Нажмите "Enter", чтобы перейти к содержанию

Как закодировать компьютер от посторонних: 6 способов поставить пароль на компьютер с Windows

Содержание

Как поставить пароль на компьютер ? Установить пароль на Windows и BIOS ▶️ Planet FreeVPN

16 июля, 2021

Каждый современный пользователь имеет в своем распоряжении персональный компьютер или ноутбук. Преимущества последнего заключатся в его мобильности, поскольку нет привязки к одному месту в офисе или дома, вы можете брать с собой устройство на прогулку или вести рабочую деятельность, сидя в кафе.

Однако из мобильности ноутбука выплывает один его весомый риск – угроза безопасности данных. Конечно, любой ПК подвержен взлому и проникновению к вашей личной информации посторонних лиц, но у ноутбука он намного выше. Поэтому важно эффективно и разумно позаботиться о защите своего устройства, используя пароли и механизмы блокировки. В этом обзоре мы детально рассмотрим, как установить пароль на компьютер и ноутбук для различных версий операционных систем и для BIOS, как всегда хранить свои данные в секрете о посторонних взглядов.

Как поставить пароль на ноутбук

Цель установки пароля на вашем ноутбуке – это защита от несанкционированного доступа через сеть или напрямую посторонних субъектов, которые желают украсть информацию или внести вирус в программы.

Среди ключевых преимуществ, зачем важно заблокировать ноутбук, можно выделить такие:

  • только вы сможете включать свой ноутбук, никто не сможет воспользоваться им без вашего ведома;
  • Интернет-соединение будет отключено, следовательно, исчезает угроза соединения с непроверенными или чужими сетями, которые могут быть опасны;
  • вы сможете не бояться оставлять на ноутбуке важную и секретную информацию, и она всегда будет в безопасности.

Установка пароля – ответственный и важный процесс, а главным правилом здесь выступает подбор ключа. Придуманный пароль не должен быть простым и не состоять из одинаковых букв или цифр.

Когда будете придумывать пароль на ПК для защиты, никогда не используйте такие варианты:

  • дата рождения;
  • имя и фамилия;
  • имя домашнего питомца;
  • родной город/любимый город, страна.

С одной стороны, такие пароли очень легко взламываются, с другой – вы раскрываете личную информацию о себе. Никогда не стоит этого делать, иначе это будет слишком слабая защита.

Специалисты рекомендуют устанавливать пароль на 7-14 символов, которые включают заглавные буквы, цифры и знаки. Создавая пароль для ноутбука, вы сможете препятствовать проникновению злоумышленников в ваше устройство

Установка пароля на вход в Windows

Самый простой и эффективный способ установить пароль – это заблокировать вход в операционную систему во время включения компьютерного устройства или выхода из спящего режима. Конечно, по степени надежности такая защита средняя, но все равно никто не сможет воспользоваться вашим девайсом, например, с windows XP, если вы отошли на некоторое время.

Пароль на Windows 7

Если вы пользуетесь операционной системой Windows 7, тогда процедура установки пароля на компьютер windows 7 будет происходить следующим образом:

  • Пуск – зайти в меню – Панель управления;
  • выбрать раздел Учетные записи и безопасность – Добавление и удаление учетных записей;
  • на экране вы увидите всех пользователей. Выбирайте ту запись, на которою нужен пароль. Обычно это ваша учетная запись, так как собственником и единственным пользователем являетесь именно вы. Если у вас создано несколько учетных записей, можно на каждую устанавливать защитный код;
  • запустить команду Создать пароль;
  • ввести придуманную комбинацию в соответствующие поля и сохранить;
  • перезагрузить систему, чтобы пароль активировался.

Теперь каждый раз при включении ноутбука с windows 7 или выхода из спящего режима будет запрашиваться введение пароля.

Пароль Windows 8.1 и 8

При пользовании компьютерным устройством под управлением ОС windows 8 и 8.1 процесс создания пароля будет выглядеть следующим кроссовки:

  • навести указателем мыши на правый край рабочего стола – появится выдвижное меню;
  • Параметры – Изменение параметров – вкладка Пользователи – Создать пароль;
  • в данном случае вы можете выбрать несколько видов шифрования – графическую, простую, пин-код из 4-х цифр;
  • выбрать подходящий вам вариант – Далее;
  • подтвердить создание пароля – Готово.

