BitLocker este un instrument de criptare inclus în Windows pe care îl puteți utiliza pentru a vă securiza datele pe orice unitate. Deși în mod implicit, BitLocker necesită prezența unui cip TPM în computer pentru a putea cripta unitatea de sistem, îl puteți folosi în continuare fără unul. Cu toate acestea, pentru asta, trebuie să setați în mod explicit Windows pentru a permite BitLocker fără TPM. În acest articol, vă vom explica ce este TPM, de ce BitLocker necesită TPM și, de asemenea, cum să ocoliți această cerință. Deci, dacă doriți să utilizați BitLocker fără TPM, citiți mai departe:
Cuprins
- De ce BitLocker necesită TPM și Ce este TPM?
- Ce se întâmplă dacă încercați să utilizați BitLocker fără TPM (indiciu: eroare BitLocker TPM)
- Cum să utilizați BitLocker fără TPM
- Ați reușit să permiteți BitLocker fără un TPM compatibil?
NOTĂ: Acest ghid se aplică Windows 11 și Windows 10. Cu toate acestea, rețineți că BitLocker este o caracteristică prezentă numai în edițiile Pro și superioare de Windows. Dacă aveți o ediție Home de Windows, nu o puteți utiliza. Dacă aveți nevoie de ajutor pentru a vă identifica ediția Windows, citiți acest tutorial: Cum să spun ce Windows am (11 moduri) .
De ce BitLocker necesită TPM și Ce este TPM?
Pentru a înțelege de ce BitLocker necesită un cip TPM pentru a funcționa conform intenției, dar și cum puteți ocoli această cerință, trebuie mai întâi să știți ce este BitLocker . Răspunsul este relativ simplu: BitLocker este o caracteristică de criptare găsită în sistemul de operare Windows care vă permite să criptați unități întregi (partiții sau volume, dacă preferați). În mod implicit, folosește un algoritm de criptare numit AES și necesită prezența unui cip TPM pe placa de bază a computerului.
Următoarea întrebare la care trebuie să răspundem este „Ce este TPM?” . TPM (sau Trusted Platform Module) este un cip care poate genera chei criptografice unice și sigure. Aceste chei sunt și ele criptate și sunt stocate pe cipul în sine. În plus, cheile de cifrare pot fi decriptate numai de cipul care le-a generat în primul rând.

Trusted Platform Module instalat pe o placă de bază
Deci, de ce are nevoie BitLocker de TPM? Când criptați o unitate de sistem în Windows folosind BitLocker, aceasta utilizează cipul TPM de pe computer pentru a crea și salva cheile de criptare. PC-ul dvs. utilizează apoi acele chei pentru a vă autentifica și vă permite accesul la unitățile criptate. Dacă cipul TPM original folosit pentru a genera cheile nu este găsit pe computer, unitățile criptate nu sunt accesibile. Cu cuvinte mai simple, odată ce criptați o unitate de sistem cu BitLocker și un cip TPM, nimeni nu vă poate lua unitatea criptată, o pune pe alt computer și accesa datele stocate pe ea.
Majoritatea computerelor și laptopurilor vândute în prezent au cipuri TPM încorporate, deoarece Windows 11 necesită prezența lor . Chiar dacă PC-ul sau laptopul tău Windows nu are un cip TPM, poți cumpăra unul separat de la magazinele de electronice. Dar, dacă placa de bază a computerului dvs. nu acceptă un cip TPM și nu puteți monta unul, mai există o opțiune de ultimă soluție: utilizați BitLocker fără TPM. Deși este mai puțin sigur decât utilizarea BitLocker cu TPM, este, fără îndoială, mai ieftin și mai bun decât nicio criptare. Iată cum:
Ce se întâmplă dacă încercați să utilizați BitLocker fără TPM (indiciu: eroare BitLocker TPM)
Dacă încercați să activați BitLocker pe o unitate de sistem de pe un computer fără un cip TPM, veți primi o eroare: „Acest dispozitiv nu poate folosi un modul de platformă de încredere”.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Acest dispozitiv nu poate folosi un modul de platformă de încredere
Dar, de asemenea, vă îndrumă în direcția corectă după aceea: „Administratorul dvs. trebuie să seteze opțiunea „Permite BitLocker fără un TPM compatibil” în politica „Solicită autentificare suplimentară la pornire” pentru volumele OS.” Acesta este ceea ce vă vom arăta cum să faceți în următorul capitol al acestui tutorial: utilizați Editorul de politici de grup local pentru a activa politica care permite utilizarea BitLocker fără TPM.
Cum să utilizați BitLocker fără TPM
Puteți folosi BitLocker pentru a cripta unitatea de sistem chiar și fără un cip TPM. Cu toate acestea, pentru ca acest lucru să funcționeze, trebuie să editați o politică Windows folosind instrumentul Local Group Policy Editor . Una dintre cele mai rapide moduri de a -l deschide este să căutați gpedit și să faceți clic sau să atingeți rezultatul „Editați politica de grup” .
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Căutați Editor de politici de grup local în Windows 11
În Editorul de politici de grup local , deschideți folderul Configurare computer din stânga și navigați la „Șabloane administrative > Componente Windows > Criptare unități BitLocker > Unități ale sistemului de operare”.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Navigarea prin Editorul de politici de grup local
Apoi, în panoul din dreapta, căutați setarea numită „Solicită autentificare suplimentară la pornire”. Deschideți-l cu un dublu clic sau atingeți de două ori pe numele său.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Deschideți Solicitați autentificare suplimentară la pornire în Editorul de politici de grup local
Aceasta deschide o fereastră nouă care arată proprietățile politicii. În acesta, setați starea politicii la Activat și activați setarea numită „Permiteți BitLocker fără un TPM compatibil”. Apoi, apăsați OK pentru a salva modificările.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Setați Permiteți BitLocker fără un TPM compatibil
Închideți Editorul de politici de grup local și puteți începe să utilizați BitLocker fără TPM pentru a cripta unitatea de sistem. De acum înainte, nu veți mai primi eroarea BitLocker care spune că „Acest dispozitiv nu poate folosi un modul de platformă de încredere”.
NOTĂ: Mai târziu, dacă doriți să restabiliți lucrurile la fel, urmați aceiași pași și setați „Necesită autentificare suplimentară la pornire” la Neconfigurat .
Ați reușit să permiteți BitLocker fără un TPM compatibil?
După cum puteți vedea din acest tutorial, nu este greu să setați BitLocker și Windows pentru a vă permite să criptați unitatea de sistem chiar și fără un cip TPM. Dacă urmați pașii pe care i-am descris, nu ar trebui să aveți deloc probleme. Lăsați-ne un comentariu mai jos cu experiența dvs. pentru a permite BitLocker fără un TPM compatibil.