Dlaczego szyfrowanie nie działa w systemie Windows 11 Home i jak to naprawić?

Dlaczego szyfrowanie nie działa w systemie Windows 11 Home i jak to naprawić?

Windows 11 jest tutaj i ma kilka nowych dzwonków i gwizdków. Jedną z istotnych zmian było skupienie się na bezpieczeństwie i prywatności. Na przykład układ TPM 2.0 stał się obowiązkowy, a szyfrowanie całego urządzenia było domyślnie włączone. Jednak w przypadku niektórych użytkowników systemu Windows 11 Home opcja Szyfrowanie urządzenia jest całkowicie nieobecna w Ustawieniach. Dlaczego tak się dzieje i jak to naprawić?

Dlaczego w systemie Windows 11 Home brakuje szyfrowania urządzeń?

Aby zrozumieć, dlaczego niektórym użytkownikom brakuje szyfrowania urządzeń, musimy najpierw zagłębić się w tryb uśpienia i nowoczesny tryb gotowości.

Tryb uśpienia, gdy jest włączony, pozwala użytkownikom szybko wybudzić komputer. Eliminuje to potrzebę zaczynania od zera. Gdy komputer przechodzi w tryb uśpienia, jest blokowany i szyfrowany.

Do szyfrowania danych w systemie Windows 11 Home firma Microsoft używa funkcji BitLocker, ale nie pełnej wersji z zaawansowanymi funkcjami, ponieważ jest ona zarezerwowana dla systemu Windows 11 Pro. Powoduje to wydłużenie czasu aktywacji, więc firma Microsoft dodała Nowoczesny tryb gotowości. Utrzymuje pewne procesy i programy działające w tle, gdy komputer jest w trybie uśpienia. Aby uzyskać dostęp do tych procesów i programów, Modern Standby musi odszyfrować dane, które są automatycznie szyfrowane w trybie gotowości.

Modern Standby jest bezpośrednio powiązany z szyfrowaniem urządzenia funkcja w systemie Windows 11 Home. Potrzebujesz tego dostępu, aby wykonywać swoją pracę. Więc jaki jest problem?

Okazuje się, że na niektórych komputerach z systemem Windows 11 Home brakuje nowoczesnego trybu gotowości. W takim przypadku brakuje również opcji szyfrowania urządzenia, ponieważ oba są połączone. Jest to w zasadzie błąd, który uniemożliwia komputerowi Windows 11 Home szyfrowanie danych, gdy komputer jest w trybie uśpienia, hibernacji, zablokowany, bezczynny lub wyłączony. Nie jest jeszcze jasne, dlaczego, ale błąd dotyczy tylko niektórych komputerów z systemem Windows 11 Home.

Należy pamiętać, że nowoczesny tryb gotowości to nie to samo, co tryb gotowości. Są to dwie oddzielne funkcje z dwoma oddzielnymi, ale powiązanymi zadaniami. Tryb uśpienia usypia komputer, a nowoczesny tryb gotowości utrzymuje działanie niektórych procesów, aby skrócić czas budzenia. Nawet jeśli brakuje Modern Standby, tryb uśpienia będzie działał idealnie na twoim komputerze; po prostu nie będziesz w stanie zaszyfrować danych, a czasy aktywacji będą nieco dłuższe.

Jak sprawdzić, czy w domu w systemie Windows 11 brakuje szyfrowania urządzenia?

Istnieje kilka sposobów sprawdzenia, czy szyfrowanie działa na komputerze z systemem Windows 11 Home.

Otwórz „Mój komputer”, a jeśli zobaczysz ikonę odblokowania na dysku C:, dysk jest zaszyfrowany. Może to być inny dysk, ale dysk C: jest zwykle miejscem przechowywania systemu operacyjnego oraz ważnych aplikacji i plików.

Zaszyfrowany dysk Windows 11 C

Innym sposobem jest sprawdzenie ustawień szyfrowania urządzenia.

