Hvordan klone BitLocker-kryptert disk til en mindre disk
Hvordan Klone Bitlocker Kryptert Disk Til En Mindre Disk
Hva er BitLocker-stasjonskryptering? Trenger du det klone BitLocker-kryptert disk ? Dette innlegget fra Miniverktøy viser deg hvordan du kloner en BitLocker kryptert disk til en annen disk jevnt, selv til en mindre disk.
Hva er BitLocker?
BitLocker er en fullvolumskrypteringsfunksjon inkludert i Microsoft Windows-versjoner som starter med Windows Vista. Den er designet for å beskytte data ved å tilby kryptering for hele volumer.
Hva gjør BitLocker?
BitLocker-krypteringen brukes på volumet som kan dekke en del av en harddisk, hele stasjonen eller mer enn én stasjon. Det brukes vanligvis til å beskytte datamaskinens harddisker, mobile harddisker, U-disker og andre lagringsenheter.
Dynamiske disker støttes ikke av BitLocker.
Hvis BitLocker-stasjonskrypteringen ikke er aktivert, kan alle få tilgang til data på lagringsenheten, inkludert datamaskinens disker. For eksempel, hvis datamaskinen går tapt, kan andre fjerne datamaskinens harddisk og koble den til andre datamaskiner. På denne måten kan de få tilgang til data på datamaskinens harddisker.
Når en lagringsenhet er BitLocker-kryptert, krever den imidlertid BitLocker-nøkkelen for datatilgang. Selv om andre kobler datamaskinens harddisk til andre datamaskiner, kan de ikke få tilgang til dataene på disken.
BitLocker-krypteringsmoduser
Generelt har BitLocker tre krypteringsmoduser. Disse modusene er relatert til hvordan du låser opp den krypterte stasjonen.
- Transparent driftsmodus: Denne modusen bruker TPM-brikken til å forsegle BitLocker-nøkkelen. I denne modusen opphever TPM blokkeringen av stasjonen automatisk og brukere slår på og logger på Windows som vanlig.
- Brukerautentiseringsmodus: I denne modusen bruker brukere et passord for å fjerne blokkeringen av stasjonen. Hvis du bruker denne metoden til å kryptere C-stasjonen, må du skrive inn BitLocker-passordet hver gang du starter opp Windows.
- USB-nøkkelmodus: I denne modusen bruker brukere et smartkort eller en USB-enhet for å forsegle BitLocker-nøkkelen. BitLocker støtter imidlertid ikke smartkort for autentisering før oppstart. For å bruke denne måten til å kryptere C-stasjonen, må du bruke administrere-bde verktøy for å lage en USB-enhet som inneholder en oppstartsnøkkel til datamaskinen for å kunne starte det beskyttede operativsystemet.
BitLocker To Go: Hva er det og hvordan du bruker det til å kryptere USB-en din
Systemkrav for BitLocker
For å bruke BitLocker, må datamaskinen oppfylle følgende systemkrav.
- Windows Vista/7 Ultimate og Enterprise-utgaver; Windows 8/8.1 Pro og Enterprise-utgaver; Windows 10/11 Pro, Enterprise og Education-utgaver; eller Windows Server 2008 og nyere.
- Minst to partisjoner på disken (en systemstasjon kalt EFI eller System Reserved og en oppstartsstasjon C:). I tillegg bør oppstartsstasjonen være NTFS-format. To partisjoner kreves fordi autentisering før oppstart og verifisering av systemintegritet må skje på en separat partisjon fra den krypterte operativsystemstasjonen.
- En partisjon som er underlagt kryptering kan ikke merkes som en aktiv partisjon. Dette kravet gjelder for operativsystemstasjoner, faste datastasjoner og flyttbare datastasjoner.
Noen personer kan ha slått sammen systemdisken til C-stasjonen. I dette tilfellet skal C-stasjonen være aktiv og kan ikke krypteres av BitLocker.
I tillegg, hvis du vil la BitLocker automatisk fjerne blokkeringen av stasjonen din, bør PC-en din ha TPM 1.2 eller høyere utstyrt. Hvis PC-en din bruker TPM 2.0 , må den konfigureres som kun UEFI-oppstartsmodus.