Если вы все сделали правильно, вход в систему после выключения ноутбука теперь будет под паролем.

Второй способ, как установить пароль на Windows 8.1 и 8 – это:

  • Пуск – Приложения – Панель управления;
  • Учетные записи и Семейная безопасность – Изменение типа учетной записи;
  • выбрать свою учетную запись – Создать пароль;
  • придумать кодовое слово и ввести его в соответствующие поля – подтвердить действия Готово.

Пароль на Windows 10

В операционной системе windows 10 все по-другому из-за обновленного интерфейса и функционала. При первом использовании системы предлагается сразу установить защитный код. Но это можно отложить на потом.

Чтобы установить пароль для защиты ноутбука, выполните такие процедуры:

  • Пуск – Параметры – Учетные записи;
  • в учетных записях выбрать Параметры – Изменить;
  • придумать шифр, ввести его в поле и подтвердить кнопкой Готово.

Когда в следующий раз включите ноутбук, вход будет защищен паролем, который потребуется ввести для получения доступа к системе и всем файлам.

Как поставить пароль в BIOS ноутбука (более надежный способ)

Защитить операционку с помощью пароля – это хорошо, но далеко не надежно, поскольку умелые и опытные хакеры могут обойти даже самые сложные пароли. Если сделать переустановку Windows, злоумышленник получит доступ к незащищенным файлам, оставшимся на ноутбуке.

Но и этой проблеме есть решение – поставить код для BIOS, тогда никто посторонний не сможет включить устройство без вас.

BIOS является ключевым элементом системного обеспечения любого компьютерного устройства, организуя работу всех его компонентов.

Если в первые секунды загрузки ноутбука нажать одну из клавиш Delete, F1 или F2, можно попасть за кулисье вашего девайса. Здесь вы сможете установить пароль на жесткий диск, чтобы никто не добрался до ваших личных файлов.

Установка пароля в БИОС осуществляется следующим образом:

  • войти в БИОС через кнопку Delete, F1 или F2;
  • навигацией стрелок выделить кнопку Security – Enter;
  • в появившемся окне перейти на строку Set Supervisor Password – Enter;
  • придумываете ключ из 6-ти символов.
    Желательно, чтобы он был сложный – Enter;
  • все настройки сохранить и перезапустить компьютер.

Если вы захотите изменить пароль, сначала поступает запрос на старый ключ, поэтому важно корректно ввести его. В противном случае попытка будет неудачной.

Устанавливая пароль в BIOS, вы обеспечиваете защиту всей информации с жесткого диска и недоступность к ней посторонним лицам.

Другие способы защиты ноутбука паролем

Дело установкой блокировки на вход в систему и БИОС не ограничивается, так как существуют альтернативные способы защиты ноутбука с помощью паролей.

Один из них – это установка защитного шифра через командную строку. Он используется для заблокирования доступа ко всем данным компьютерного устройства, чтобы сберечь ценные данные от посторонних глаз.

Как сделать пароль через командную строку:

  • используя клавишную комбинацию Windows+X, выбрать из списка Командную строку;
  • ввести cmd – появляется командная строка;
  • прописать ner user – Enter;
  • на экран выдаст список пользователей с логинами;
  • прописать net user Имя Пароль. Вместо Имя – соответствующий логин, вместо Пароль – придуманный код защиты;
  • если процедура будет выполнена корректно, система выдаст соответствующее сообщение с надписью «Команда выполнена успешно».

Все описанные в статье способы защиты информации на компьютерном устройстве эффективны и хороши, тем более, вы можете применять их в комплексе. Одного пароля на вход будет мало, зато при блокировке входа, установки ключа для БИОС и жесткого диска одновременно позволит вам максимально обезопасить себя от риска проникновения злоумышленника к данным ноутбука.

Вы можете скачать впн для пк, который позволяет защитить данные, когда вы постоянно работаете в сети. Принцип ВПН таков, что вы будете невидимкой в сети, никто не сможет отследить ваш трафик и посещение сайтов, а также никто не залезет в ваш компьютер, пока вы будете открыты в Интернете.

Для быстрого и надежного шифрования данных можно использовать утилиту VeraCrypt или Windows Bitlocker.

Вам понравилась статья?

Поделитесь своими впечатлениями!

