[Windows 11/10] 设备加密与标准BitLocker加密

设备加密有助于保护您的数据,任何Windows版本都有提供这项功能。如果开启设备加密,则只有已获授权的人员才能存取设备上的数据。如果您的设备无法使用设备加密,您或许可以开启标准BitLocker加密来替代。部分设备同时具备这两种类型的加密。

:设备加密透过BitLocker加密进行保护,且当您完成设备加密后BitLocker密钥将会自动备份于您的Microsoft账户。您可以参考Windows的BitLocker设备加密概观,以了解更多信息。若要找到您Microsoft账户中的BitLocker密钥,请参考https://www.asus.com.cn/support/FAQ/1042922

 

请依照您设备目前的Windows操作系统版本,前往相对应的操作说明:

Windows 11操作系统

目录

了解您的电脑是否可以使用设备加密

1.在Windows搜索栏输入[系统信息],然后点选[以管理员身份运行]。  

 

 

2.在系统信息窗口底部,找到[设备加密支持]。如果值显示为[满足先决条件],表示设备加密可以在您的设备上使用。如果无法使用,您可以改用标准BitLocker加密。  

 

 

返回目录

 

开启设备加密

1.在Windows搜索栏输入[设备加密设置],然后点选[打开]。  

 

 

2.部分设备默认已开启设备加密,若您的设备已使用Microsoft帐户登入,表示已完成此设备的加密。  
如果您未登入Microsoft帐户,请确认设备加密开启,然后点选[登入]。  

 

 

3.进入您的信息设定后,请点选[改用Microsoft帐户登录]。了解更多Microsoft账户说明。  

 

 

4.使用Microsoft账户登入后,即可完成此设备的加密。  

5.您可以发现该磁盘驱动器多了一个锁头的图标,表示此磁盘驱动器受设备加密保护。(下图为目前磁盘驱动器为解锁状态)  

返回目录

 

关闭设备加密

1.在Windows搜索栏输入[设备加密设置],然后点选[打开]。  

 

 

2.在设备加密字段,设定为[关闭]。  

 

 

3.系统会提醒您是否需要关闭设备加密,点选[关闭]即可关闭设备加密。  

 

 

返回目录

 

标准BitLocker加密

BitLocker是内置于Window系统中的磁盘加密功能以保护数据安全,只有获得授权的人可以存取您上的数据。

:Windows 11家庭版没有支持标准BitLocker加密。

1.在Windows搜索栏输入[管理 BitLocker],然后点选[打开]。  

 

2.在您想要设置BitLocker加密的磁盘驱动器点击[启用 BitLocker]。(以下我们以磁盘驱动器D为例)  

 

3.勾选[使用密码解锁驱动器]并输入您想要使用的密码,然后点选[下一步]。如果您有智能卡的话也可以选择使用智能卡来解除磁盘驱动器。  

 

4.选择保存恢复密钥的方式,然后点选[下一步]。  
恢复密钥是一个唯一的48位数字密码,当您忘记所设置的密码时,可以透过恢复密钥来存取磁盘驱动器。或是当Windows侦测到可能是未经授权并尝试存取数据的不安全状况时,就会要求BitLocker修复密钥。  

 

5.依据您的需求选择要加密的磁盘驱动器大小,然后点选[下一步]。  

 

6.选择您要使用的加密模式,然后点选[下一步]。  

 

7.确认您所选择的加密设定是否正确,点选[开始加密]将会执行加密磁盘驱动器。  

 

8.加密完成,点选[关闭]。  

 

9.您可以发现该磁盘驱动器多了一个锁头的图标,表示此磁盘驱动器受BitLocker加密。(下图为目前磁盘驱动器为解锁状态)  

如果为金色锁头,表示目前磁盘驱动器为锁定状态,您需要输入密码才可以存取磁盘驱动器资料。  
:若您的磁盘驱动器为解锁状态,当电脑重新启动后,将会再次自动锁定磁盘驱动器。  

 

返回目录

 

关闭BitLocker加密

1.在Windows搜索栏输入[管理 BitLocker],然后点选[打开]。  

 

2.在您想要解除BitLocker加密的磁盘驱动器点击[关闭 BitLocker]。  


3.如果磁盘驱动器目前为锁定状态,您需要先点选[解锁驱动器]并输入密码才可以关闭BitLocker。  

 

4.确认您是否要将磁盘驱动器解密,点选[关闭 BitLocker]将会开始执行磁盘驱动器解密,您的磁盘驱动器将不再受保护。  

 

返回目录

 

如何设置BitLocker开机时搭配TPM与PIN验证机制

为提升设备数据安全性,Windows提供BitLocker磁盘驱动器加密功能。部分使用者可能希望在开机时除了透过TPM(Trusted Platform Module,可信任平台模块)外,额外设置PIN确认身份,以进一步强化保护机制。以下将说明如何设置BitLocker搭配TPM + PIN的使用方式。

 

1.使用快捷键WIN +R开启「执行」窗口,输入[gpedit.msc],然后点击[确定]。  

2.在[本地组策略编辑器]窗口中,前往以下路径:电脑设置系统管理模板Windows 组件BitLocker 磁盘驱动器加密操作系统磁盘驱动器。  

3.找到并点选[启动时需要其他验证]。  

4.将[启动时需要其他验证]设定为[已启用],设定[允许启动PIN搭配TPM],点击[套用]并关闭窗口。  

5.在Windows搜索栏输入[管理 BitLocker],然后点击[开启]。  

6.在「BitLocker磁盘驱动器加密」窗口中,点击[变更开机时解锁驱动器的方式]。  

6.点选[输入 PIN]。  

7.输入您要使用的PIN,然后点击[设置PIN],即可完成BitLocker的TPM + PIN开机验证。  
 
:若您想移除PIN,请再次开启[变更开机时解锁磁盘驱动器的方式],然后选择[让BitLocker自动解锁我的磁盘驱动器],即可移除BitLocker的TPM + PIN开机验证。  

