/ / Kako ukloniti ključ za šifriranje diska Windows s Microsoftovih poslužitelja

Kako ukloniti ključ za šifriranje diska Windows s Microsoftovih poslužitelja

ključevi

Windows omogućuje šifriranje uređaja na mnogim Windowsima10 i 8.1 osobnih računala izvan okvira. Također prenosi vaš ključ za oporavak na Microsoftove poslužitelje, omogućujući vam ponovni pristup šifriranim pogonima, čak i ako zaboravite njihove lozinke.

Ako vam to ipak nije ugodno, to je ondamoguće je izbrisati ključ za oporavak s Microsoftovih poslužitelja ili čak stvoriti novi ključ. Ovaj postupak čak funkcionira i na Home Edition Windows-a, iako nemaju pristup potpunom šifriranju BitLocker-a koje nude profesionalne verzije.

To vjerojatno ne biste trebali učiniti

ODNOSE: Evo zašto Šifriranje sustava Windows 8.1 ne izgleda zastrašivanje FBI-a

Realno, vjerojatno to ne biste trebali učiniti. Nije neobično da Microsoft tiho prenosi ključeve za oporavak na vlastite poslužitelje, ali zapravo nije gori od prethodnog statusa quo. Ranije verzije sustava Windows - i brojna trenutna Windows računala koja još uvijek nisu isporučene s omogućenom šifriranjem uređaja - samo su nešifrirane. To znači da bi svatko mogao pristupiti njihovim datotekama ako može doći do računala. Omogućivanje šifriranja i davanje Microsoftovom ključu za oporavak velika je pomoć protiv lopova prijenosnika i ostalih ljudi koji bi mogli htjeti preslušati vaše datoteke.

Ključ za oporavak omogućuje vam povrat pristupadatoteke vašeg računala čak i ako zaboravite zaporku ili nadogradite hardver na vašem sustavu (što vas ponekad može zatvoriti iz šifriranog pogona). Jednostavno se prijavite na svoj Microsoftov račun na mreži, pronađite ključ za oporavak i utipkajte ga u računalu da biste pristupili zaključanom tvrdom disku. Ovo je velika prednost za kućne korisnike koji ne bi nužno trebali sigurnosno kopirati ključeve za oporavak na sigurnom mjestu i mogu zaboraviti svoje lozinke. Kućni korisnici ne bi bili sretni ako izgube sve datoteke na svojim računalima zbog nečeg tako glupog.

Naravno, ovdje je i druga strana novčićada bi Microsoft mogao biti prisiljen dati vaš ključ za oporavak vladi. Ili, alternativno, da bi netko mogao dobiti fizički pristup vašem računalu i nekako ući u vaš Microsoft račun kako bi pristupio ključu za oporavak i zaobišao šifriranje. Savjeti u nastavku oduzet će Microsoft ključ za oporavak. Ali ako to učinite, sami morate kopiju sačuvati i pohraniti negdje na sigurno, Ako je izgubite i zaboravite zaporku ili ažurirate hardver bez da prvo onemogućite šifriranje, zauvijek ćete biti zaključani iz računala.

Izbrišite ključ za oporavak s Microsoftovih poslužitelja

Da biste provjerili sprema li Microsoft ključ za oporavakza jedno ili više vaših računala otvorite https://onedrive.live.com/recoverykey stranicu u svom web pregledniku. Prijavite se istim Microsoftovim računom s kojim ste se prvo prijavili na tom računalu sa sustavom Windows.

Ako nemate nijednog ključa pohranjenog na Microsoftovim poslužiteljima, vidjet ćete poruku "Nemate BitLocker ključeve za oporavak na vašem Microsoft računu".

Ako imate spremljene ključeve za oporavakMicrosoftovi poslužitelji, ovdje ćete vidjeti jedan ili više ključeva za oporavak. Kliknite naziv svog računala, a zatim vezu "Delete" koja se pojavljuje za brisanje vašeg ključa za oporavak s Microsoftovih poslužitelja.

