如何在 Windows 10 Home 上启用 BitLocker 系统驱动器加密

pdu*_*sky 3 encryption bitlocker windows-10

我在谷歌搜索时没能轻易找到这个。

官方 Windows 10 家庭版不支持 BitLocker GUI,这很好,他们不希望家庭用户无法访问他们的数据……但是……如果您管理小型企业 IT 基础设施,您必须找到一种方法来保护公司数据,即使在 Windows 10 家庭版附带的设备上。

pdu*_*sky 9

所以我们开始..

先决条件

  • 带有 GPT(GUID 分区表)的磁盘
  • 专用 TPM 模块 (v1.2+) 或在 BIOS 中启用 Intel PTT(不确定 AMD 是否有此类替代方案)

现在如何检查?

(从现在开始以管理员身份在 cmd.exe 中运行所有命令)

powershell Get-Disk 0 | findstr GPT && echo This is a GPT system disk!
powershell Get-WmiObject -Namespace "root/cimv2/security/microsofttpm" -Class WIN32_tpm | findstr "IsActivated IsEnabled IsOwned SpecVersion"
Run Code Online (Sandbox Code Playgroud)

这必须返回3 个 True值和规范版本1.2或更高版本(第一个数字)。

如果您的设备满足先决条件

访问 Windows 10 高级启动选项(按住 shift 按钮的同时按重启)

进入疑难解答 > 高级选项 > 命令提示符

使用具有管理员权限的帐户登录并键入以下内容以开始加密:

manage-bde -on c: -used
Run Code Online (Sandbox Code Playgroud)

完成后,关闭命令提示符并继续执行以下操作的窗口:

manage-bde c: -protectors -add -rp -tpm

manage-bde -protectors -enable c:

manage-bde -protectors -get c: > %UserProfile%\Desktop\BitLocker-Recovery-Key.txt
Run Code Online (Sandbox Code Playgroud)

!!!备份您BitLocker-Recovery-Key.txt将位于桌面上的内容。

瞧,您系统驱动器上的数据很快就会被加密和保护

检查加密使用状态 manage-bde -status