随着技术的进步,用户必须实施有效的安全措施,以保护他们免受威胁和恶意行为者利用他们发现的每个漏洞的威胁。 这意味着,除了使用防病毒程序保护您的系统外,用户还必须知道怎样保护其本地文件的安全。
值得庆幸的是,微软通过为用户提供加密硬盘驱动器的内置选项来满足用户保护其敏感数据的巨大需求。 在本文中,我们将讨论在 Windows 11 PC 上打开设备加密的两种方法,以便您拥有更好的系统安全性。
怎样加密您的 Windows 11 硬盘
在 Windows 11 上加密硬盘驱动器有两种方法:通过设备加密或 BitLocker。 它们都是帮助用户保护其敏感信息的安全功能。 设备加密使用一种或多种数学技术来保护您的数据,而 BitLocker 加密使用 XTS-AES 128 位加密方法来保护您的文件。
1.使用设备加密
不幸的是,只有部分 Windows 11 设备支持设备加密功能,因为它要求它们支持现代待机。 如果您想知道您的计算机是否可以使用设备加密,请按照以下步骤操作:
- 按住打开 Windows 搜索 赢 + 小号 键。
- 在搜索栏中,键入 系统信息 并点击 以管理员身份运行.
- 然后,滚动到“系统摘要”窗口的底部并查找“设备加密支持”。 如果值说 满足先决条件,然后您可以在您的 PC 上使用设备加密。 如果您没有看到它,请转到下一个方法来加密您的硬盘。
怎样在 Windows 11 上打开设备加密
在 Windows 11 上启用设备加密
- 长按打开设置 赢+我 键。 或者,单击 开始 并选择 设置 从菜单中。
- 然后,前往 隐私及安全 左侧导航选项。
- 在隐私和安全下,单击 设备加密. 如果您在设置中没有看到此选项,则您的设备上没有此功能。
- 进入设备加密页面后,打开 设备加密 选项。
- 打开它后,等待几秒钟以完成加密过程。
- 关闭设置窗口。 您的 Windows 11 硬盘驱动器现已加密。
如果这不起作用,请参阅我们的修复 Windows 11 上的设备加密功能的指南以了解更多信息。
怎样在 Windows 11 上关闭设备加密
要再次禁用加密:
- 按 开始 菜单并单击 设置 应用程序。 您也可以长按打开设置 视窗 + 一世 键。
- 接下来,单击 隐私及安全 在左侧菜单上。
- 在隐私和安全上,选择 设备加密.
- 然后,关闭右侧的切换开关 设备加密 选项。
- 出现弹出屏幕时,选择 关 确认您的操作。
- 接下来,等待解密过程完成。 这可能需要一段时间,具体取决于您的设备。
- 最后, close 设置。
2. 使用 BitLocker
如果你的 Windows 11 设备没有设备加密功能,你可以改用 BitLocker。 它也适用于大多数 Windows 11 设备,尤其是那些具有 TPM 2.0 的设备。 除了保护您的敏感信息外,您还可以使用它来防止未经授权的人访问您的设备。
怎样在 Windows 11 上打开 BitLocker
要启用 BitLocker:
- 按下并按住不动 赢 + S 键打开 Windows 搜索。
- 接下来,输入 位锁 在 Windows 搜索栏上,然后按 Enter 按钮。 这将打开 BitLocker 驱动器加密窗口。
- 然后,选择要加密的驱动器。
- 现在,点击 打开 BitLocker 开始加密您的硬盘。
- 在弹出窗口中,系统会询问您怎样在启动时解锁硬盘。 我们建议使用密码方法,因为它使用起来更方便。 但如果您愿意,也可以选择使用 USB 驱动器打开它。
- 然后,输入并重新输入您想要的密码以解锁您的驱动器,然后单击 下一个.
- 在下一个窗口中,系统会要求您选择一个恢复选项,以防您忘记密码。 最好的选择是将其保存在 USB 驱动器或您的 Microsoft 帐户上,以便在您忘记 BitLocker 密码并且无法访问您的 PC 时使用其他计算机访问它。
- 然后,您需要选择是要加密整个硬盘驱动器还是只加密其使用过的部分。
- 接下来,选择您想要加密驱动器的方式。 如果您使用的是固定驱动器,则可以选择第一个选项。 但如果您打算移动硬盘,请选择第二个选项。
- 最后,检查 运行 BitLocker 系统检查 选项并按下 继续。
- 加密过程完成后,系统将要求您重新启动计算机。 如果要检查加密是否有效,请单击 现在重启. 否则,请单击 稍后重启 如果您仍然需要在设备上完成某些操作。
怎样在 Windows 11 上关闭 BitLocker
要再次禁用 BitLocker:
- 按住打开 Windows 搜索 赢 + S 键。
- 类型 位锁 在 Windows 搜索栏上 并击中 Enter.
- 接下来,选择要解密的驱动器,然后单击 关闭 BitLocker.
- 然后,通过按确认您的操作 关闭 BitLocker 再次在弹出窗口中。
- 在关闭或重新启动计算机之前等待解密过程完成。
3. 使用组策略编辑器
如果在您的设备上打开 BitLocker 后,您发现它不适用于您的 Windows 11 设备,这意味着您的计算机尚未准备好 TPM 2.0。 但不要气馁。 即使您没有使用组策略编辑器的兼容 TPM,您仍然可以启用 BitLocker。 这是怎样做:
- 长按打开运行 赢 + R 键。 然后输入 gpedit.msc 并按下 Enter 打开组策略编辑器。
- 在组策略编辑器中,转到以下路径 本地计算机策略 > 电脑配置 > 管理模板 > Windows 组件 > BitLocker 驱动器加密 > 操作系统驱动器 在左侧导航中找到。
- 接下来,双击 在启动密钥时需要额外的身份验证 在右侧窗口中找到。 这将打开一个新窗口。
- 在新窗口中,确保选择 启用 在窗口左上角找到选项,然后检查 允许没有兼容 TPM 的 BitLocker(需要密码或 USB 闪存驱动器上的启动密钥) 选项并单击 申请 然后 好的.
- 现在,您的设备上已启用 BitLocker。 按照上述步骤在 Windows 11 上打开此功能。
安全可靠的 Windows 11 硬盘
加密硬盘驱动器可确保所有敏感数据的安全。 同时,它将引入另一层针对威胁和恶意行为者的保护。 但是,启用此功能时需要小心,因为如果您在管理密码或密钥时不太小心,最终将失去对宝贵数据的访问权限。