Upozorenje: Zapišite ovaj ključ za oporavak ili ga isprintajte i čuvajte negdje na sigurnom prije nego što ga izbrišete! Trebat će vam ključ za oporavak u slučaju da ikad budete trebali ponovo pristupiti svojim šifriranim datotekama.

Stvorite novi ključ za oporavak

Microsoft obećava da će ih brzo izbrisatiključeve za oporavak koje uklanjate s njihovih poslužitelja. Međutim, ako ste malo paranoični, ovo vam vjerojatno neće biti dobro. Umjesto toga, Windows možete generirati novi ključ za oporavak koji se nikada neće prenositi na Microsoftove poslužitelje.

Ovo ne zahtijeva ponovno šifriranje cijelostivoziti. U osnovi, BitLocker enkripcija koristi dvije tipke. Prvi se ključ pohranjuje samo na vašem računalu i koristi se za šifriranje i dešifriranje vaših datoteka. Drugi se ključ koristi za dešifriranje ključa pohranjenog na vašem računalu. Ovaj postupak samo mijenja drugu tipku, koja je jedina koja ikada napusti vaše računalo.

Da biste to učinili, desnom tipkom miša kliknite gumb Start i odaberite "Komandni redak (Administrator)" da biste otvorili prozor naredbenog retka kao administrator.

Upišite sljedeću naredbu i pritisnite Enter da biste privremeno obustavili zaštitu BitLocker-a:

manage-bde -protectors -disable %systemdrive%

Pokrenite sljedeću naredbu za brisanje trenutnog ključa za oporavak:

manage-bde -protectors -delete %systemdrive% -type RecoveryPassword

Zatim pokrenite ovu naredbu za generiranje novog ključa za oporavak:

manage-bde -protectors -add %systemdrive% -RecoveryPassword

Važno: Zapišite ili ispišite ključ za oporavak prikazan nakon što pokrenete ovu naredbu i držite je na sigurnom mjestu! Ovo je vaš novi ključ za oporavak i vi ste odgovorni za njegovo čuvanje.

Na kraju, ponovno omogućite zaštitu BitLocker:

manage-bde -protectors -enable %systemdrive%

Vidjet ćete poruku da nema pogona ušifriranje uređaja za računalnu podršku. Međutim, oni su šifrirani. Ako želite poništiti sve svoje izmjene, morat ćete onemogućiti šifriranje u prozoru naredbenog retka.

Ili umjesto toga samo upotrijebite BitLocker

ODNOSE: Kako postaviti BitLocker šifriranje na Windows

Ako imate Professional Edition Windows -ili ako želite platiti još 99 dolara za nadogradnju na Professional Edition Windows - sve to možete preskočiti i jednostavno postaviti uobičajenu BitLocker enkripciju. Kada postavite BitLocker, od vas će se pitati kako želite sigurnosnu kopiju ključa za oporavak. Samo ne odaberite opciju "Spremi na svoj Microsoft račun" i bit će vam dobro. Svakako napišite ključ za oporavak ili ga ispišite i čuvajte negdje na sigurnom!

Ovo je ujedno i jedini službeni način šifriranjavaš Windows sustav pogona ako vaše računalo nije isporučeno s omogućenom šifriranjem uređaja. Kasnije ne možete samo omogućiti šifriranje uređaja - na kućnim računalima sa sustavom Windows bez šifriranja uređaja morate platiti Windows Professional da biste mogli koristiti BitLocker. Možete pokušati koristiti TrueCrypt ili sličan open-source alat, ali oblak nesigurnosti još uvijek visi nad tim.


Ponovo, većina Windows korisnika to ne želi učiniti. Microsoft je šifriranjem uređaja prešao sa svih Windows računala koja su zadano nešifrirana na mnoga Windows računala koja su zadano šifrirana. Iako Microsoft ima ključ za oporavak, to je velika pobjeda za sigurnost podataka i veliko poboljšanje. Ali ako želite ići dalje, gornji trikovi će vam omogućiti da preuzmete kontrolu nad vašim ključem za oporavak bez plaćanja profesionalnog izdanja sustava Windows.

Kreditna slika: Moyan Brenn na Flickr-u