返回目录

 

 

Windows 10操作系统

目录

了解您的电脑是否可以使用设备加密

1.在Windows搜索栏输入[系统信息],然后点选[以管理员身份运行]。  

 

2.在系统信息窗口底部,找到[设备加密支持]。如果值显示为[满足先决条件],表示设备加密可以在您的设备上使用。如果无法使用,您可以改用标准BitLocker加密。  

 

返回目录

 

开启设备加密

1.在Windows搜索栏输入[设备加密设置],然后点选[打开]。  

 

2.部分设备默认已开启设备加密,若您的设备已使用Microsoft帐户登入,表示已完成此设备的加密。  
如果您未登录Microsoft帐户,请点选[改用Microsoft帐户登录]。  

 

3.进入您的信息设置后,请点选[改用Microsoft账户登录]。了解更多Microsoft账户说明。  

 

4.使用Microsoft帐户登录后,即可完成此设备的加密。  

5.您可以发现该磁盘驱动器多了一个锁头的图标,表示此磁盘驱动器受设备加密保护。(下图为目前磁盘驱动器为解锁状态)  

 

 

返回目录

 

关闭设备加密

1.在Windows搜索栏输入[设备加密设置],然后点选[打开]。  

 

2.在设备加密字段,设定为[关闭]。  

 

3.系统会提醒您是否需要关闭设备加密,点选[关闭]即可关闭设备加密。  

 

返回目录

 

标准BitLocker加密

BitLocker是内置于Window系统中的磁盘加密功能以保护数据安全,只有获得授权的人可以存取您设备上的数据。

:Windows 10家庭版没有支持标准BitLocker加密。

1.在Windows搜索栏输入[管理 BitLocker],然后点选[打开]。  

 

2.在您想要设置BitLocker加密的磁盘驱动器点击[启用 BitLocker]。(以下我们以磁盘驱动器D为例)  

 

3.勾选[使用密码解锁驱动器]并输入您想要使用的密码,然后点选[下一步]。如果您有智能卡的话也可以选择使用智能卡来解除磁盘驱动器。  

 

4.选择保存恢复密钥的方式,然后点选[下一步]。  
恢复密钥是一个唯一的48位数字密码,当您忘记所设定的密码时,可以透过恢复密钥来存取磁盘驱动器。或是当Windows侦测到可能是未经授权并尝试存取数据的不安全状况时,就会要求BitLocker修复密钥。  

 

5.依据您的需求选择要加密的磁盘驱动器大小,然后点选[下一步]。  

 

6.选择您要使用的加密模式,然后点选[下一步]。  

 

7.确认您所选择的加密设置是否正确,点选[开始加密]将会执行加密磁盘驱动器。  

 

8.加密完成,点选[关闭]。  

 

9.您可以发现该磁盘驱动器多了一个锁头的图标,表示此磁盘驱动器受BitLocker加密。(下图为目前磁盘驱动器为解锁状态)  

如果为金色锁头,表示目前磁盘驱动器为锁定状态,您需要输入密码才可以存取磁盘驱动器资料。  
: 若您的磁盘驱动器为解锁状态,当电脑重新启动后,将会再次自动锁定磁盘驱动器。  

 

返回目录

 

关闭BitLocker

1.在Windows搜索栏输入[管理 BitLocker],然后点选[打开]。  

 

2.在您想要解除BitLocker加密的磁盘驱动器点击[关闭 BitLocker]。  

3.如果磁盘驱动器目前为锁定状态,您需要先点选[解锁驱动器]并输入密码才可以关闭BitLocker。 

4.确认您是否要将磁盘驱动器解密,点选[关闭 BitLocker]将会开始执行磁盘驱动器解密,您的磁盘驱动器将不再受保护。  

 

返回目录

 

如何设定BitLocker开机时搭配TPM与PIN验证机制

为提升设备数据安全性,Windows提供BitLocker磁盘驱动器加密功能。部分使用者可能希望在开机时除了透过TPM(Trusted Platform Module,可信任平台模块)外,额外设定PIN确认身分,以进一步强化保护机制。以下将说明如何设定BitLocker搭配TPM + PIN的使用方式。

 

1.使用快捷键WIN +R开启「执行」窗口,输入[gpedit.msc],然后点击[确定]。  

2.在[本地组策略编辑器]窗口中,前往以下路径:电脑设置系统管理模板Windows 组件BitLocker 磁盘驱动器加密操作系统磁盘驱动器。  

3.找到并点选[启动时需要其他验证]。  

4.将「启动时需要其他验证」设定为[已启用],设定[允许启动PIN搭配TPM],点击[套用]并关闭窗口。  

5.在Windows搜寻栏输入[管理 BitLocker],然后点击[开启]。  

6.在「BitLocker磁盘驱动器加密」窗口中,点击[变更开机时解除锁定磁盘驱动器的方式]。  

7.点选[输入 PIN]。  

8.输入您要使用的PIN,然后点击[设定PIN],即可完成BitLocker的TPM + PIN开机验证。  
 
:若您想移除PIN,请再次开启「变更开机时解除锁定磁盘驱动器的方式」,然后选择[让BitLocker自动解除锁定我的磁盘驱动器],即可移除BitLocker的TPM + PIN开机验证。  

返回目录