Šifrování disku pomocí BitLockeru s čipem TPM
i Zdroj: PCTuning.cz
Úložná zařízení Článek Šifrování disku pomocí BitLockeru s čipem TPM

Šifrování disku pomocí BitLockeru s čipem TPM | Kapitola 3

Petr Šaroun

Petr Šaroun

2. 5. 2019 03:00 30

Seznam kapitol

1. Šifrování systémového disku 2. Šifrování systémového disku BEZ použití čipu TPM 3. Šifrování systémového oddílu s klíčem na čipu TPM 4. TPM a šifrování disku 5. Moduly TPM 6. Správa TPM modulu v setupu BIOS (UEFI) 7. Update firmware TPM modulu 8. Správa modulu TPM z Windows
9. TPM z příkazové řádky 10. Příprava na zašifrování systémového disku 11. Reinstalace Windows – přenastavení BIOS (UEFI/GPT) 12. Utility pro práci s BitLockerem 13. Řešení problémů s BitLockerem – složitější věci 14. Ruční zapnutí BitLockeru z příkazové řádky 15. Další tipy

Dnes se podrobněji podíváme na šifrování systémového disku (disku s Windows) pomocí BitLocker a na řešení obvyklých problémů. Budeme si povídat o využití čipu TPM (Trusted Platform Module) a vysvětlíme si, jak nám poslouží pro uložení klíče k disku pro BitLocker a jak ho koupíme nebo nastavíme.

Reklama

Šifrování systémového oddílu disku s uložením klíčů na čipu TPM

Máte-li štěstí, systémový disk se zašifruje bez reptání a klíče uloží na TPM čip uvnitř počítače. Kdyby to bylo všechno tak snadné, článek by končil zde.

Tady mám TPM čip připravený a systém správně nainstalovaný, BitLocker se nevzpouzí:

BitLocker v dobré náladě
i Zdroj: PCTuning.cz
BitLocker v dobré náladě

BitLocker se neshání po paměti flash, kterou by potřeboval pro uložení hesla, ani nechce zadávat heslo jednotky, nic. Plánuje použít TPM čip a rovnou se ptá, kam se má uložit obnovovací klíč.

Čtvrtině čtenářů to půjde bez problémů, ostatní skončí na nějaké hlášce, jako jsou tyto:

Chyba při pokusu o aktivaci BitLockeru
i Zdroj: PCTuning.cz
Chyba při pokusu o aktivaci BitLockeru

Jindy se BitLocker shání po flashdisku, aby na něj uložil startovací klíč. Není dost jasně napsané, co má v plánu. Tady by na tom měli pánové u Microsoftu trochu zapracovat. BitLocker chce nastavit startování za přítomnosti USB disku s klíčem. Bez tohoto flashdisku odmítne nastartovat.

Chyba při pokusu o aktivaci BitLockeru
i Zdroj: PCTuning.cz
Chyba při pokusu o aktivaci BitLockeru

Jindy BitLocker protestuje ohledně nastavení politik:

Chyba při pokusu o aktivaci BitLockeru
i Zdroj: PCTuning.cz
Chyba při pokusu o aktivaci BitLockeru

Tuto konkrétní chybu lze náhodou řešit drobnou úpravou politiky, což si později ukážeme.

Pokud nepatříte mezi ty šťastlivce, kterým se šifrování rozběhlo jako mávnutím kouzelného proutku, čtěte dále. Nebo chcete jednoduché a snadné řešení? Zkuste to restartovat, pokud to nepomůže, pokračujte ve čtení :-)

Předchozí
Další
Reklama
Reklama

Komentáře naleznete na konci poslední kapitoly.

Reklama
Reklama