen lagras på den plats du väljer, och den blir lika stor som den storlek du anger här.

Du bör nog använda standardalternativet Fast storlek eftersom det sparar tid när du skriver filer till den krypterade VHD-filen och minskar eventuell fragmentering. Om du vill förstora VHD-filen senare kan du använda kommandot expandera vdisk i diskpart och förstora sedan partitionen på den. Det tar några minuter, men det är möjligt.

Din behållarfiler måste vara minst 64 MB i storlek. Du kan skapa en VHD-fil så liten som 3 MB, men BitLocker fungerar inte om det inte är 64 MB eller större.

Diskbilden visas som en annan skiva i fönstret Diskhantering - högerklicka på den och välj Initialize Disk.

Välj alternativet GPT( GUID Partition Table) om du använder Windows 8 eller 8.1.Detta är en nyare typ av partitionsschema, men det är mer motståndskraftigt mot korruption eftersom det lagrar flera kopior av partitionstabellen på skivan.

Om du använder Windows 7 eller vill kunna montera och komma åt VHD-filen på Windows 7-system, välj istället MBR( Master Boot Record).

Skapa sedan en partition på VHD-filen. Högerklicka på det otilldelade utrymmet på enheten i fönstret Diskhantering och välj Ny enkel volym.

Gå igenom guiden för att skapa partitionen med NTFS-filsystemet och den maximala storleken - du kan lämna de valda standardalternativen. Det alternativ du kanske vill ändra är alternativet Volym etikett. Ge din enhet ett meningsfullt namn, som krypterad VHD.

Kryptera diskbilden med BitLocker

Den VHD-fil du skapade kommer nu att visas som en ny enhet i File Explorer eller Windows Explorer. Du kan högerklicka på den nya enheten och välja Aktivera BitLocker för att aktivera BitLocker för enheten.

Gå igenom den vanliga BitLocker installationsprocessen, ställ in ett starkt lösenord för att låsa upp enheten och skapa en säkerhetskopia av din återställningsnyckel om du någonsin behöver det.

Undvik att välja en upplåsningsmetod som kräver en TPM - till exempel "Lås upp denna enhet automatiskt på den här datorn" - eller du kommer inte få tillgång till den krypterade VHD-filen på en annan dator om du inte anger din återställningsnyckel.

BitLocker kommer omedelbart att kryptera enheten utan att någon omstart behövs. Detta borde vara omedelbart om du startade med en tom enhet. Filer du lagrar på enheten kommer att krypteras och lagras i VHD-filen.

Lås och ta bort diskbilden

När du är klar med den krypterade enheten kan du högerklicka på den i File Explorer eller Utforskaren och välj Eject för att låsa partitionen och mata ut VHD-filen från din dator. Detta tar bort den virtuella enheten från listan över enheter i den här datorn och fönstret Diskhantering, döljer den. Enheten kommer också att vara låst - men inte utstötad - om du stänger av datorn.

För att komma åt den krypterade VHD-filen i framtiden kan du öppna fönstret Diskhantering och välja Action & gt;Fäst VHD.Bläddra till VHD-filen på ditt system och bifoga den till ditt system.

Du måste låsa upp den krypterade enheten med ditt lösenord efter att du har fäst det eller startat om datorn.

VHD-filen kan lagras eller säkerhetskopieras var du vill. Var noga med att mata ut volymen innan du kopierar VHD-filen eller säkerhetskopierar den. Du kan sluta med en skadad VHD-fil om du skapade en kopia av medan den är i bruk och skrivs. Fäst bara VHD-filen till ett annat Windows Professional eller Enterprise-system och låsa upp det med ditt BitLocker-lösenord för att komma åt dina filer.