/ / Hur man skapar en krypterad containerfil med BitLocker på Windows

Hur man skapar en krypterad containerfil med BitLocker på Windows

create-BitLocker-krypterade-VHD-disk

BitLocker krypterar normalt hela enheter ochpartitioner, men du kan också skapa krypterade containerfiler med verktyg inbyggda i Windows. Sådana krypterade VHD-filer kan enkelt flyttas mellan system, säkerhetskopieras och döljas när de inte används.

Detta trick låter dig skapa TrueCrypt-stilkrypterade volymer som filer på din dator. Liksom andra BitLocker-funktioner kräver det en Professional- eller Enterprise-utgåva av Windows eller Ultimate för Windows 7.

Skapa en virtuell hårddiskfil

RELATERAD: Hur man skapar en virtuell hårddisk i Windows 7

Först måste vi skapa en VHD (virtuellt hårtdrive) -fil - detta kan också kallas en diskbild. Denna fil lagras på en fysisk enhet och den kan användas som en virtuell enhet. Till exempel tar en 2 GB VHD-fil 2 GB utrymme på en fysisk enhet och visas som en separat 2 GB-enhet i Windows.

Diskhanteringsverktyget i Windows tillhandahåller allt du behöver för att skapa VHD-filer och arbeta med dem. För att få åtkomst till det, tryck på Windows Key + R för att öppna dialogrutan Kör, skriv diskmgmt.msc in i den och tryck på Enter. I Windows 8 eller 8.1 kan du också högerklicka i det nedre vänstra hörnet på skärmen eller trycka på Windows Key + X och klicka på Diskhantering.

launch-disk-management-verktyg

Klicka på Åtgärd> Skapa VHD i fönstret Diskhantering för att börja skapa en VHD-fil.

create-VHD-in-disk-förvaltning [4]

Ange önskad storlek och plats för VHD-filen. Filen kommer att lagras på den plats du väljer och den kommer att vara lika stor som den storlek du anger här.

Du bör antagligen använda standardfast storlekeftersom detta kommer att spara tid när du skriver filer till den krypterade VHD-filen och minskar eventuell fragmentering. Om du vill förstora VHD-filen senare kan du använda kommandot expand vdisk i diskpart och sedan förstora partitionen på den. Det tar några minuter, men det är möjligt.

Din containerfil måste vara minst 64 MB stor. Du kan skapa en VHD-fil så liten som 3 MB, men BitLocker fungerar inte om den inte är 64 MB eller större.

create-vhd-for-BitLocker

Diskbilden kommer att visas som en annan disk i fönstret Diskhantering - högerklicka på den och välj Initialize Disk.

initiera-VHD-disk

Välj alternativet GPT (GUID-partitionstabell) omanvänder du Windows 8 eller 8.1. Detta är en nyare typ av partitionsschema, men det är mer motståndskraftigt mot korruption eftersom det lagrar flera kopior av partitionstabellen på disken.

Om du använder Windows 7 eller vill kunna montera och komma åt VHD-filen på Windows 7-system, välj istället MBR (Master Boot Record).

gpt-or-mbr-for-VHD

Skapa sedan en partition på VHD-filen. Högerklicka på det oallokerade utrymmet på enheten i fönstret Diskhantering och välj New Simple Volume.

create-partition-on-VHD-fil

Gå igenom guiden för att skapa partitionenmed NTFS-filsystemet och den maximala storleken - du kan lämna standardalternativen valda. Det enda alternativet du kanske vill ändra är Volymetikettalternativet. Ge din enhet ett meningsfullt namn, som Encrypted VHD.

skapa-partition-on-VHD-fil [4]

Kryptera diskbilden med BitLocker

VHD-filen du skapade visas nu som en ny enhet i File Explorer eller Windows Explorer. Du kan högerklicka på den nya enheten och välja Aktivera BitLocker för att aktivera BitLocker för enheten.

create-krypterad container-file-med-BitLocker-kryptering-on-Windows 8.1

RELATERAD: Hur man ställer in BitLocker-kryptering på Windows

Gå igenom den vanliga BitLocker-installationsprocessen, ställ in ett starkt lösenord för att låsa upp enheten och skapa en säkerhetskopia av din återställningsnyckel om du någonsin behöver den.

Undvik att välja en upplåsningsmetod som kräver aTPM - till exempel "Lås upp den här enheten automatiskt på den här datorn" - eller så kommer du inte att kunna komma åt den krypterade VHD-filen på en annan dator såvida du inte anger din återställningsnyckel.

BitLocker krypterar omedelbart enhetenutan någon omstart nödvändig. Detta bör vara nästan omedelbart om du började med en tom enhet. Filer du lagrar på enheten kommer att krypteras och lagras i VHD-filen.

lösenordsskydda-VHD-fil-med-BitLocker

Lås och ta bort diskbilden

När du är klar med den krypterade enheten, dukan högerklicka på den i File Explorer eller Windows Explorer och välja Mata ut för att låsa partitionen och mata ut VHD-filen från din dator. Detta tar bort den virtuella enheten från listan med enheter i Min dator och fönstret Diskhantering och döljer den. Enheten låses också - men kastas inte ut - om du stänger av datorn.

lock-and-loss-krypterade-VHD-volym

För att komma åt den krypterade VHD-filen i framtiden kan du öppna fönstret Diskhantering och välja Åtgärd> Bifoga VHD. Bläddra till VHD-filen på ditt system och bifoga den till ditt system.

bifoga-VHD-virtuell hårddisk-file-to-Windows-8,1

Du måste låsa upp den krypterade enheten med ditt lösenord när du har anslutit den igen eller startat om datorn.

låsa-BitLocker-krypterade-VHD-disk-image


VHD-filen kan lagras eller säkerhetskopieras var som helstdu vill ha det. Se till att mata ut volymen innan du kopierar VHD-filen eller säkerhetskopierar den. Du kan sluta med en skadad VHD-fil om du skapade en kopia av medan den är i bruk och skrivs. Anslut bara VHD-filen till ett annat Windows Professional- eller Enterprise-system och lås upp den med ditt BitLocker-lösenord för att få åtkomst till dina filer.