बिट-लॉकर-एन्क्रिप्टेड पीसी अनलॉक करने के लिए यूएसबी कुंजी का उपयोग कैसे करें

विषयसूची:

बिट-लॉकर-एन्क्रिप्टेड पीसी अनलॉक करने के लिए यूएसबी कुंजी का उपयोग कैसे करें
बिट-लॉकर-एन्क्रिप्टेड पीसी अनलॉक करने के लिए यूएसबी कुंजी का उपयोग कैसे करें

वीडियो: बिट-लॉकर-एन्क्रिप्टेड पीसी अनलॉक करने के लिए यूएसबी कुंजी का उपयोग कैसे करें

वीडियो: बिट-लॉकर-एन्क्रिप्टेड पीसी अनलॉक करने के लिए यूएसबी कुंजी का उपयोग कैसे करें
वीडियो: How to use Personal Hotspot on your iPhone | Apple Support - YouTube 2024, अप्रैल
Anonim
बिट-लॉकर एन्क्रिप्शन सक्षम करें, और जब भी आप अपने कंप्यूटर को अधिकांश आधुनिक कंप्यूटरों में निर्मित टीपीएम का उपयोग करके अपने कंप्यूटर को शुरू करते हैं तो विंडोज स्वचालित रूप से अनलॉक हो जाएगा। लेकिन आप किसी भी यूएसबी फ्लैश ड्राइव को "स्टार्टअप कुंजी" के रूप में सेट अप कर सकते हैं जो आपके कंप्यूटर को ड्राइव को डिक्रिप्ट करने और विंडोज़ शुरू करने से पहले बूट पर मौजूद होना चाहिए।
बिट-लॉकर एन्क्रिप्शन सक्षम करें, और जब भी आप अपने कंप्यूटर को अधिकांश आधुनिक कंप्यूटरों में निर्मित टीपीएम का उपयोग करके अपने कंप्यूटर को शुरू करते हैं तो विंडोज स्वचालित रूप से अनलॉक हो जाएगा। लेकिन आप किसी भी यूएसबी फ्लैश ड्राइव को "स्टार्टअप कुंजी" के रूप में सेट अप कर सकते हैं जो आपके कंप्यूटर को ड्राइव को डिक्रिप्ट करने और विंडोज़ शुरू करने से पहले बूट पर मौजूद होना चाहिए।

यह प्रभावी रूप से बिट-लॉकर एन्क्रिप्शन को दो-कारक प्रमाणीकरण जोड़ता है। जब भी आप अपना कंप्यूटर शुरू करते हैं, तो आपको डिक्रिप्ट होने से पहले यूएसबी कुंजी प्रदान करने की आवश्यकता होगी। यह एक छोटे से यूएसबी ड्राइव के साथ विशेष रूप से उपयोगी होगा जो आप एक चाबी पर आपके साथ ले जाते हैं।

चरण एक: बिट-लॉकर सक्षम करें (यदि आपने पहले से नहीं किया है)

जाहिर है, बिटलॉकर ड्राइव एन्क्रिप्शन की आवश्यकता है, जिसका अर्थ है कि यह केवल विंडोज के पेशेवर और एंटरप्राइज़ संस्करणों पर काम करता है। इससे पहले कि आप नीचे दिए गए किसी भी चरण का पालन कर सकें, आपको नियंत्रण कक्ष से अपने सिस्टम ड्राइव पर बिट-लॉकर एन्क्रिप्शन को सक्षम करने की आवश्यकता होगी।
जाहिर है, बिटलॉकर ड्राइव एन्क्रिप्शन की आवश्यकता है, जिसका अर्थ है कि यह केवल विंडोज के पेशेवर और एंटरप्राइज़ संस्करणों पर काम करता है। इससे पहले कि आप नीचे दिए गए किसी भी चरण का पालन कर सकें, आपको नियंत्रण कक्ष से अपने सिस्टम ड्राइव पर बिट-लॉकर एन्क्रिप्शन को सक्षम करने की आवश्यकता होगी।

यदि आप टीपीएम के बिना पीसी पर बिटलॉकर को सक्षम करने के अपने रास्ते से बाहर निकलते हैं, तो आप सेटअप प्रक्रिया के हिस्से के रूप में यूएसबी स्टार्टअप कुंजी बनाना चुन सकते हैं। इसका उपयोग टीपीएम के बजाय किया जाएगा। नीचे दिए गए कदम केवल तभी आवश्यक होते हैं जब टीपीएम के साथ कंप्यूटर पर बिट-लॉकर सक्षम करते हैं, जो कि अधिकांश आधुनिक कंप्यूटरों में होते हैं।

यदि आपके पास विंडोज का होम संस्करण है, तो आप बिटलॉकर का उपयोग करने में सक्षम नहीं होंगे। आपके पास डिवाइस एन्क्रिप्शन सुविधा हो सकती है, लेकिन यह बिटलॉकर से अलग-अलग काम करती है और आपको स्टार्टअप कुंजी प्रदान करने की अनुमति नहीं देती है।

