Поправете „Това устройство не може да използва модул за надеждна платформа“, когато активирате BitLocker

Наскоро се опитах да активирам BitLocker на стар компютър с Windows 10 у дома и получих съобщение за грешка, което открих, че би било изключително загадъчно за всеки, който не е компютърен маниак. Ето съобщението:

Това устройство не може да използва модул за надеждна платформа. Вашият администратор трябва да избере опцията „Разрешаване на BitLocker без съвместим TPM“ в политиката „Изискване на допълнително удостоверяване при стартиране“ за томове на ОС.(This device can’t use a Trusted Platform Module. Your administrator must select the “Allow BitLocker without a compatible TPM” option in the “Require additional authentication at startup” policy for OS volumes.)

Кажи какво!? Повечето хора вероятно просто ще отменят операцията и ще забравят за цялото нещо с подобно съобщение. За съжаление, Microsoft никога не прави съобщенията за грешки ясни и лесни за разбиране. Нека го разбием.

грешка на bitlocker

1.  Доверен платформен модул (TPM)(Trusted Platform Module (TPM))  – Това е основно чип в по-новите процесори, който има допълнителни функции за сигурност. Когато BitLocker използва TPM , той съхранява ключа за криптиране на самия чип. Ако нямате процесор(CPU) , който поддържа TPM , все още можете да използвате BitLocker , но ще трябва да съхраните ключа за криптиране на USB памет.

2. Правила на администратора(Administrator Policy) – И така, какви са всички неща за избора на X и Y политика за томове на ОС? По принцип това е настройка на груповата политика, която трябва да бъде променена, която ще позволи на BitLocker да работи без изискването за TPM .

Поправката е доста проста, просто следвайте инструкциите и не правете други промени.

Разрешаване на BitLocker без съвместим TPM(Allow BitLocker Without Compatible TPM)

Стъпка 1(Step 1)Отворете(Open) редактора на групови правила, като натиснете клавиша Windows Key + R или като щракнете върху Старт(Start) в Windows 10 и напишете Run . В диалоговия прозорец Run продължете и въведете (Run)gpedit.msc и натиснете Enter.

gpedit msc

Сега разширете до следния раздел под групови правила:

Computer Configuration - Administrative Templates - Windows Components - BitLocker Drive Encryption - Operating System Drives

От дясната страна ще видите опция, наречена Изискване на допълнително удостоверяване при стартиране(Require additional authentication at startup) . Продължете и щракнете двукратно върху тази опция.

стартиране на допълнително удостоверяване

По подразбиране е настроен на Not Configured , така че ще трябва да щракнете върху бутона за избор Enabled(Enabled) . Автоматично трябва да постави отметка в полето Разрешаване на BitLocker без съвместим TPM(Allow BitLocker without a compatible TPM) , но ако не, не забравяйте да го поставите.

bitlocker без tpm

Щракнете върху OK(Click OK) и след това затворете груповата политика. Сега се върнете към екрана на BitLocker и щракнете върху връзката Включване на BitLocker(Turn on BitLocker) .

включете bitlocker

Сега вместо да получавате съобщение за грешка, трябва да видите екрана за настройка на BitLocker . Когато щракнете върху Напред, той ще започне да настройва вашия твърд диск за BitLocker .

настройка на bitlocker

Отново няма реален недостатък на сигурността при използването на BitLocker без TPM , просто ключът за криптиране трябва да се съхранява на USB устройство, вместо да се съхранява в самия чип. Ако все още имате проблеми с активиране на BitLocker в Windows 8 или Windows 10 , публикувайте коментар и ни уведомете. Наслади се!



About the author

Аз съм компютърен професионалист с над 10 години опит. В свободното си време обичам да помагам на бюрото в офиса и да уча децата как да използват интернет. Моите умения включват много неща, но най-важното е, че знам как да помагам на хората да решават проблеми. Ако имате нужда от някой, който може да ви помогне с нещо спешно или просто искате някои основни съвети, моля, свържете се с мен!



Related posts