Найти в Дзене

Включить BitLocker без TPM

На компьютерах без доверенного платформенного модуля TPM по умолчанию нельзя включить шифрование BitLocker.

При попытка включить шифрование получаем ошибку:

Это устройство не может использовать доверенный платформенный модуль (TPM). Администратор должен задать параметр "Разрешить использование BitLocker без совместимого TPM" в политике "Обязательная дополнительная проверка подлинности при запуске" для томов ОС.
-2

Для включения шифрования BitlLocker без TPM нужно подкрутиль групповые политики (в том числе доменные GPO, если рабочая станция в домене).

gpedit.msc

В редакторе групповых политик Computer Configuration → Policies → Administrative Templates → Windows Components → BitLocker Drive Encryption → Operating System Drives.

-3

Включаем политику "Require additional authentication at startup":

  • Enabled
  • Allow BitLocker without a compatible TPM (requires a password or a startup key on USB flash drive)
-4

Есть ещё старая политика для древних устройств "Require additional authentication at startup (Windows Server 2008 and Windows Vista". Может пригодиться.

-5

Теперь можно включить шифрование BitLocker. Шифруем диск. Правой кнопкой, включить BitLocker.

-6

Или из панели управления: Шифрование диска BitLocker.

-7

Теперь ошибки нет.

-8

Для шифрование понадобится пароль или флешка.

-9

Для примера попробую использовать пароль.

-10

Можно зашифровать весь диск или только данные.

-11

Выбираем режим совместимости.

-12

Запускаем.

-13

Потребуется перезагрузка.

-14

Источник:

Включить BitLocker без TPM | internet-lab.ru

💰 Поддержать проект

Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комментарии, задавайте вопросы, подписывайтесь.