UEFI vs BIOS - Hva er forskjellene og hvilken som er best
Slik aktiverer du BitLocker på en stasjon
Å aktivere BitLocker-stasjonskryptering er veldig enkelt. Du trenger bare å følge veiledningen nedenfor:
Trinn 1: Åpen Windows filutforsker . Høyreklikk på en partisjon og velg Slå på BitLocker .
Steg 2: Velg hvordan du vil låse opp stasjonen. Det er 2 eller 3 alternativer: Sett inn en USB-flash-stasjon / Bruk smartkort , Skriv inn et passord/PIN-kode , og La BitLocker låse opp disken min automatisk (kun TPM). Det spesifikke navnet kan endres. I dette trinnet velger jeg passordkrypteringsmetoden.
Trinn 3: Angi et passord og velg deretter hvordan du vil sikkerhetskopiere BitLocker-gjenopprettingsnøkkelen. Etter det klikker du på Neste knapp. BitLocker-gjenopprettingsnøkkelen brukes til å hjelpe deg med å låse opp stasjonen når du glemmer passordet.
Trinn 4: Velg hvor mye av stasjonen du vil kryptere og hvilken krypteringsmodus du vil bruke. For disse innstillingene kan du beholde standardelementene. Deretter, hvis du er klar til å kryptere stasjonen, klikker du Fortsette .
Trinn 5: En PC-omstart er nødvendig. Når PC-en starter opp, må du skrive inn BitLocker-passordet. Deretter kan du logge på Windows.
Når du aktiverer BitLocker på C-stasjonen, kan du få denne feilmeldingen: Denne enheten kan ikke bruke en Trusted Platform Module. Administratoren din må angi alternativet 'Tillat BitLocker uten en kompatibel TPM' i policyen 'Krev ekstra autentisering ved oppstart' for OS-volumer.
Hvis du også støter på dette problemet, kan du følge med denne veiledningen for å slå på BitLocker for C-stasjon uten TPM.
Slik slår du av BitLocker
Du kan følge veiledningen nedenfor for å fjerne BitLocker-stasjonskrypteringen:
- Åpen Windows filutforsker .
- Høyreklikk på den BitLocker-krypterte stasjonen med et låsikon og velg Administrer BitLocker .
- I delen BitLocker-on-stasjon klikker du Slå av BitLocker .
- Klikk Slå av BitLocker i popup-vinduet for å bekrefte operasjonen.
Hvordan klone BitLocker kryptert disk ved hjelp av MiniTool-partisjonsveiviseren
Noen PC-produsenter har BitLocker-kryptert PC-systemdisken. Hvis du har en slik PC og ønsker å sikkerhetskopiere systemdisken eller klone den til en annen disk, kan MiniTool Partition Wizard hjelpe deg.
Hvis du bruker MiniTool Partition Wizard til å klone den BitLocker-krypterte disken, her er to tilfeller:
- Destinasjonsdisken er større enn den BitLocker-krypterte stasjonen. I dette tilfellet kan du bruke MiniTool Partition Wizard til å klone BitLocker-kryptert disk til måldisken jevnt.
- Destinasjonsdisken er mindre enn den BitLocker-krypterte stasjonen. I dette tilfellet må du fjerne BitLocker først. Ellers vil MiniTool Partition Wizard mislykkes i å klone den BitLocker-krypterte disken fordi denne programvaren vil tro at den brukte plassen på den BitLocker-krypterte stasjonen er 100 %.
Hvordan kloner du BitLocker-kryptert disk ved hjelp av MiniTool Partition Wizard? Her er guiden:
Trinn 1: Start MiniTool Partition Wizard. Klikk på Kopier diskveiviser i verktøylinjen. Klikk deretter Neste .
Som du kan se, anser MiniTool Partition Wizard at den brukte plassen på den BitLocker-krypterte stasjonen er 100 %.
Steg 2: Velg den BitLocker-krypterte stasjonen du vil kopiere og klikk Neste .