चरण दो: समूह नीति संपादक में स्टार्टअप कुंजी सक्षम करें

एक बार जब आप बिटलॉकर सक्षम कर लेंगे, तो आपको विंडोज़ समूह नीति में स्टार्टअप कुंजी आवश्यकता को सक्षम करने की आवश्यकता होगी। समूह नीति संपादक खोलने के लिए, अपने कीबोर्ड पर विंडोज + आर दबाएं, रन संवाद में "gpedit.msc" टाइप करें, और एंटर दबाएं।

कंप्यूटर कॉन्फ़िगरेशन> व्यवस्थापकीय टेम्पलेट्स> विंडोज घटक> बिट लॉकर ड्राइव एन्क्रिप्शन> समूह नीति विंडो में ऑपरेटिंग सिस्टम ड्राइव।

दाएं फलक में "स्टार्टअप पर अतिरिक्त प्रमाणीकरण की आवश्यकता" विकल्प को डबल-क्लिक करें।

यहां विंडो के शीर्ष पर "सक्षम" का चयन करें। फिर, "टीपीएम स्टार्टअप कुंजी कॉन्फ़िगर करें" के अंतर्गत दिए गए बॉक्स पर क्लिक करें और "टीपीएम के साथ स्टार्टअप कुंजी की आवश्यकता है" विकल्प का चयन करें। अपने परिवर्तन सहेजने के लिए ठीक पर क्लिक करें।
यहां विंडो के शीर्ष पर "सक्षम" का चयन करें। फिर, "टीपीएम स्टार्टअप कुंजी कॉन्फ़िगर करें" के अंतर्गत दिए गए बॉक्स पर क्लिक करें और "टीपीएम के साथ स्टार्टअप कुंजी की आवश्यकता है" विकल्प का चयन करें। अपने परिवर्तन सहेजने के लिए ठीक पर क्लिक करें।
Image
Image

चरण तीन: अपनी ड्राइव के लिए स्टार्टअप कुंजी कॉन्फ़िगर करें

अब आप इसका उपयोग कर सकते हैं

manage-bde

अपने बिट-लॉकर-एन्क्रिप्टेड ड्राइव के लिए यूएसबी ड्राइव को कॉन्फ़िगर करने के लिए आदेश।

सबसे पहले, अपने कंप्यूटर में एक यूएसबी ड्राइव डालें। नीचे दिए गए स्क्रीनशॉट में यूएसबी ड्राइव-डी के ड्राइव अक्षर पर ध्यान दें। विंडोज ड्राइव में एक छोटी.bek फ़ाइल को सहेज लेगा, और इस तरह यह आपकी स्टार्टअप कुंजी बन जाएगा।

इसके बाद, कमांड प्रॉम्प्ट विंडो को व्यवस्थापक के रूप में लॉन्च करें। विंडोज 10 या 8 पर, स्टार्ट बटन पर राइट-क्लिक करें और "कमांड प्रॉम्प्ट (एडमिन)" चुनें। विंडोज 7 पर, स्टार्ट मेनू में "कमांड प्रॉम्प्ट" शॉर्टकट ढूंढें, राइट-क्लिक करें, और "व्यवस्थापक के रूप में चलाएं" चुनें
इसके बाद, कमांड प्रॉम्प्ट विंडो को व्यवस्थापक के रूप में लॉन्च करें। विंडोज 10 या 8 पर, स्टार्ट बटन पर राइट-क्लिक करें और "कमांड प्रॉम्प्ट (एडमिन)" चुनें। विंडोज 7 पर, स्टार्ट मेनू में "कमांड प्रॉम्प्ट" शॉर्टकट ढूंढें, राइट-क्लिक करें, और "व्यवस्थापक के रूप में चलाएं" चुनें

निम्न आदेश चलाएं। नीचे दिया गया आदेश आपके सी: ड्राइव पर काम करता है, इसलिए यदि आप किसी अन्य ड्राइव के लिए स्टार्टअप कुंजी की आवश्यकता चाहते हैं, तो इसके ड्राइव अक्षर को दर्ज करें

c:

। आपको कनेक्ट किए गए यूएसबी ड्राइव के ड्राइव अक्षर को भी दर्ज करना होगा जिसे आप स्टार्टअप कुंजी के रूप में उपयोग करना चाहते हैं

x:

manage-bde -protectors -add c: -TPMAndStartupKey x:

