BitLocker硬件加密不安然?组计策禁用改软加密
Win10琐细有一个BitLocker磁盘加密下场 ,硬用改可给磁盘分区和U盘加密。密不密BitLocker创作创造驱动器有本身的组计加密编制就会独霸硬件加密编制,但SSD硬件加密编制存在裂缝 ,策禁很不安然 。软加Win10为了数据安然,硬用改windows10琐细BitLocker加密编制若何改削呢?密不密上面来看看Win10琐细BitLocker加密编制的变换法度圭表类型。

windows10琐细BitLocker加密编制若何改削
1、组计起首,策禁需求封锁BitLocker(解密BitLocker加密驱动器);
2 、软加然后,硬用改翻开组计策编辑器 ,密不密在右边导航窗格中按序定位至“筹算机设置设备放置 - 治理模板 - Windows组建 - BitLocker驱动器加密”;

3、组计然后屈就本身的策禁BitLocker加密驱动器圭表类型选择“独霸琐细驱动器” 、“结实命据驱动器” ,软加或“可挪动数据驱动器”;
4、然后在右边窗格中便可看到照顾的“设置设备放置对独霸琐细驱动器独霸基于硬件的加密”、“设置设备放置对结实命据驱动器独霸基于硬件的加密” ,或“设置设备放置对可挪动数据驱动器独霸基于硬件的加密”设置设备放置项;

5 、双击该项翻开设置设备放置窗口;

6、我们可以在“辅佐”窗格中看到对该设置设备放置项的具体描摹 :
独霸此计策设置,可以治理 BitLocker 在结实命据驱动器上独霸基于硬件的加密的编制 ,和指定它可以将哪一种加密算法用于基于硬件的加密。独霸基于硬件的加密可以进步触及频繁读取或写进驱动器数据的驱动器独霸的功用 。
假定启用此计策设置,则可以指定其他选项,独霸可否在不支撑基于硬件的加密的筹算机上独霸 BitLocker 基于软件的加密,而不是基于硬件的加密 ,和可否希看限制用于基于硬件的加密的加密算法和暗码套件 。
假定禁用此计策设置,则 BitLocker 没法将基于硬件的加密用于独霸琐细驱动器,并且在加密驱动器时将默许独霸 BitLocker 基于软件的加密。
假定未设置设备放置此计策设置 ,则 BitLocker 将对驱动器独霸基于硬件的加密和加密算法集。假定基于硬件的加密不成用 ,则转而独霸 BitLocker 基于软件的加密 。
寄看:“选择驱动器加密编制和暗码长度”计策设置不合用于基于硬件的加密。基于硬件的加密所独霸的加密算法在驱动器分区时举办设置 。默许气候下 ,BitLocker 将独霸驱动器上设置设备放置的算法来加密驱动器 。独霸“限制可用于基于硬件的加密的加密算法和暗码套件”选项,可以限制 BitLocker 可用于硬件加密的加密算法 。假定驱动器的算法集不成用,则 BitLocker 将禁用基于硬件的加密。
加密算法由对象标识符(OID)指定。比如 :
- AES 128 (CBC 编制) OID : 2.16.840.1.101.3.4.1.2
- AES 256 (CBC 编制) OID: 2.16.840.1.101.3.4.1.42
7、设置设备放置为“已禁用”,断定 。多么BitLocker就禁用了硬件加密编制;
8 、然后你再开启BitLocker加密 ,独霸的就是BitLocker本身的AES 128或AES 256软件加密编制了。
Win10琐细有一个BitLocker磁盘加密下场 ,硬用改可给磁盘分区和U盘加密。密不密BitLocker创作创造驱动器有本身的组计加密编制就会独霸硬件加密编制,但SSD硬件加密编制存在裂缝 ,策禁很不安然 。软加Win10为了数据安然,硬用改windows10琐细BitLocker加密编制若何改削呢?密不密上面来看看Win10琐细BitLocker加密编制的变换法度圭表类型。

windows10琐细BitLocker加密编制若何改削
1、组计起首,策禁需求封锁BitLocker(解密BitLocker加密驱动器);
2 、软加然后,硬用改翻开组计策编辑器 ,密不密在右边导航窗格中按序定位至“筹算机设置设备放置 - 治理模板 - Windows组建 - BitLocker驱动器加密”;

3、组计然后屈就本身的策禁BitLocker加密驱动器圭表类型选择“独霸琐细驱动器” 、“结实命据驱动器” ,软加或“可挪动数据驱动器”;
4、然后在右边窗格中便可看到照顾的“设置设备放置对独霸琐细驱动器独霸基于硬件的加密”、“设置设备放置对结实命据驱动器独霸基于硬件的加密” ,或“设置设备放置对可挪动数据驱动器独霸基于硬件的加密”设置设备放置项;

5 、双击该项翻开设置设备放置窗口;

6、我们可以在“辅佐”窗格中看到对该设置设备放置项的具体描摹 :
独霸此计策设置,可以治理 BitLocker 在结实命据驱动器上独霸基于硬件的加密的编制 ,和指定它可以将哪一种加密算法用于基于硬件的加密。独霸基于硬件的加密可以进步触及频繁读取或写进驱动器数据的驱动器独霸的功用 。
假定启用此计策设置,则可以指定其他选项,独霸可否在不支撑基于硬件的加密的筹算机上独霸 BitLocker 基于软件的加密,而不是基于硬件的加密 ,和可否希看限制用于基于硬件的加密的加密算法和暗码套件 。
假定禁用此计策设置,则 BitLocker 没法将基于硬件的加密用于独霸琐细驱动器,并且在加密驱动器时将默许独霸 BitLocker 基于软件的加密。
假定未设置设备放置此计策设置 ,则 BitLocker 将对驱动器独霸基于硬件的加密和加密算法集。假定基于硬件的加密不成用 ,则转而独霸 BitLocker 基于软件的加密 。
寄看:“选择驱动器加密编制和暗码长度”计策设置不合用于基于硬件的加密。基于硬件的加密所独霸的加密算法在驱动器分区时举办设置 。默许气候下 ,BitLocker 将独霸驱动器上设置设备放置的算法来加密驱动器 。独霸“限制可用于基于硬件的加密的加密算法和暗码套件”选项,可以限制 BitLocker 可用于硬件加密的加密算法 。假定驱动器的算法集不成用,则 BitLocker 将禁用基于硬件的加密。
加密算法由对象标识符(OID)指定。比如 :
- AES 128 (CBC 编制) OID : 2.16.840.1.101.3.4.1.2
- AES 256 (CBC 编制) OID: 2.16.840.1.101.3.4.1.42
7、设置设备放置为“已禁用”,断定 。多么BitLocker就禁用了硬件加密编制;
8 、然后你再开启BitLocker加密 ,独霸的就是BitLocker本身的AES 128或AES 256软件加密编制了。