Елена Разумникова

Старший консультант отдела информационной безопасности. Эксперт по защите от неизвестных угроз в компании Check Point Software Tech. Редактор новостного IT-журнала

Как поставить пароль на компьютер Windows 10

Установка пароля на компьютер позволяет легко и быстро обезопасить свои данные от посторонних. В этой статье вы узнаете, как поставить пароль на компьютер Windows 10, чтобы никто кроме вас не мог зайти на компьютер и увидеть ваши данные.

Установка пароля на учётную запись в Windows 10 является самым простым способом обезопасить себя, но она не спасёт вас от серьезных взломщиков. Однако, для домашнего использования установка пароля является оптимальным решением.

Содержание

  1. Установка пароля на учётную запись пользователя
  2. Установка пароля с помощью командной строки
  3. Включаем требование ввода имени пользователя и пароля
  4. Требование пароля при выходе из спящего режима

Установка пароля на учётную запись пользователя

1. Нажмите «Пуск» и зайдите в «Параметры» (значок шестеренки).

2. В новом окне выберите пункт «Учётные записи«.

3. Зайдите в «Параметры ввода«.

4. Если у вас пароль уже установлен, и вы хотите его поменять, тогда нажмите «Изменить«. Если пароль ещё не установлен, то нажмите «Добавить«.

5. Задайте новый пароль, введите придуманный пароль ещё раз и укажите подсказку для пароля. Старайтесь устанавливать сложные пароли, которые нельзя быстро подобрать методом перебора. Подсказка поможет вам вспомнить созданный пароль, если вы его забудете. Старайтесь указывать в подсказке для пароля такие сведения, которые только вас смогут навести на мысль о пароле. Иначе, подсказка сработает против вас.

После ввода пароля и подсказки нажмите «Далее».

6. В следующем окне система говорит вам о том, что пароль создан и при следующем входе в систему вы уже можете использовать новый, только что созданный пароль. Для завершения нажмите «Готово».

Поздравляем, ваш новый пароль создан. Теперь, при следующей загрузке Windows 10, выходе из блокировки или спящего режима, вам потребуется вбить свой пароль.

Вы можете принудительно заблокировать компьютер нажав комбинацию клавиш Win+L и попробовать разблокировать компьютер новым паролем.

Установка пароля с помощью командной строки

В главе выше описывался способ установки пароля в интерфейсе Windows. Для опытных пользователей может быть интересно, как установить пароль на компьютере с Windows 10 с помощью командной строки.

1. Для установки пароля учетной записи в Windows 10 с помощью командной строки кликните правой кнопкой на меню пуск и выберите «Командной строка (администратор)«. У вас откроется командная строка с правами администратора.

2. Напишите в командной строке net users и нажмите Enter. Вы увидите список всех локальных пользователей компьютера виндовс.

3. Введите строку net user имяпользователя пароль, где имяпользователя — это учетная запись, у которой вы хотите изменить пароль, а пароль — это новый пароль для это учётной записи. Например, если у вас пользователь Nadia, а желаемый пароль nad1985, то вам необходимо ввести строку net user Nadia nad1985 и нажать Enter.

Включаем требование ввода имени пользователя и пароля

Возможен случай, когда пароль пользователя на вход в Windows 10 установлен, но не запрашивается при включении компьютера. В этом случае скорее всего у вас отключена настройка требования ввода имени пользователя и пароля.

Для её включения проделайте следующие действия:

1. Нажмите правой кнопкой по меню пуск и выберите пункт «Выполнить», или комбинацию клавиш Win+R.

2. В появившемся окне введите control userpasswords2 и нажмите ОК или Enter.

3. Выберите учетную запись виндовс и поставьте галку рядом с пунктом «Требовать ввод имени пользователя и пароля». Windows попросит вас ввести пароль пользователя. После этого нажмите ОК.

Требование пароля при выходе из спящего режима

Для того, чтобы компьютер запрашивал пароль не только при загрузке Windows 10 и разблокировки, а ещё и при выходе из спящего режима, требуется следующее:

1. Нажмите меню «Пуск» — «Параметры» — «Учётные записи».

2. Перейдите в меню «Параметры ввода».

3. В разделе «Требуется вход» выберите пункт «Время выхода компьютера из режима сна».

После этого, при возвращении компьютера из режима сна будет требоваться ввод пароля учетной записи пользователя.

Для того, чтобы настроить время, спустя которое компьютер уйдёт в режима сна кликните правой кнопкой по меню пуск и зайдите в «Панель управления».

Зайдите в меню «Система и безопасность» — «Электропитание».

Справа выберите пункт «Настройка перехода в спящий режим».

В открывшемся окне укажите временной промежуток, через который компьютер должен уходить в спящий режим.

На этом всё, теперь вы знаете, как поставить пароль на windows 10, а также настраивать время перевода компьютера в спящий режим.

Если у вас остались вопросы, то предлагаю вам посмотреть несколько видео по данной теме.

Не стесняйтесь задавать вопросы в комментариях, обязательно всем ответим.

 

Понравилась статья? Поделиться с друзьями:

Как защитить данные на компьютере

Концепции кибербезопасности и конфиденциальности для защиты данных. Значок блокировки и технология безопасности сети Интернет. Бизнесмены, защищающие личные данные на ноутбуках и виртуальных интерфейсах.

Когда дело доходит до защиты вашего компьютера, вы можете сделать несколько простых вещей. Во-первых, создайте отдельные учетные записи пользователей для рабочих и личных данных. Обязательно сделайте резервную копию ваших данных и используйте брандмауэр. Также не забудьте зашифровать его.
Вы должны сделать резервную копию любых важных документов или фотографий, которые вы могли хранить на своем компьютере, если вам нужно отправить компьютер в сервисный центр по ремонту ПК. Наконец, вы можете скачать эту статью в формате PDF, чтобы просмотреть ее позже.

Создание отдельных учетных записей пользователей для личных и рабочих данных

Наличие отдельных учетных записей пользователей для ваших личных и рабочих компьютерных данных является хорошей идеей, независимо от того, делитесь ли вы компьютером с супругом, ребенком или гостем. Отдельные учетные записи пользователей облегчат вам обмен файлами и настройками с другими, защищая при этом вашу работу от влияния чужих действий.
В Windows у вас, вероятно, будет только одна учетная запись администратора, поэтому вам нужно будет запомнить ее пароль. Другие пользователи будут иметь свои стандартные учетные записи, а их файлы и настройки не будут затронуты изменениями.

OneDrive от Microsoft для хранения

Например, если вы используете OneDrive от Microsoft для хранения файлов на своем компьютере, вам нужно отделить личную учетную запись от бизнес-аккаунта. При настройке личной учетной записи вам будет предложено синхронизировать файлы с рабочего компьютера с личным.
Если вы синхронизируете файлы на рабочем и персональном компьютерах, конфиденциальная информация может попасть в чужие руки. Создавая отдельные учетные записи пользователей, вы можете избежать этого сценария.

Зашифруйте свои данные

Один из основных шагов, которые вы можете предпринять для защиты данных вашего компьютера, — зашифровать файлы. Большинство современных компьютеров имеют этот встроенный процесс. Эту функцию можно включить или отключить, и она очень проста в использовании. Шифрование защищает вашу информацию, поэтому вы должны воспользоваться им.
Вот несколько советов, которые помогут вам защитить данные вашего компьютера. Имейте в виду: регулярно делайте резервные копии ваших файлов. Сделайте резервную копию образа вашего диска, а также загрузочный диск и установочный носитель операционной системы. Всякий раз, когда вы используете шифрование на своем компьютере, важно часто создавать его резервную копию, особенно после его включения.

Зашифрованный диск

Зашифрованный диск может выйти из строя, и вы можете потерять все важные данные, поэтому очень важно регулярно создавать резервные копии.

Резервное копирование данных

Выполняйте резервное копирование данных компьютера различными способами, в том числе на месте, вне офиса и на zip-дисках. В зависимости от объема данных, которые вы хотите защитить, вы должны использовать разные носители. Хорошим выбором являются дискеты, ленты, съемные жесткие диски, флэш-накопители, портативные жесткие диски USB и перезаписываемые компакт-диски. Если вы не уверены, какой из них подходит именно вам, рассмотрите их все.

Создавая резервную копию данных, вы создаете резервную копию своей личной информации. Затем вы можете восстановить данные в случае, если весь ваш компьютер потерян. Эти резервные копии должны быть безопасными. Любой тип резервного копирования должен быть защищен от угроз. Решите, как часто вы хотите выполнять резервное копирование данных, и выберите метод, который лучше всего подходит для вас. Вы всегда можете восстановить данные из своих резервных копий и установить новую систему в случае потери данных.

