И то другое ubb cgi. Замечания по режимам просмотра списка сообщений

Зашифровать жесткий диск, допускать к нему только по паролю либо USB-носителю с ключом запуска и блокировать доступ при любой попытке внешнего воздействия. Все это , а в случае с шифрованием внешних носителей, необходимо обращаться к . Мы с этим разобрались. Но что делать, если Вы забыли пароль? Что делать, если Вы потеряли USB-носитель с ключом запуска? Что делать, если нужно изменить загрузочную среду компьютеру, что сделает невозможным(в целях безопасности) чтение с жесткого диска? Или, если обобщить всё это, как восстановить BitLocker?

Режим восстановления BitLocker

В случаях, если:

  • Изменена загрузочная среда, в частности, изменен один из загрузочных файлов Windows.
  • Отключен или удален .
  • Произведена загрузка без предоставления TPM, PIN-кода или USB-носителя с ключом запуска.
  • Том с операционной системой Windows, подключен к другому компьютеру.

То компьютер уходит в режим восстановления BitLocker. В таких случаях нужно будет вспомнить тот момент, когда Вы шифровали жесткий диск. Во время настройки шифрования было окно, предоставляющее возможность сохранить ключ восстановления BitLocker разными способами: в файл, распечатать и так далее. Ключ восстановления записан просто, в.txt файл, откуда Вы с легкостью можете прочитать и ввести данный ключ в окно восстановления BitLocker. В случае ввода правильного ключа восстановления, компьютер загрузится в штатном режиме.

Перечисленные действия относятся к случаю утери ключа доступа к жесткому диску. Если же Вам нужно изменить загрузочную среду, что-либо изменить в BIOS, Вы можете из окна Шифрование диска BitLocker в Windows временно отключить BitLocker. А после модернизации загрузочной среды, включить его заново. Все довольно просто.

В случае с зашифрованными съемными носителями, Вас попросят ввести ключ восстановления прямо в окне Проводника, сразу после того как Вы дадите знать, что забыли или потеряли ключ доступа. Поэтому хотелось бы сказать: храните Ваши ключи восстановления бережно!

Утилита manage-bde.exe

Мы ознакомились с технологией BitLocker, обсудили ее возможности и рассмотрели способ управления им. Данный способ довольно простой — это использование интерфейса Проводника. Сегодня в студии другой способ управления BitLocker`ом — утилита manage-bde.exe, на которой мы закончим наше знакомство с технологией BitLocker.

Надеюсь Вы догадались, что новый способ не будет похож на предыдущий. И я дал подсказку, что отличие состоит в интерфейсе. Так что думаю Вы догадались, то что manage-bde.exe — это утилита командной строки.

Команды Manage-BDE.exe

С помощью различных параметров, которые я приведу ниже, можно настроить работу BitLocker`а так, как захотите. Функционал данной утилиты идентичен функционалу Проводника для работы с BitLocker`ом. Ознакомимся с ним.

    manage-bde.exe -status

    Отображает состояние BitLocker.

    manage-bde.exe -on

    Шифрует том и включает BitLocker.

    manage-bde.exe -off

    Дешифрует том и отключает BitLocker.

    manage-bde.exe -pause/-resume

    Приостанавливает или возобновляет шифрование или дешифрование.

    manage-bde.exe -lock

    Запрещает доступ к данным, зашифрованным с помощью BitLocker.

    manage-bde.exe -unlock

    Разрешает доступ к данным, зашифрованным с помощью BitLocker.

    manage-bde.exe -setidentifier

    Настраивает идентификатор тома.

    manage-bde.exe -changepin

    Изменяет пин-код.

    manage-bde.exe -changepassword

    Изменяет пароль.

    manage-bde.exe -changekey

    Изменяет ключ запуска тома.

Все данные команды должны быть выполнены в окне командной строки, открытой с правами администратора. Если нужна какая-то дополнительная справка по какой-либо команде, наберите эту команду

manage-bde.exe /?

На данный запрос Вы получите полную справку по данной команде с заданными параметрами, а так же несколько примеров работы. На этом все, пользуйтесь технологией BitLocker на здоровье и не забывайте, что возможно придется восстанавливать BitLocker.

Если вы хотите надёжно защитить свои аккаунты в онлайн-сервисах, то вам понадобится приложение для двухфакторной авторизации.

Такие программы генерируют коды доступа, необходимые для входа в социальные сети, оплаты покупок в интернете и так далее.

Также следует записать коды восстановления на обычном листе бумаги - он пригодится, если телефона нет под рукой. О том, где найти эти коды, - ниже.

Как получить коды восстановления

Microsoft

Зайдите на страницу аккаунта Microsoft и откройте вкладку «Безопасность» сверху. Можно изменить пароль, добавить альтернативные электронные адреса и телефонные номера для восстановления учётной записи и просмотреть сведения об активности. Ниже вы увидите ссылку на дополнительные параметры безопасности - перейдите по ней, чтобы получить коды.

