مطالب مرتبط
رمزگذاری داده ها با استفاده از BitLocker در ویندوز 11
دسته بندی ها
بدون دسته بندینویسنده
amirhamzhتاریخ انتشار
06 / مرداد / 1403زمان مورد نیاز برای مطالعه
2 دقیقه رمزگذاری با استفاده از BitLocker یکی از حرفه ایی ترین کار ها و جذاب ترین قسمت های امنیتی در ویندوز است . اگر قصد داریم روی درایو ها و ویندوز خود رمزگذاری کنیم بهتر است از این ابزار استفاده کنیم .از دست دادن لپ تاپ می تواند خسته کننده باشد، اما از دست دادن اطلاعات حساس شما حتی بدتر است. هر کسی می تواند به سادگی با اتصال هارد دیسک داخلی به رایانه شخصی خود، به داده های ذخیره شده در رایانه شخصی خود نگاه کند. با این حال، می توانید به راحتی از داده های خود با رمزگذاری هارد دیسک رایانه شخصی خود محافظت کنید تا مطمئن شوید که فقط شما می توانید با استفاده از رمز عبور یا کلید بازیابی به آن دسترسی داشته باشید.
با این گفته، ما این پست را ایجاد کرده ایم تا همه چیزهایی را که باید در مورد رمزگذاری داده های خود با استفاده از BitLocker بدانید، عملکرد درونی آن و اینکه چگونه می توانید به سرعت BitLocker را در رایانه ویندوز 11 خود برای محافظت از داده های حساس خود فعال کنید، ایجاد کرده ایم.
رمزگذاری با استفاده از BitLocker -BITLOCKER چیست و چگونه کار می کند؟
BitLocker یک ابزار رمزگذاری کامل دیسک است که در نسخه های Windows 11 Pro، Enterprise و Education تعبیه شده است. در حالی که نسخه خانگی ویندوز 11 می تواند از BitLocker استفاده کند، اما فقط رمزگذاری دستگاه را فعال می کند و سایر ویژگی های پیشرفته را از دست می دهد. میتوانید از BitLocker برای رمزگذاری آن دادهها در درایو ذخیرهسازی خود برای محافظت و جلوگیری از دسترسی غیرمجاز به رایانه خود استفاده کنید . همانند سایر ابزارهای رمزگذاری کامل دیسک، BitLocker داده ها را در درایو رایانه شما با استفاده از الگوریتم AES (استاندارد رمزگذاری پیشرفته) درهم می کند. همراه با AES، BitLocker همچنین از یک ماژول پلتفرم قابل اعتماد مبتنی بر سختافزار (TPM) و رابط میانافزار توسعهپذیر یکپارچه (UEFI) استفاده میکند تا اطمینان حاصل کند که تمام دادههای شما روی درایو تا زمانی که رمز عبور یا کلید بازیابی را برای رمزگشایی وارد نکنید، قابل خواندن نیستند. . با این حال، ممکن است بخواهید چندین درایو را در رایانه خود رمزگذاری کنید. ویندوز 11 به شما امکان می دهد درایو اصلی یا سیستم عامل (Local Disk C:)، درایوهای داده درایو ثابت (Local Disk D، E، F، و غیره) و دستگاه های ذخیره سازی قابل جابجایی را که اغلب با رایانه خود استفاده می کنید، رمزگذاری کنید. توضیح می دهیم که چگونه می توانید به راحتی از BitLocker برای رمزگذاری داده های هر درایو با یا بدون تراشه TPM (Trusted Platform Module) استفاده کنید.نحوه فعال کردن BITLOCKER در درایو سیستم عامل