Используйте брандмауэр

Брандмауэр — отличный способ защитить данные вашего компьютера от хакеров. Эти устройства могут быть как автономными, так и комбинацией аппаратного и программного обеспечения. Некоторые брандмауэры также включают антивирусную защиту. \

Брандмауэры помогают предотвратить доступ хакеров к вашей сети, предотвращая подключение неавторизованных пользователей. Кроме того, они позволяют блокировать определенные веб-сайты, что является отличным способом удержать ваших сотрудников от посещения неподходящих сайтов и загрузки вредоносного кода.

Шаг к обеспечению безопасности

Первым шагом к обеспечению безопасности вашего компьютера является установка брандмауэра. На вашем компьютере всегда должен быть установлен брандмауэр, даже если вы не используете его регулярно. Брандмауэр является важной мерой безопасности и должен быть установлен на каждом компьютере, подключенном к Интернету. Без брандмауэра посторонние могут получить доступ к вашему компьютеру и личным данным. Получив доступ к вашему компьютеру, они могут просматривать, изменять или удалять ваши данные.

Создайте надежный пароль

Создание надежного пароля для каждой учетной записи имеет решающее значение для вашей безопасности при использовании Интернета.

Если ваш пароль ненадежный, вы подвергаете себя атаке со стороны хакеров и похитителей личных данных, которые могли получить доступ к другим вашим учетным записям.

Возможно, вам будет проще запомнить ваши пароли, но это не защитит вас от множественных взломов. Если ваши пароли ненадежны, вам следует немедленно изменить их, чтобы защитить данные вашего компьютера.

При создании пароля для определенной учетной записи избегайте использования своего имени или другой личной информации. Эти фрагменты информации часто находятся в открытом доступе и облегчают злоумышленникам подбор вашего пароля.

Вместо этого выберите надежный пароль длиной не менее 12 символов или более. Вы также можете рассмотреть возможность создания парольных фраз, которые представляют собой комбинацию букв верхнего и нижнего регистра. Использование словарных слов особенно уязвимо для угадывания.

Включение полного шифрования диска | Офис информационной безопасности

Обзор

Полное шифрование диска должно быть реализовано для всех портативных устройств, когда:

  • Хранение или обработка институциональной информации, классифицированной как P3 или выше

  • Внешние требования обязывают использовать полное шифрование диска (например, соглашения об использовании исследовательских данных со сторонними поставщиками данных)

Полное шифрование диска защищает данные на вашем устройстве в случае их потери или кражи. Без полного шифрования диска, если диск с данными в компьютере удален, данные можно легко прочитать и получить к ним доступ. При правильном развертывании полное шифрование диска требует, чтобы неавторизованные пользователи имели как физический доступ к вашему устройству, так и пароль для расшифровки данных на вашем устройстве.

Однако, если и пароль, и ключ восстановления неизвестны или утеряны, устройство не может быть расшифровано, и данные невозможно будет восстановить.

Инструкции по включению полного шифрования диска на компьютерах под управлением Windows и Mac, управляемых лично, см. ниже.

Если у вас есть компьютер, управляемый кампусом, обратитесь за помощью в службу поддержки ИТ-клиентов или в ИТ-поддержку своего отдела. ITCS настроит полное шифрование диска на вашем устройстве. Вам не нужно следовать приведенным ниже инструкциям.

ПРИМЕЧАНИЕ. При удаленном включении полного шифрования диска существует вероятность потери данных. Обсудите ваши варианты с вашим представителем ITCS перед удаленным включением полного шифрования диска.

Включить полное шифрование диска в Microsoft Windows

BitLocker

Microsoft включает встроенную в Windows функцию полного шифрования диска, которая называется BitLocker.

BitLocker доступен на поддерживаемых устройствах под управлением Windows 10 Pro, Enterprise или Education. Он недоступен в домашней версии. Студенты, преподаватели и сотрудники могут обновить свою систему Windows 10 до версии Education.

User Experience

Многие новые компьютеры имеют встроенный чип шифрования, который разблокирует ваши зашифрованные файлы при входе в систему.

