win10硬盘bitlocker加密在哪儿解除,win10bitlocker取消加密方法

  win10硬盘bitlocker加密在哪儿解除,win10bitlocker取消加密方法

  

相关阅读:

  Windows 10的BitLocker在SSD中有一个bug

  最近可能很多同学都听说了这个消息。三星、美光的部分SSD型号内置硬件加密有问题。此问题可能会导致在不输入密码的情况下访问硬盘中的数据。

  值得注意的是,Windows 10(或Windows 8.1)中的BitLocker功能默认依赖SSD内置的硬件加密,而不是Windows 10自带的加密。也就是说,当SSD的硬件加密可用时,Windows 10不仅不会验证SSD的硬件加密是否万无一失,还会关闭自己基于软件的加密,这可能会使你硬盘中的数据面临潜在的危险。

  

什么是BitLocker加密?

  Windows BitLocker驱动器加密通过加密存储在Windows操作系统卷上的所有数据,可以更好地保护计算机中的数据。BitLocker使用TPM来帮助保护Windows操作系统和用户数据,并帮助确保计算机即使在无人值守、丢失或被盗的情况下也不会被篡改。没有TPM也可以使用BitLocker。若要在您的计算机上使用BitLocker而不是TPM,您必须使用组策略更改BitLocker安装向导的默认行为,或者使用脚本配置BitLocker。当使用BitLocker而不是TPM时,所需的加密密钥存储在USB闪存驱动器中,必须提供该密钥来解锁存储在卷上的数据。

  如果您的硬盘中有非常敏感和重要的数据,今天这期的Win10天地边肖将讨论如何禁用SSD的硬件加密,改用BitLocker的软件加密。

  

SSD禁用硬件BitLocker加密技巧如下:

  在开始之前,我们需要通过以下方法检查Windows 10中BitLocker驱动器的加密状态。

  以管理员身份运行命令提示符(CMD ),输入并执行以下命令:

  manage-bde.exe-现状

  在执行结果的“加密方法”行中显示的信息是您的计算机BitLocker的当前加密状态。如果该行显示的信息不是“硬件加密”,则意味着目标驱动器正在被BitLocker软件加密,因此无需继续。

  如果该行显示的信息是“硬件加密”,请按照以下步骤禁用硬件加密并启用软件加密。

  首先,我们需要解密加密的硬盘。在文件资源管理器中右键单击目标驱动器的图标,在上下文菜单中选择管理BitLocker,单击“关闭BitLocker”链接,然后在弹出的对话框中单击“关闭LitLocker”按钮。

  BitLocker可能需要一些时间来解密驱动器。请耐心等待。

  解密后,请在微软小娜搜索框中搜索并运行“gpedit”,通过窗口左侧的树形目录导航到以下位置:

  计算机配置/管理模板/Windows build /BitLocker驱动器加密/操作系统驱动器(固定数据驱动器或可移动数据驱动器)

  将眼睛移到窗口的右侧,双击设置项:

  使用基于硬件的加密来配置操作系统驱动程序(固定数据驱动器或可移动数据驱动器)

  将该项目的策略设置为“禁用”,然后单击“确定”保存更改。

  设置组策略后,无需重新启动系统。此时,只需在文件资源管理器中右键单击目标驱动器的图标,然后单击“启用BitLocker”即可重新加密该驱动器。

  考虑到Windows 10家庭版不包含组策略编辑器,为了让本教程适用于所有Windows 10用户,接下来我们还将讨论如何修改注册表来禁用BitLocker的硬件加密。

  在Microsoft小娜搜索框中搜索并运行“regedit ”,然后导航至:

  HKEY _ LOCAL _ MACHINESOFTWAREPoliciesMicrosoftFVE

  

提示:

  如果“HKEY _本地_机器软件策略微软”下没有名为“FVE”的项目,您可以手动创建一个新项目。

  在我们刚刚找到的目录中创建新的DWORD(32位)值,并将该值命名为:

  osaallowedhardwareencryptionalgorithms

  双击新创建的名为“osalowedwareencryption algorithms”的值,将其数值设置为0,单击“OK”按钮保存更改,然后重启系统。

  系统重新启动后,我们对注册表的更改将生效。此时,我们可以在文件资源管理器中重用BitLocker加密的驱动器。

win10硬盘bitlocker加密在哪儿解除,win10bitlocker取消加密方法