कुंजी को यूएसबी ड्राइव में.bek फ़ाइल एक्सटेंशन के साथ एक छिपी हुई फ़ाइल के रूप में सहेजा जाएगा। यदि आप छुपी हुई फाइलें दिखाते हैं तो आप इसे देख सकते हैं।
कुंजी को यूएसबी ड्राइव में.bek फ़ाइल एक्सटेंशन के साथ एक छिपी हुई फ़ाइल के रूप में सहेजा जाएगा। यदि आप छुपी हुई फाइलें दिखाते हैं तो आप इसे देख सकते हैं।
अगली बार जब आप अपने कंप्यूटर को बूट करेंगे तो आपको यूएसबी ड्राइव डालने के लिए कहा जाएगा। उस कुंजी से सावधान रहें जो आपके यूएसबी ड्राइव से कुंजी कॉपी करता है, उस प्रतिलिपि को आपके बिट-लॉकर-एन्क्रिप्टेड ड्राइव को अनलॉक करने के लिए उपयोग कर सकता है।
अगली बार जब आप अपने कंप्यूटर को बूट करेंगे तो आपको यूएसबी ड्राइव डालने के लिए कहा जाएगा। उस कुंजी से सावधान रहें जो आपके यूएसबी ड्राइव से कुंजी कॉपी करता है, उस प्रतिलिपि को आपके बिट-लॉकर-एन्क्रिप्टेड ड्राइव को अनलॉक करने के लिए उपयोग कर सकता है।
दोबारा जांचने के लिए कि क्या TPMAndStartupKey रक्षक को ठीक से जोड़ा गया था, आप निम्न आदेश चला सकते हैं:
दोबारा जांचने के लिए कि क्या TPMAndStartupKey रक्षक को ठीक से जोड़ा गया था, आप निम्न आदेश चला सकते हैं:

manage-bde -status

(यहां प्रदर्शित "संख्यात्मक पासवर्ड" कुंजी रक्षक आपकी पुनर्प्राप्ति कुंजी है।)

Image
Image

स्टार्टअप कुंजी आवश्यकता को कैसे निकालें

यदि आप अपना दिमाग बदलते हैं और बाद में स्टार्टअप कुंजी की आवश्यकता को रोकना चाहते हैं, तो आप इस परिवर्तन को पूर्ववत कर सकते हैं। सबसे पहले, समूह नीति संपादक पर वापस जाएं और विकल्प को "टीपीएम के साथ स्टार्टअप कुंजी को अनुमति दें" पर वापस बदलें। आप विकल्प को "टीपीएम के साथ स्टार्टअप कुंजी की आवश्यकता" पर सेट नहीं कर सकते हैं या विंडोज आपको ड्राइव से स्टार्टअप कुंजी आवश्यकता को हटाने की अनुमति नहीं देगा।

इसके बाद, कमांड प्रॉम्प्ट विंडो को व्यवस्थापक के रूप में खोलें और निम्न आदेश चलाएं (फिर से, प्रतिस्थापित करें
इसके बाद, कमांड प्रॉम्प्ट विंडो को व्यवस्थापक के रूप में खोलें और निम्न आदेश चलाएं (फिर से, प्रतिस्थापित करें

c:

यदि आप एक अलग ड्राइव का उपयोग कर रहे हैं):

manage-bde -protectors -add c: -TPM

यह पिन को हटाने, "टीपीएम" आवश्यकता के साथ "टीपीएमएंडस्टार्टअपकी" आवश्यकता को प्रतिस्थापित करेगा। जब आप बूट करते हैं तो आपका बिटलॉकर ड्राइव स्वचालित रूप से आपके कंप्यूटर के टीपीएम के माध्यम से अनलॉक हो जाएगा।

यह जांचने के लिए कि यह सफलतापूर्वक पूर्ण हो गया है, फिर स्थिति कमांड चलाएं:
यह जांचने के लिए कि यह सफलतापूर्वक पूर्ण हो गया है, फिर स्थिति कमांड चलाएं:

manage-bde -status c:

पहले अपने कंप्यूटर को रिबूट करने का प्रयास करें। अगर सब कुछ ठीक से काम करता है और आपके कंप्यूटर को बूट करने के लिए यूएसबी ड्राइव की आवश्यकता नहीं है, तो आप ड्राइव को प्रारूपित करने के लिए स्वतंत्र हैं या बस बीईके फ़ाइल को हटा दें। आप इसे अपने ड्राइव पर भी छोड़ सकते हैं-वह फ़ाइल वास्तव में और कुछ भी नहीं करेगी।
पहले अपने कंप्यूटर को रिबूट करने का प्रयास करें। अगर सब कुछ ठीक से काम करता है और आपके कंप्यूटर को बूट करने के लिए यूएसबी ड्राइव की आवश्यकता नहीं है, तो आप ड्राइव को प्रारूपित करने के लिए स्वतंत्र हैं या बस बीईके फ़ाइल को हटा दें। आप इसे अपने ड्राइव पर भी छोड़ सकते हैं-वह फ़ाइल वास्तव में और कुछ भी नहीं करेगी।

यदि आप स्टार्टअप कुंजी खो देते हैं या ड्राइव से.bek फ़ाइल को हटाते हैं, तो आपको अपने सिस्टम ड्राइव के लिए बिटलॉकर रिकवरी कोड प्रदान करना होगा। जब आप अपने सिस्टम ड्राइव के लिए बिटलॉकर सक्षम करते हैं तो आपको कहीं सुरक्षित सहेजना चाहिए था।

सिफारिश की: