BitLocker有必要启用吗?如何加密硬盘分区?

多个硬盘异地备份,是确保个人数据安全、避免丢失的必要措施。但是当移动硬盘或电脑被他人获取或使用时,依然存在数据泄露的风险。BitLocker,可以对硬盘的每个分区进行加密,而且无法破解,能够保护硬盘中的资料不会泄漏。

一、BitLocker硬盘加密是什么,有必要启用吗?

BitLocker是Windows系统自带的数据保护功能,与操作系统集成,通过对硬盘加密(不是对文件加密),保护设备丢失、送修时敏感数据的安全。

对硬盘某个分区进行BitLocker加密后,一旦忘记密码,同时又丢失了恢复密钥,那么就无法解锁该分区,其中保存的所有文件,也就再也取不回来了,因为BitLocker加密无法强制破解或重置。

这也让很多用户不敢轻易启用BitLocker功能,担心出现在忘记密码而恢复密钥保存不当情况下的永久丢失文件的可能。

其实这不是BitLocker加密功能的缺点或启用风险,而是自己密码管理的问题。

当硬盘中保存了大量个人隐私数据、照片等资料时,应及时对该分区启用BitLocker,同时提高自己的密码管理水平,妥善、多途径保存好恢复密钥。

最近双11期间购买了一个移动硬盘,用来保存个人数据。格式化后的第一件事,就是对每个分区开启BitLocker加密功能。

以下是启用BitLocker加密的步骤,包括保存恢复密钥的多种方式,注意事项等内容。

二、怎么对硬盘分区进行BitLocker加密?

右键点击要使用BitLocker加密的硬盘分区,选择“启用BitLocker”,如下图所示:

图片丨启用BitLocker硬盘加密
图片丨启用BitLocker加密

接下来“选择希望解锁此驱动器的方式”,选择“使用密码解锁驱动器”,并输入密码:

图片丨选择使用密码解锁,并输入密码
图片丨选择使用密码解锁,并输入密码

然后提示备份恢复密钥,这一步很重要,必须认真备份BitLocker恢复密钥,因为一旦忘记密码,便无法访问硬盘,也无法强制破解或重置,除了使用恢复密钥没有其他方法解锁硬盘。其实如果不使用任一方式备份恢复密钥,就不能点击“下一步”继续操作:

图片丨备份恢复密钥的三种方式
图片丨备份恢复密钥的三种方式
  • 保存到Microsoft 帐户(当前Windows系统登录的帐户)
  • 保存到文件(TXT文件)
  • 打印恢复密钥

这三种备份方式可以同时全部使用,先点击“保存到Microsoft账户”:

图片丨保存Bitwarden恢复密钥到Microsoft账户
图片丨保存Bitwarden密钥到Microsoft账户

相关文章:《怎么在Microsoft帐户内查看BitLocker硬盘加密恢复密钥?》https://baiyunju.cc/10538

为确保万无一失,白云居丨baiyunju.cc又点击“保存到文件”,将BitLocker恢复密钥保存为TXT文件,并加密压缩保存到邮箱和网盘。

保存恢复密钥后,点击“下一步”,提示“选择要加密的驱动器空间大小”:

图片丨选择要加密的驱动器空间大小
图片丨选择要加密的驱动器空间大小

选择要加密的驱动器空间大小

如果在新驱动器或新电脑上设置BitLocker,则只需要加密当前使用的驱动器部分。BitLocker 会在你添加新数据时对其进行自动加密。

如果你在已使用的电脑或驱动器上启用BitLocker,请考虑加密整个驱动器。加密整个驱动器可确保所有数据,甚至已删除但可能仍然包含可检索信息的数据均受到保护。

仅加密已用磁盘空间(最适合于新电脑或新驱动器,且速度较快)
加密整个驱动器(最适合于正在使用中的电脑或驱动器,但速度较慢)