Otwórz „Ustawienia systemu Windows” i przejdź do „Ustawienia -> Prywatność i bezpieczeństwo”. Jeśli nie widzisz szyfrowania urządzenia wymienionego na poniższym zrzucie ekranu, brakuje go z powodu konfliktu Modern Standby.

Menu szyfrowania urządzeń domowych w systemie Windows 11

Aby szyfrowanie działało w systemie Windows 11 Home, musisz spełnić pewne kryteria. W przeciwnym razie nie zobaczysz nawet opcji włączenia / wyłączenia tego. Przyjrzyjmy się temu kryterium.

Czytać  9 rzeczy do zrobienia podczas korzystania z dysku SSD w systemie Windows 10

Wymagania wstępne dotyczące szyfrowania w systemie Windows 11

Niezależnie od tego, czy korzystasz z licencji Windows 11 Home, czy Pro, musisz spełnić określone warunki, aby móc korzystać z szyfrowania:

  • TPM Module 2.0 (Trusted Platform Module) z obsługą nowoczesnego trybu gotowości
  • TPM musi być włączony
  • Firmware UEFI (Unified Extensible Firmware Interface)

Przeczytaj także ten samouczek, jak sprawdzić i włączyć układ sprzętowy TPM 2.0 na płycie głównej komputera.

Jak działa szyfrowanie urządzeń w systemie Windows 11 Home

Jeśli masz opcję szyfrowania urządzenia w ustawieniach uruchamiania systemu Windows 11, wykonaj następujące kroki, aby zaszyfrować dane na komputerze:

  1. naciskać Wygrać + i klawisze, aby przejść do „Ustawienia-> Prywatność i bezpieczeństwo”. Kliknij „Szyfrowanie urządzenia”.
Menu szyfrowania urządzeń domowych w systemie Windows 11
  1. Zmień przycisk szyfrowania urządzenia na „Włączony”.
Windows 11 Home Włącz szyfrowanie urządzenia

Ponownie, jeśli nie widzisz tej opcji, oznacza to, że szyfrowanie urządzenia nie działa na Twoim komputerze.

Alternatywne sposoby szyfrowania danych w systemie Windows 11 Home

Jeśli szyfrowanie urządzenia nie jest dostępne na komputerze z systemem Windows 11 Home, pomocne mogą być te opcje szyfrowania danych, a nawet całego dysku twardego.

1. Bezpiecznie szyfruj i przechowuj dane za pomocą OneDrive

OneDrive ma unikalną funkcję: Skarbiec osobisty. Jest to specjalny folder tworzony domyślnie w głównym folderze OneDrive, który jest domyślnie zaszyfrowany. Możesz przechowywać w nim każdy format pliku. Bezpłatna wersja OneDrive obsługuje tylko przechowywanie do trzech dość ograniczonych plików, więc musisz uaktualnić.

Z drugiej strony Twoje dane są szyfrowane i przechowywane w chmurze, więc nawet jeśli coś stanie się z Twoim komputerem, możesz uzyskać do nich dostęp na innym komputerze. Działa również na Androidzie i iOS. Polecamy również włączanie 2FA dla Twojego konta Microsoft.

2. Zaszyfruj komputer z systemem Windows za pomocą VeraCrypt

VeraCrypt to darmowy program szyfrujący typu open source dla systemu operacyjnego Windows i jest dostępne na GitHub. Możesz go również pobrać z SourceForge.

Jest oparty na starszej wersji TrueCrypt, która już nie istnieje. VeraCrypt jest od czasu do czasu aktualizowany i jest również kompatybilny z innymi systemami operacyjnymi, takimi jak Linux i macOS.

Pobierz i zainstaluj aplikację jak każdą inną aplikację Windows. Po zakończeniu uruchom aplikację i kliknij „Zaszyfruj partycję systemową / dysk” w zakładce „System”.

Okna opcji szyfrowania Veracrypt

Zostaniesz poproszony o wybranie pomiędzy „Normalną” i „Ukrytą”. Tryb normalny oznacza, że ​​VeraCrypt zaszyfruje partycję systemową, zwykle dysk C, i utworzy hasło. Za każdym razem, gdy chcesz uzyskać dostęp do dysku, musisz wprowadzić hasło.