اولین قدم برای محافظت از داده های رایانه شخصی شما رمزگذاری درایو سیستم عامل آن است - جایی که سیستم عامل ویندوز 11 را نصب کرده اید. درایو سیستم عامل اصلی در رایانه شما تمام فایل های سیستم حیاتی و داده های کاربر مورد نیاز برای عملکرد صحیح ویندوز را ذخیره می کند. بهطور پیشفرض، در اکثر رایانهها Local Drive C: است، مگر اینکه ویندوز را در درایو یا پارتیشن با برچسب حجم دیگری نصب کرده باشید. در اینجا نحوه فعال کردن BitLocker در درایو سیستم عامل خود برای رمزگذاری داده های موجود در آن آورده شده است: مرحله 1: کلیدهای Windows + S را فشار دهید تا پانل جستجو باز شود و Manage BitLocker را تایپ کنید. از نتیجه، روی Open کلیک کنید. مرحله 2: در صفحه رمزگذاری درایو BitLocker، روی گزینه "روشن کردن BitLocker" واقع در زیر بخش "درایو سیستم عامل" کلیک کنید. توجه داشته باشید که اگر می خواهید درایو سیستم عامل C: خود را رمزگذاری کنید، باید رمز رمزگذاری را هر بار که کامپیوترتان راه اندازی می شود وارد کنید. مرحله 3: برای شروع راه اندازی رمزگذاری BitLocker Drive روی Next کلیک کنید. مرحله 4: شما باید یک نسخه پشتیبان از فایل ها و داده های مهم در درایو خود ایجاد کنید و روی Next کلیک کنید. مرحله 5: دوباره روی Next کلیک کنید. توجه داشته باشید که وقتی BitLocker را در درایو اصلی رایانه شخصی خود فعال کنید، نمی توانید به محیط بازیابی ویندوز دسترسی داشته باشید تا زمانی که قبل از راه اندازی مجدد رایانه خود، آن را به صورت دستی با استفاده از برنامه تنظیمات فعال کنید. مرحله 6: روی گزینه "Enter a password" کلیک کنید تا یک رمز رمزگذاری BitLocker ایجاد کنید که باید هر بار که کامپیوتر خود را راه اندازی می کنید وارد کنید. در صورت نیاز، میتوانید گزینه «درایو فلش USB را وارد کنید» را انتخاب کنید تا از درایو USB به عنوان کلید دسترسی استفاده کنید که هر بار که آن را راهاندازی میکنید باید به رایانه خود متصل شوید. مرحله 7: روی کادر متنی "Enter your password" کلیک کنید و یک رمز عبور قوی ایجاد کنید که از آن برای باز کردن قفل درایو خود استفاده کنید و آن را دوباره در کادر متنی زیر آن وارد کنید. سپس بر روی Next کلیک کنید. مرحله 8: یک درایو USB را در اسلات USB رایانه شخصی خود قرار دهید و روی گزینه "ذخیره در درایو فلش USB" کلیک کنید تا یک نسخه پشتیبان از کلید بازیابی ایجاد کنید. اگر گذرواژه BitLocker را فراموش کردید، میتوانید از کلید بازیابی برای باز کردن قفل درایو خود استفاده کنید. می توانید یکی از چهار یا چند گزینه را انتخاب کنید. با این حال، توصیه می کنیم کلید بازیابی را در یک درایو فلش USB در یک قفسه یا گاوصندوق بدون خطر گم شدن یا آشکار شدن آن ذخیره کنید. مرحله 9: روی درایو USB که میخواهید کلید بازیابی را روی آن ذخیره کنید، کلیک کرده و انتخاب کنید. سپس بر روی Save کلیک کنید. این هم از 9 امین مرحله از رمزگذاری با استفاده از BitLocker به سراغ مرحله 10 ام میرویم . مرحله 10: پس از مشاهده پیامی مبنی بر "Your recovery key has been saved" روی Next کلیک کنید. مرحله 11: یکی از دو گزینه را انتخاب کنید و سپس روی Next کلیک کنید:- گزینه «Encrypt used disk space only (faster and best for new PCs and drives)» را انتخاب کنید تا فقط فایل های فعلی ذخیره شده در هارد دیسک خود را رمزگذاری کنید و فضای استفاده نشده روی درایو بدون رمزگذاری باقی بماند.
- گزینه «Encrypt the entire drive (slower but best for PCs and drives already in use) » را انتخاب کنید تا کل درایو را رمزگذاری کنید تا دادههای روی آن امنتر شود.
- New encryption mode (best for fixed drives on this device) را برای رمزگذاری هارد داخلی رایانه شخصی خود انتخاب کنید.
