win10硬盘bitlocker加密在哪儿解除,win10bitlocker取消加密方法
相关阅读:
Windows 10的BitLocker在SSD中有一个bug
最近可能很多同学都听说了这个消息。三星、美光的部分SSD型号内置硬件加密有问题。此问题可能会导致在不输入密码的情况下访问硬盘中的数据。
值得注意的是,Windows 10(或Windows 8.1)中的BitLocker功能默认依赖SSD内置的硬件加密,而不是Windows 10自带的加密。也就是说,当SSD的硬件加密可用时,Windows 10不仅不会验证SSD的硬件加密是否万无一失,还会关闭自己基于软件的加密,这可能会使你硬盘中的数据面临潜在的危险。
什么是BitLocker加密?
Windows BitLocker驱动器加密通过加密存储在Windows操作系统卷上的所有数据,可以更好地保护计算机中的数据。BitLocker使用TPM来帮助保护Windows操作系统和用户数据,并帮助确保计算机即使在无人值守、丢失或被盗的情况下也不会被篡改。没有TPM也可以使用BitLocker。若要在您的计算机上使用BitLocker而不是TPM,您必须使用组策略更改BitLocker安装向导的默认行为,或者使用脚本配置BitLocker。当使用BitLocker而不是TPM时,所需的加密密钥存储在USB闪存驱动器中,必须提供该密钥来解锁存储在卷上的数据。
如果您的硬盘中有非常敏感和重要的数据,今天这期的Win10天地边肖将讨论如何禁用SSD的硬件加密,改用BitLocker的软件加密。
SSD禁用硬件BitLocker加密技巧如下:
在开始之前,我们需要通过以下方法检查Windows 10中BitLocker驱动器的加密状态。
以管理员身份运行命令提示符(CMD ),输入并执行以下命令:
manage-bde.exe-现状
在执行结果的“加密方法”行中显示的信息是您的计算机BitLocker的当前加密状态。如果该行显示的信息不是“硬件加密”,则意味着目标驱动器正在被BitLocker软件加密,因此无需继续。
如果该行显示的信息是“硬件加密”,请按照以下步骤禁用硬件加密并启用软件加密。
首先,我们需要解密加密的硬盘。在文件资源管理器中右键单击目标驱动器的图标,在上下文菜单中选择管理BitLocker,单击“关闭BitLocker”链接,然后在弹出的对话框中单击“关闭LitLocker”按钮。
BitLocker可能需要一些时间来解密驱动器。请耐心等待。
解密后,请在微软小娜搜索框中搜索并运行“gpedit”,通过窗口左侧的树形目录导航到以下位置:
计算机配置/管理模板/Windows build /BitLocker驱动器加密/操作系统驱动器(固定数据驱动器或可移动数据驱动器)
将眼睛移到窗口的右侧,双击设置项:
使用基于硬件的加密来配置操作系统驱动程序(固定数据驱动器或可移动数据驱动器)
将该项目的策略设置为“禁用”,然后单击“确定”保存更改。
设置组策略后,无需重新启动系统。此时,只需在文件资源管理器中右键单击目标驱动器的图标,然后单击“启用BitLocker”即可重新加密该驱动器。
考虑到Windows 10家庭版不包含组策略编辑器,为了让本教程适用于所有Windows 10用户,接下来我们还将讨论如何修改注册表来禁用BitLocker的硬件加密。
在Microsoft小娜搜索框中搜索并运行“regedit ”,然后导航至:
HKEY _ LOCAL _ MACHINESOFTWAREPoliciesMicrosoftFVE
提示:
如果“HKEY _本地_机器软件策略微软”下没有名为“FVE”的项目,您可以手动创建一个新项目。
在我们刚刚找到的目录中创建新的DWORD(32位)值,并将该值命名为:
osaallowedhardwareencryptionalgorithms
双击新创建的名为“osalowedwareencryption algorithms”的值,将其数值设置为0,单击“OK”按钮保存更改,然后重启系统。
系统重新启动后,我们对注册表的更改将生效。此时,我们可以在文件资源管理器中重用BitLocker加密的驱动器。