Trinn 3: Velg en annen disk som måldisk og klikk Neste . Destinasjonen kan være en annen intern disk eller en ekstern disk. Klikk deretter Ja når den advarer deg om at all data på den eksterne harddisken vil bli ødelagt.
Så lenge den brukte plassen på den originale disken er mindre enn måldisken, lar MiniTool Partition Wizard deg klone disken til en mindre. Ellers Neste knappen i dette trinnet er nedtonet.
Trinn 4: På Se gjennom endringene vindu, hold alle til standardalternativene og klikk Neste .
Hvis den originale disken er i MBR-stil mens du vil bruke GPT-stil på måldisken, kan du sjekke Bruk GUID-partisjonstabell for måldisken alternativ. Hvis du ikke er fornøyd med gjeldende partisjonsoppsett, kan du markere en partisjon og flytte/endre størrelsen på den. det nye oppsettet vil bli brukt på måldisken.
Trinn 5: Les notatet og klikk Bli ferdig . Klikk deretter på Søke om knappen for å utføre den ventende operasjonen. Et vindu kan dukke opp, klikk Ja .
Jeg har prøvd trinnene ovenfor, og BitLocker-kryptert stasjonskloning er vellykket. Jeg prøver å starte PC-en fra måldisken, og det lykkes. BitLocker-stasjonskrypteringen er imidlertid fjernet fra måldisken. Hvis du vil bruke BitLocker på måldisken, må du aktivere den manuelt på disken igjen.
BitLocker Windows 10-kryptering stoler ikke lenger på SSD-en din
Annen informasjon om BitLocker Drive Encryption
Hva med sikkerheten til BitLocker?
BitLocker bruker AES-krypteringsalgoritmen for å beskytte data, som er pålitelig nok. Problemet er imidlertid at noen zero-day-angrep kan stjele BitLocker-nøkkelen under PC-oppstarten.
For eksempel, i den gjennomsiktige driftsmodusen, er grunnen til at brukere ikke trenger å skrive inn et passord at TPM-brikken slipper BitLocker-nøkkelen til OS-lasterkoden. Denne modusen er imidlertid sårbar for et kaldoppstartsangrep, som vil starte en avslått maskin for å hente krypteringsnøkkelen fra operativsystemet som kjører.
I tillegg, under en vellykket oppstart, vil volumkrypteringsnøkkelen bli overført i ren tekst fra TPM til CPU, noe som gjør den sårbar for et sniffingangrep.
Hva er BitLocker-gjenoppretting?
BitLocker-gjenoppretting er prosessen med å gjenopprette tilgang til en BitLocker-beskyttet stasjon når stasjonen ikke kan låses opp normalt.
Hva forårsaker BitLocker-gjenoppretting? Generelt vil BitLocker-gjenopprettingsgrensesnittet oppstå hvis du kobler den BitLocker-krypterte disken til en annen PC, endrer noen oppstartsinnstillinger i BIOS, gjør endringer i NTFS-partisjonstabellen, skriver inn PIN-koden feil for mange ganger, eller et angrep blir oppdaget.
Hvordan løser jeg BitLocker-gjenopprettingsproblemet? Husker du at du blir bedt om å sikkerhetskopiere gjenopprettingsnøkkelen under BitLocker-aktiveringsprosessen? Når BitLocker-gjenopprettingsgrensesnittet vises, må du finn ut denne nøkkelen og skriv den inn .
For å vite mer om hva som forårsaker BitLocker-gjenoppretting og hvordan du løser dette problemet, kan du lese denne veiledningen fra Microsoft .
BitLocker Recovery Key Bypass: Kan det være og hvordan du gjør det
Bunnlinjen
Er dette innlegget nyttig for deg? Vet du annen informasjon om BitLocker-stasjonskryptering? Har du støtt på andre problemer relatert til BitLocker? Vennligst del dem med oss i følgende kommentarsone.
Dette innlegget viser deg hvordan du kloner BitLocker-kryptert disk til en større eller mindre stasjon ved hjelp av MiniTool Partition Wizard. Hvis du støter på problemer når du bruker MiniTool Partition Wizard, kan du gjerne kontakte oss via [e-postbeskyttet] . Vi vil komme tilbake til deg så snart som mulig.