- حالت سازگار (بهترین حالت برای درایوهایی که میتوانند از این دستگاه منتقل شوند) Compatible mode (best for drives that can be moved from this device)» را برای رمزگذاری یک دستگاه ذخیرهسازی خارجی مانند یک هارد دیسک خارجی یا درایو فلش USB برای سازگاری بهتر با نسخههای قبلی ویندوز انتخاب کنید.
رمزگذاری با استفاده از BitLocker - نحوه فعال کردن BITLOCKER در درایوهای داده ثابت
شما به راحتی می توانید BitLocker را در درایو اصلی رایانه خود (Disk Drive C:) فعال کنید، اما در مورد داده های موجود در درایوهای Fixed Data/ثانویه خود چطور؟ برای اطمینان از بالاترین سطح حفاظت، داده های موجود در درایوهای ثانویه شما نیز باید به همان اندازه اهمیت داشته باشند. در اینجا نحوه فعال کردن BitLocker در درایوهای داده ثانویه یا ثابت در رایانه شخصی ویندوز 11 آمده است: مرحله 1: کلیدهای Windows + S را فشار دهید تا پانل جستجو باز شود و Manage BitLocker را تایپ کنید. سپس از نتیجه ای که ظاهر می شود، بر روی Open کلیک کنید. مرحله 2: در صفحه BitLocker Drive Encryption، روی گزینه turn on BitLocker کلیک کنید. مرحله 3: در صفحه جدید، روی کادر کنار گزینه «Use a password to unlock the drive» کلیک کنید. تنها در صورتی می توانید از گزینه دوم استفاده کنید که کارت هوشمند احراز هویت دو مرحله ای داشته باشید که به شما امکان می دهد درایو را با استفاده از تراشه RFID (Radio-frequency Identification) و پین الفبایی آن رمزگذاری کنید. مرحله 4: روی کادر متنی "Enter your password" کلیک کنید و یک رمز عبور قوی ایجاد کنید که از آن برای باز کردن قفل درایو خود استفاده کنید و آن را دوباره در کادر متنی زیر آن وارد کنید. سپس بر روی Next کلیک کنید. مرحله 5: یک درایو USB را در اسلات USB رایانه شخصی خود قرار دهید و روی گزینه «ذخیره در درایو فلش USB» کلیک کنید تا یک نسخه پشتیبان از کلید بازیابی ایجاد کنید. اگر گذرواژه BitLocker را فراموش کردید، میتوانید از کلید بازیابی برای باز کردن قفل درایو خود استفاده کنید. می توانید یکی از چهار یا چند گزینه را انتخاب کنید. با این حال، توصیه میکنیم کلید بازیابی را روی یک درایو فلش USB ذخیره کنید، زیرا میتوان آن را به طور ایمن در یک قفسه یا گاوصندوق بدون خطر گم شدن یا آشکار شدن آن ذخیره کرد. مرحله 6: روی درایو USB که می خواهید کلید بازیابی را روی آن ذخیره کنید، کلیک کرده و انتخاب کنید. سپس بر روی Save کلیک کنید. مرحله 7: هنگامی که پیامی دریافت کردید مبنی بر اینکه کلید بازیابی شما ذخیره شده است، روی Next کلیک کنید. مرحله 8: گزینه مناسب را انتخاب کرده و روی Next کلیک کنید.- برای رمزگذاری فایلهای فعلی ذخیرهشده در هارد دیسک و رها کردن فضای استفاده نشده روی درایو، «Encrypt used disk space only (faster and best for new PCs and drives)» را انتخاب کنید.
- «Encrypt the entire drive (slower but best for PCs and drives already in use)» را انتخاب کنید تا کل درایو رمزگذاری شود تا دادههای روی آن امنتر شود.
- New encryption mode (best for fixed drives on this device)را برای رمزگذاری هارد داخلی رایانه شخصی خود که بر خلاف یک سیستم خارجی بین چندین سیستم استفاده نمی شود، انتخاب کنید.
- Compatible mode (best for drives that can be moved from this device)را برای رمزگذاری یک دستگاه ذخیرهسازی خارجی مانند یک هارد دیسک خارجی یا درایو فلش USB برای سازگاری بهتر با نسخههای قبلی ویندوز انتخاب کنید.