Если на вашем компьютере нет микросхемы шифрования, перед входом в систему вам будет необходимо пройти дополнительную проверку при запуске. Этот шаг проверки требуется только при запуске; после проверки вы можете входить и выходить из своей учетной записи пользователя, как обычно.

После входа в систему навигация по папкам и сохранение файлов останутся прежними.

свернуть всеразвернуть все

Узнать версию операционной системы

Настройки > Система > О программе > Перечислено в Спецификациях Windows  

Включить BitLocker

Для включения BitLocker потребуются права администратора. Если у вас нет прав администратора на вашем устройстве, обратитесь за помощью в службу поддержки ИТ-клиентов или в ИТ-поддержку своего отдела.

ISO рекомендует использовать учетную запись стандартного пользователя для всех повседневных действий и повышать привилегии до администратора только при необходимости. Этот процесс можно выполнить из стандартной учетной записи пользователя, и при необходимости будет запрашиваться повышение привилегий.

Вы можете использовать свой компьютер во время шифрования диска, но после завершения процесса шифрования вам потребуется перезагрузить компьютер.

Откройте проводник > Этот компьютер > Локальный диск (C:) > Управление [Инструменты диска] > BitLocker > Управление BitLocker > Включите BitLocker

  1. Откройте проводник > Этот компьютер > Локальный диск (C:) > Управление [Инструменты диска]

  1. BitLocker > Управление BitLocker

  1. Включить BitLocker

Отображается сообщение об ошибке (нет ошибки чипа TPM)

На вашем компьютере может отображаться сообщение об ошибке, в котором говорится: «Это устройство не может использовать доверенный платформенный модуль. Ваш администратор должен установить «Разрешить BitLocker без совместимого TPM». ” в политике «Требовать дополнительную аутентификацию при запуске» для томов ОС».

TPM — это микросхема шифрования, которая позволяет учетным записям пользователей разблокировать диск при запуске.

Если вы получили сообщение об ошибке, ваш компьютер был изготовлен без чипа шифрования, и вместо него вы можете использовать USB или PIN-код.

Шаги

Этот процесс потребует входа в систему с учетной записью администратора.

Войдите в систему с учетной записью администратора> Пуск> Система Windows> Выполнить> gpedit.msc> перейдите к Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Шифрование диска BitLocker/Диски операционной системы> Требовать дополнительную проверку подлинности при запуске (щелкните правой кнопкой мыши/изменить или дважды щелкните) > Включить > Установите флажок Разрешить BitLocker без совместимого TPM > Применить

  1. Перейдите к Пуск > Система Windows > Выполнить

  1. Выполнить gpedit. msc

  1. Перейдите к Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Шифрование диска BitLocker/Диски операционной системы > Требовать дополнительную проверку подлинности при запуске (щелчок правой кнопкой мыши/редактирование или двойной щелчок)

  1. Включить > Установите флажок Разрешить BitLocker без совместимого TPM > Применить

После выполнения этих шагов попробуйте еще раз включить BitLocker, выполнив предыдущие шаги:

Откройте проводник > Этот компьютер > Локальный диск (C:) > Управление [Инструменты диска] > BitLocker > Управление BitLocker > Включите BitLocker

Вы сможете выбрать между созданием PIN-кода или USB-накопителя, чтобы разблокировать диск при запуске. После того, как вы выбрали вариант, невозможно переключиться без расшифровки, а затем повторного шифрования диска.

Каждый пользователь компьютера должен знать PIN-код или иметь копию USB-накопителя.

Использование любого из этих вариантов требует физического присутствия человека для запуска; если вы управляете своей системой удаленно (например, через RDP), человек с PIN-кодом или USB-накопителем должен лично расшифровать диск, прежде чем можно будет использовать удаленные функции.

Если вы запланировали обновления, требующие перезагрузки компьютера, вы можете выполнить приведенные ниже инструкции, чтобы приостановить работу BitLocker. BitLocker снова включится после перезагрузки.

ISO рекомендует использовать PIN-код. PIN-код можно сохранить в LastPass и безопасно передать другим пользователям компьютера. PIN-код отделен от пароля учетной записи пользователя. Следуйте рекомендациям ISO по парольной фразе, чтобы создать длинный безопасный PIN-код.