Czytać  Jak sprawdzić używane porty w systemie Windows 10

Hidden tworzy nowy wolumin z wabiącym systemem operacyjnym. Daje to dwa dyski z dwoma systemami operacyjnymi – jeden jest prawdziwy, a drugi wabik. Jeśli ktoś zmusi cię do podania hasła, możesz dać dostęp do wabika z fałszywymi danymi. To jest dla bardziej zaawansowanych użytkowników.

Tryb szyfrowania Veracrypt Windows

Kliknij „Dalej” i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, zgodnie z tym, co wybrałeś w poprzednim kroku. Jeśli wybrałeś Ukryte, zostaniesz poproszony o wybranie lokalizacji, w której chcesz utworzyć głośność przynęty.

Jeśli masz zainstalowany system Windows na jednym dysku, a inne dane na innym, wybierz opcję „Zaszyfruj partycję systemową Windows”. Jeśli wybierzesz opcję „Zaszyfruj cały dysk”, zaszyfruje również inne partycje, które mogłeś utworzyć, aby lepiej zarządzać plikami i folderami.

Okna paticji systemu Veracrypt

Możesz zostać poproszony o wybranie między pojedynczym rozruchem a multibootem. Wybierz pojedynczy rozruch, jeśli masz zainstalowany tylko system operacyjny Windows. Wybierz multiboot, jeśli masz zainstalowanych wiele systemów operacyjnych, takich jak Ubuntu. W moim przypadku automatycznie wykrył pojedynczy rozruch.

Zobaczysz teraz opcje szyfrowania. Domyślne opcje AES i SHA-512 są dobre dla większości użytkowników, z wyjątkiem tych bardziej zaawansowanych.

Opcje szyfrowania Veracrypt Windows

Zalecamy wybranie silnego hasła i zapisanie go w bezpiecznym miejscu lub zapamiętanie. Utrata hasła może spowodować awarię dysku na zawsze.

Okna wyboru hasła Veracrypt

Oto kilka dodatkowych opcji.

  • Użyj plików kluczy — dodaje dodatkową warstwę zabezpieczeń, prosząc o wyświetlenie niektórych plików przechowywanych na dysku flash. Na przykład: przed zaakceptowaniem hasła. W przypadku utraty wybranych plików nie można odszyfrować dysku / partycji.
  • Pokaż hasło — po prostu pokaż wprowadzone hasło, aby je znać i potwierdzić je po raz ostatni, zanim przejdziesz dalej.
  • Użyj PIM — podobnie jak pliki kluczy, dodaje to również warstwę ochrony. Tutaj wpiszesz numer, który będziesz musiał wpisywać przy każdym wpisywaniu hasła. Wyższa wartość może również pomóc w ochronie przed atakami typu brute force.

Na następnym ekranie VeraCrypt poprosi cię o losowe przesuwanie kursora myszy na ekranie, aż wskaźnik poniżej zostanie wypełniony. To zbiera losowe dane, aby wypełnić przestrzeń wokół kluczy szyfrowania, aby je chronić. Po prostu porusz losowo myszą i kliknij „Dalej”, gdy miernik pokaże, że jest pełny.

Okna ekranu danych losowych Veracrypt

Kończący się

Nie jest jasne, ilu użytkowników boryka się z tym problemem. Microsoft musi jeszcze wydać jakieś oświadczenie lub potwierdzić problem. Brak dostępnych poprawek. Na razie, jeśli chcesz zaszyfrować dane, użyj OneDrive, VeraCrypto lub NordLocker. Alternatywnie możesz uaktualnić licencję systemu Windows do wersji Professional, ponieważ korzysta ona z pełnej wersji funkcji BitLocker i nie ma tego problemu. Czytaj dalej, aby dowiedzieć się, jak zainstalować system Windows 11 na nieobsługiwanych dyskach (i dlaczego nie powinieneś).

Czy ten artykuł jest przydatny?