BitLocker PINを設定するにはどうすればよいですか?


15

Windows 7 RTMを実行していて、両方の物理ドライブがBitLockeredになっています。私のマシンにはTPMが搭載されているため、電源を入れると非常にうまく起動します。しかし、ブート時にパスワードの入力を求められた場合、私の雇用主は好むでしょう。

私はこの記事を見つけました:http : //4sysops.com/archives/review-windows-7-bitlocker/起動時にPINを要求するためにBitLockerにチャレンジさせるために設定するグループポリシーフラグを教えてくれます。

システムがすでに暗号化されている場合、このPINを設定する方法は見つかりませんか?

また、http://technet.microsoft.com/en-us/library/dd875532%28WS.10%29.aspxを見つけましたが、これらの推奨事項のうち、既に暗号化されたシステムに安全に適用できるものを知りたいですか?

回答:


22

BitLockerが稼働していると仮定して、変更を行います。

起動時にTPMとPINを有効にするには:

グループポリシーエディターを使用して([スタート]-> [gpedit.msc]を押し、Enterキーを押します)、次の場所に移動します。

Local Computer Policy > Computer Configuration > Administrative Templates > Windows Components > Bitlocker Drive Encryption > Operating System Drives

キーを開きます

"Require additional authentication at startup"

次に、そのキーを有効にし、「Configure TPM startup Pin:」を"Require startup PIN with TPM"

CMDプロンプトで実際のPINの使用を設定するには

manage-bde -protectors -add c: -TPMAndPIN 

これにより、PINの入力が求められ、ブート時に入力する必要があります。


2
「cscript manage-bde.wsf -protectors -add c:-TPMAndPIN」だと思いますか?また、その後暗号化されるボリュームでTPM + PINを強制的に使用する場合を除き、グループポリシーを変更する必要はないと思います。この場合、PINを追加するだけです(「manage-bde」コマンドを使用)。とにかく、すべての詳細について+1!
ギャレット

おかげで、私たちは過去2週間にわたってこの答えを探していました。
リチャードクレイトン

Windows 8.1では、グループポリシーを変更し、前述のキーを有効にする必要があります(ただし、「必須」に変更する必要はありません。デフォルトの「許可」で問題ありません)。そうしないと、後者のコマンドは失敗し、グループポリシーを変更するように指示されます。
サム14

Windows 8.1では、そのグループポリシーをアクティブにした後、実際にBitLocker構成GUIを介してPINを設定できます。新しいオプションが表示されます:「起動時にドライブのロックを解除する方法を変更する」。ここで、PINを簡単に設定できます。プロセス全体のスクリーンショット付きのブログ投稿:windows-infrastructure.de/enable-bitlocker-tpm-and-pin
アントンカイザー14

1

Windows 7-検索ボックスに入力(開始) 'cmd'上記のプログラムを右クリックします; 'cmd'および '管理者として実行'を選択し、上記のようにmanage-bde -protectors -add c:-TPMAndPINを使用します


0

http://technet.microsoft.com/en-us/library/dd875513(WS.10).aspx#BKMK_protectors

管理者として実行して、関連するプロテクターを削除します。cscriptmanage-bde.wsf -protectors -delete

次に、TPMのみを追加します。cscriptmanage-bde.wsf -protectors -add -tpm

システムで使用されているプロテクターを確認するには、cscript manage-bde.wsf -statusを実行します

Win 7を使用している場合は、manage-bde.wsfをmanage-bde.exeに変更してください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.