这是新硬盘,分区内没保存任何文件,因此选择第一项“仅加密已用磁盘空间”。如果硬盘内已经保存了很多文件,选择“加密整个驱动器”的速度会非常慢。

下一步后,需要“选择要使用的加密模式”:

图片丨选择BitLocker加密模式
图片丨选择BitLocker加密模式

选择要使用的加密模式

Windows 10 (版本1511)引入了新的磁盘加密模式(XTS-AES)。此模式提供更多的完整性支持,但与早期版本的Windows不兼容。

如果这是要在早期版本的 Windows上使用的可移动驱动器,则应选择”兼容”模式。

如果这是一个固定驱动器,或者此驱动器只会在至少运行Windows 10(版本1511)或更高版本的设备上使用,则应选择“新加密”模式。

新加密模式(最适合用于此设备上的固定驱动器)
● 兼容模式(最适合用于可从此设备移动的驱动器)

意思是如果加密的是固定安装在机箱内的硬盘,就选择“新加密模式”,如果是移动硬盘并且会在Windows10(版本1511)以前系统中使用,就选择“兼容模式”。

虽然我现在加密的是一个移动硬盘,但是确信不会在旧系统中使用,因此选择“新加密模式”。

再次“下一步”后,最后确认是否进行BitLocker加密,点击“开始加密”,几乎瞬间就完成了加密:

图片丨是否准备BitLocker加密该驱动器、加密完成
图片丨是否准备BitLocker加密该驱动器、加密完成

启用BitLocker加密的分区上会显示一个小锁的图标。当再次连接移动硬盘时,这两个分区是被锁定的状态,未解锁的BitLocker加密分区上显示的是金色的小锁,点击分区提示输入解锁密码:

图片丨解锁BitLocker加密的分区
图片丨解锁BitLocker加密的分区

三、启用BitLocker加密应注意的事项

  1. 一定要多方式妥善保存恢复密钥,并且应保存多份!
  2. 如无必要建议不要对C盘系统分区启用BitLocker加密,也应谨慎对用来安装软件的D盘分区启用,以免使用不当出现各种问题。
  3. 建议仅对保存有照片、个人资料等敏感数据的分区进行BitLocker加密。

四、怎么更改BitLocker密码、关闭BitLocker加密?

右键点击该分区,选择“管理BitLocker”,即可对该分区进行以下操作:

  • 备份恢复密钥
  • 更改BitLocker解锁密码
  • 删除BitLocker密码
  • 添加智能卡
  • 启用自动解锁
  • 关闭 BitLocker加密功能

2024年9月3日补充:

前几天,在京东买的硬盘居然坏了,不过还好能以换代修,只是得把旧硬盘退回去。幸运的是,我的移动硬盘还有台式机里保存个人数据的分区,全都开启了 BitLocker 加密!所以这次把备份了所有照片和个人资料的旧硬盘寄回京东换新,根本就不用操心个人信息会泄露!由此可见,为保存个人信息的硬盘启用 BitLocker 加密,真的是太有必要了!

更多相关文章:

《专栏丨BitLocker硬盘加密》https://baiyunju.cc/tag/bitlocker

《专栏丨密码安全策略》https://baiyunju.cc/tag/%e5%af%86%e7%a0%81%e5%ae%89%e5%85%a8

《专栏丨电脑使用技巧》https://baiyunju.cc/tag/%e7%94%b5%e8%84%91%e6%8a%80%e5%b7%a7

《专栏丨Windows系统使用优化技巧》https://baiyunju.cc/tag/windows-xi-tong-you-hua-ji-qiao

《专栏丨C盘清理瘦身扩容》https://baiyunju.cc/tag/c%e7%9b%98%e6%b8%85%e7%90%86

禁止转载丨原文链接:https://baiyunju.cc/10543

©禁止转载原文 欢迎分享网址 侵权必究:『白云居』 » BitLocker有必要启用吗?如何加密硬盘分区?

赞 (3)