Здесь вы можете настроить двухшаговую проверку. Советуем выбирать авторизацию через специальное приложение, поскольку метод проверки через СМС-коды не совсем безопасен. Чуть ниже найдите раздел «Код восстановления» и нажмите на соответствующую кнопку. Появится новый код, который останется только записать.

Apple

На iPhone, iPad или iPod touch нужно проделать эти действия:

  1. Выберите «Настройки» → [ваше имя] → «Пароль и безопасность». Может потребоваться ввести пароль для вашего идентификатора Apple ID.
  2. Нажмите «Ключ восстановления».
  3. Сдвиньте ползунок, чтобы активировать ключ восстановления.
  4. Нажмите «Ключ восстановления» и введите код-пароль устройства .

На macOS потребуется сделать следующее:

  1. Перейдите в меню «Системные настройки» → iCloud → «Учётная запись». Может потребоваться ввести пароль для вашего идентификатора Apple ID.
  2. Щёлкните по значку «Безопасность».
  3. В разделе «Ключ восстановления» щёлкните «Включить».
  4. Выберите «Использовать ключ восстановления».
  5. Запишите ключ восстановления. Храните эту заметку в надёжном месте.
  6. Нажмите кнопку «Продолжить».
  7. Подтвердите, что вы записали ключ восстановления, указав его на следующем экране.

Google

Зайдите на страницу аккаунта Google и выберите раздел «Безопасность и вход». На панели слева выберите пункт «Вход в аккаунт Google» и нажмите «Двухэтапная аутентификация». Снова выполните вход и на следующей странице найдите «Резервные коды». Нажмите

на кнопку «Создать».

Google предложит загрузить или распечатать 10 кодов. Можно создать новые коды, тем самым сделав старые неактивными. Каждый ключ одноразовый, так что использованные придётся вручную удалять или вычёркивать из списка.

Распечатайте коды и держите их в безопасном месте

Такие ключи - это последний вариант восстановления учётной записи. Если их потерять, то вы, возможно, навсегда останетесь без своего аккаунта.

Поместите лист бумаги с записанными кодами в такое место, где его не найдут посторонние. Это может быть ящичек с важными документами или хотя бы пространство под матрасом.

Храните коды и в цифровом виде

Следует не только распечатать ключи восстановления на бумаге, но и хранить их на компьютере. Скопируйте коды в текстовый файл и поместите его на зашифрованную флешку. Накопитель можно хранить рядом с остальными документами или даже внутри корпуса стационарного ПК.

Добавьте ключи в менеджер паролей

Вы должны сделать всё для того, чтобы вы могли всегда получить доступ к кодам, даже когда телефона и распечатанного списка ключей нет рядом. Если вы пользуетесь менеджером паролей, то у вас уже есть всё необходимое.

У менеджеров вроде 1Password и LastPass есть веб-интерфейсы, которые пригодятся, если вам нужно получить доступ к личной информации с нового компьютера или смартфона. Ключи восстановления можно поместить рядом с остальными своими данными или сохранить в новом документе, который будет храниться в сервисе.

И защитить конфиденциальные данные. Установили мы пароль с помощью стандартного приложения Windows - BitLocker. Это очень надежная система шифрования, которая позволяет предотвратить несанкционированное получение информации с вашей флешки. Если вы желаете поставить пароль на флешку, то я бы вам рекомендовал именно этот способ.

Но многие пользователи ставят пароль на флешку, которая является единственной в доме и применяется для решения универсальных задач. Кто-то проигрывает с нее музыку в машине, кто-то смотрит фильмы на телевизоре или вставляет ее в игровую консоль. Поэтому после шифрования данных с помощью BitLocker все эти действия будут невозможны. А значит, появиться необходимость отключить BitLocker и разблокировать свою флешку. Но как отключить BitLocker и можно ли это сделать встроенными средствами Windows?

Да, отключить шифрование данных на флешке можно и сделать это достаточно просто. И если вы не знаете того, как это сделать, я дам вам простую и понятную инструкцию. Данные, перед разшифрованием, не нужно удалять или переносить на компьютер, все они останутся на флешке, просто будет снята защита.

Как отключить BitLocker:

  1. 1Вставьте флешку в компьютер, откройте ее и введите пароль для получения доступа к ее содержимому. Теперь необходимо зайти в Панель управления. Можете сделать это через пуск, а можете зажать кнопки win+R и в появившейся строке введите команду «control».
  2. В панели управления нам необходимо перейти в меню «Система и безопасность»
  3. Теперь необходимо найти и выбрать пункт «Шифрование диска BitLocker»
  4. На этом этапе вам необходимо найти флешку, на которой установлена защита, в виде пароля. После этого вы увидите пункт «Отключить BitLocker», его и необходимо выбрать.
  5. Дождитесь пока закончиться расшифровка диска. Процедура может занять много времени, все зависит от количества файлов на диске. После ее окончания с флешки будет снята защита, и вы можете использовать ее в штатном режиме.


Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: