当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 在 Windows 10 上启用 BitLocker

作者:精品下载站 日期:2024-12-14 18:47:21 浏览:12 分类:玩电脑

在 Windows 10 上启用 BitLocker


我们可以使用 PowerShell 在加入域的 Windows 10 计算机上启用 Bitlocker。通过使用 PowerShell 执行此任务,我们可以将其部署到多台计算机上,同时将恢复密码存储在 Active Directory 中。

如何使用 PowerShell 启用 Bitlocker

基础的

例如,通过使用 BitLocker Windows Powershell cmdlet,我们可以加密操作系统卷并设置不同的保护程序。要使用 TPM 保护程序启用 BitLocker,我们可以使用以下命令:

Enable-BitLocker C:

为了节省一些时间,您不需要加密整个卷。只需加密已使用的空间就足够了。当添加新数据时,它将立即加密。下面的命令将仅加密已使用的空间,跳过硬件测试并将恢复密码存储在 Active Directory 中。

Enable-Bitlocker -MountPoint c: -UsedSpaceOnly -SkipHardwareTest -RecoveryPasswordProtector

使用 PIN 码解锁

如果您想在启动前使用 Pin 图保护您的设备,则可以使用 TPMandPinProtector 选项。为此,我们首先需要将引脚转换为安全字符串:

$SecureString = ConvertTo-SecureString "1234" -AsPlainText -Force
Enable-BitLocker -MountPoint c: -EncryptionMethod Aes256 -UsedSpaceOnly -Pin $SecureString -TPMandPinProtector

存储恢复密钥

除了 Active Directory 之外,您还可以将恢复密钥存储在指定路径上。

Enable-Bitlocker -MountPoint c: -UsedSpaceOnly -SkipHardwareTest -RecoveryKeyPath "E:\Recovery\" -RecoveryKeyProtector

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