ISO не рекомендует вариант USB. Созданный USB никогда не следует оставлять в компьютере после того, как накопитель был разблокирован, и его необходимо надежно хранить в запертом шкафу или ящике. На USB-накопителе также не будет отображаться файл, который разблокирует диск, поэтому он не будет отличаться от других USB-накопителей и должен быть помечен.

Приостановить BitLocker

Для запланированных обновлений, изменений оборудования или изменений конфигурации в меню BitLocker есть возможность приостановить BitLocker, но не отключать его. Отключение BitLocker не рекомендуется для временных ситуаций, так как это приведет к расшифровке диска и потребует повторения всего процесса для повторного включения.

Ключи восстановления

При настройке BitLocker вам нужно будет выбрать вариант восстановления в следующих случаях:

  1. С чипом TPM: забудьте пароль учетной записи пользователя

  2. Без чипа TPM: потеряйте ключ запуска USB или забудьте PIN-код для расшифровки

  3. Обновите операционную систему

  4. Переместить зашифрованный диск на новый компьютер

  5. Установите новую материнскую плату

  6. Изменить параметры конфигурации загрузки

  7. Обновите BIOS компьютера

Варианты восстановления: 

  1. Ключ восстановления с открытым текстом
    1. BitLocker может создать ключ восстановления с открытым текстом, который можно ввести вручную во время восстановления.
    2. (рекомендуется ISO) Скопируйте в запись LastPass.
    3. Сохраните в файл и распечатайте. Храните распечатку в надежном месте, например, в запертом ящике или шкафу.
    4. Сохранить на USB. Храните USB в безопасном месте, например, в закрытом ящике или шкафу.
    5. Каждый владелец компьютера несет ответственность за ключ восстановления своего устройства, включая владельцев устройств, управляемых кампусом. ITCS не хранит ключи восстановления.
  2. Учетная запись Microsoft (только для личных устройств)

Вы можете получить доступ к параметрам ключа восстановления в любое время через главное меню BitLocker.

Если вы когда-нибудь повторно сгенерируете ключ восстановления, обязательно обновите все резервные копии ключа восстановления.

Включить полное шифрование диска в Apple macOS

FileVault 

FileVault обеспечивает защиту данных и операционной системы вашего Mac в случае кражи или потери компьютера. FileVault доступен на всех компьютерах Mac.

Включение FileVault не повлияет на работу пользователя. Вход в систему, навигация по папкам и сохранение файлов останутся прежними. После включения FileVault все данные, хранящиеся на диске, будут зашифрованы.

Включить FileVault

Для включения FileVault потребуются права администратора. Если у вас нет прав администратора на вашем устройстве, обратитесь за помощью в ИТ-службу поддержки клиентов или в ИТ-поддержку своего отдела.

ISO рекомендует использовать учетную запись стандартного пользователя для всех повседневных действий и повышать привилегии до администратора только при необходимости. Этот процесс можно выполнить из стандартной учетной записи пользователя, и при необходимости будет запрашиваться повышение привилегий.

Системные настройки > Безопасность и конфиденциальность > FileVault > щелкните замок в левом нижнем углу, чтобы разблокировать с помощью учетной записи администратора > Включить FileVault 

  1. Перейдите к  Системные настройки  > Безопасность и конфиденциальность

  1. Выберите FileVault > нажмите на замок в левом нижнем углу, чтобы разблокировать с помощью учетной записи администратора > включите FileVault

FileVault зашифрует файлы для всех пользователей компьютера; каждому пользователю будет предложено ввести свой пароль во время установки. Если пользователь не включен в FileVault, он не сможет войти в систему или получить доступ к своим данным. Учетные записи пользователей, которые вы добавляете после включения FileVault, включаются автоматически.

Ключи восстановления

При настройке FileVault вам нужно будет выбрать вариант восстановления на случай, если вы забудете пароль своей учетной записи.

Варианты восстановления:

  1. Открытый ключ восстановления

    1. FileVault может генерировать открытый ключ восстановления, который можно ввести вручную во время восстановления.

    2. ISO рекомендует создать запись LastPass для хранения ключа восстановления. Ключ также можно скопировать в файл и распечатать. Храните распечатку в надежном месте, например, в запертом ящике или шкафу.

    3. Каждый владелец компьютера несет ответственность за ключ восстановления своего устройства, включая владельцев устройств, управляемых кампусом. ITCS не хранит ключи восстановления.

Ваш комментарий будет первым

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *