BitLocker ialah alat penyulitan yang disertakan dalam Windows yang boleh anda gunakan untuk melindungi data anda pada mana-mana pemacu. Walaupun secara lalai, BitLocker memerlukan kehadiran cip TPM dalam komputer anda untuk dapat menyulitkan pemacu sistem, anda masih boleh menggunakannya tanpa satu. Walau bagaimanapun, untuk itu, anda perlu menetapkan Windows secara eksplisit untuk membenarkan BitLocker tanpa TPM. Dalam artikel ini, kami akan menerangkan kepada anda apa itu TPM, sebab BitLocker memerlukan TPM, dan juga cara memintas keperluan ini. Jadi, jika anda ingin menggunakan BitLocker tanpa TPM, baca terus:
Kandungan
- Mengapa BitLocker memerlukan TPM & Apakah TPM?
- Apa yang berlaku jika anda cuba menggunakan BitLocker tanpa TPM (petunjuk: ralat TPM BitLocker)
- Cara menggunakan BitLocker tanpa TPM
- Adakah anda berjaya membenarkan BitLocker tanpa TPM yang serasi?
NOTA: Panduan ini digunakan untuk Windows 11 dan Windows 10. Walau bagaimanapun, ambil perhatian bahawa BitLocker ialah ciri yang terdapat hanya dalam Pro dan edisi Windows yang lebih tinggi. Jika anda mempunyai Windows edisi Laman Utama, anda tidak boleh menggunakannya. Jika anda memerlukan bantuan mengenal pasti edisi Windows anda, baca tutorial ini: Bagaimana untuk mengetahui Windows yang saya ada (11 cara) .
Mengapa BitLocker memerlukan TPM & Apakah TPM?
Untuk memahami sebab BitLocker memerlukan cip TPM untuk berfungsi seperti yang dimaksudkan, tetapi juga bagaimana anda boleh memintas keperluan ini, anda mesti mengetahui dahulu apa itu BitLocker . Jawapannya agak mudah: BitLocker ialah ciri penyulitan yang terdapat dalam sistem pengendalian Windows yang membolehkan anda menyulitkan keseluruhan pemacu (partition atau volum jika anda mahu). Secara lalai, ia menggunakan algoritma penyulitan yang dipanggil AES dan memerlukan kehadiran cip TPM pada motherboard komputer anda.
Soalan seterusnya yang perlu kita jawab ialah “Apakah itu TPM?” . TPM (atau Modul Platform Dipercayai) ialah cip yang boleh menjana kunci kriptografi yang selamat dan unik. Kekunci ini juga disulitkan, dan ia disimpan pada cip itu sendiri. Tambahan pula, kunci sifir boleh dinyahsulit hanya oleh cip yang menjananya pada mulanya.

Modul Platform Dipercayai dipasang pada papan induk
Jadi mengapa BitLocker memerlukan TPM? Apabila anda menyulitkan pemacu sistem dalam Windows menggunakan BitLocker, ia menggunakan cip TPM pada PC anda untuk mencipta dan menyimpan kunci penyulitan. PC anda kemudian menggunakan kunci tersebut untuk mengesahkan dan membenarkan anda mengakses pemacu yang disulitkan. Jika cip TPM asal yang digunakan untuk menjana kunci tidak ditemui pada PC anda, pemacu yang disulitkan tidak boleh diakses. Dalam erti kata yang lebih mudah, sebaik sahaja anda menyulitkan pemacu sistem dengan BitLocker dan cip TPM, tiada sesiapa boleh mengambil pemacu anda yang disulitkan, memasukkannya ke dalam komputer lain dan mengakses data yang disimpan padanya.
Kebanyakan komputer dan komputer riba yang dijual hari ini mempunyai cip TPM terbina dalam, kerana Windows 11 memerlukan kehadirannya . Walaupun PC atau komputer riba Windows anda tidak mempunyai cip TPM, anda boleh membelinya secara berasingan daripada kedai elektronik. Tetapi, jika papan induk komputer anda tidak menyokong cip TPM dan anda tidak boleh memasangnya, masih ada pilihan terakhir: gunakan BitLocker tanpa TPM. Walaupun ia kurang selamat daripada menggunakan BitLocker dengan TPM, ia sudah pasti lebih murah dan masih lebih baik daripada tiada penyulitan langsung. Ini caranya:
Apa yang berlaku jika anda cuba menggunakan BitLocker tanpa TPM (petunjuk: ralat TPM BitLocker)
Jika anda cuba mendayakan BitLocker pada pemacu sistem daripada PC tanpa cip TPM, anda akan mendapat ralat: "Peranti ini tidak boleh menggunakan Modul Platform Dipercayai."
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Peranti ini tidak boleh menggunakan Modul Platform Dipercayai
Tetapi, ia juga menunjukkan anda ke arah yang betul selepas itu: "Pentadbir anda mesti menetapkan pilihan 'Benarkan BitLocker tanpa TPM yang serasi' dalam dasar 'Memerlukan pengesahan tambahan semasa permulaan' untuk volum OS." Itulah yang kami akan tunjukkan kepada anda cara lakukan dalam bab seterusnya tutorial ini: gunakan Editor Dasar Kumpulan Tempatan untuk menghidupkan dasar yang membenarkan penggunaan BitLocker tanpa TPM.
Cara menggunakan BitLocker tanpa TPM
Anda boleh menggunakan BitLocker untuk menyulitkan pemacu sistem anda walaupun tanpa cip TPM. Walau bagaimanapun, untuk ini berfungsi, anda perlu mengedit dasar Windows menggunakan alat Editor Dasar Kumpulan Tempatan . Salah satu cara terpantas untuk membukanya ialah mencari gpedit dan klik atau ketik pada hasil "Edit dasar kumpulan" .
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Cari Editor Dasar Kumpulan Tempatan dalam Windows 11
Dalam Editor Dasar Kumpulan Tempatan , buka folder Konfigurasi Komputer di sebelah kiri dan navigasi ke "Templat Pentadbiran > Komponen Windows > Penyulitan Pemacu BitLocker > Pemacu Sistem Pengendalian."
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Menavigasi melalui Editor Dasar Kumpulan Tempatan
Seterusnya, dalam panel kanan, cari tetapan yang dinamakan "Memerlukan pengesahan tambahan pada permulaan." Bukanya dengan klik dua kali atau ketik dua kali pada namanya.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Buka Memerlukan pengesahan tambahan pada permulaan dalam Editor Dasar Kumpulan Tempatan
Ini membuka tetingkap baharu yang menunjukkan sifat dasar. Di dalamnya, tetapkan keadaan dasar kepada Didayakan dan hidupkan tetapan yang dipanggil "Benarkan BitLocker tanpa TPM yang serasi". Kemudian, tekan OK untuk menyimpan perubahan anda.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Tetapkan Benarkan BitLocker tanpa TPM yang serasi
Tutup Editor Dasar Kumpulan Tempatan, dan anda boleh mula menggunakan BitLocker tanpa TPM untuk menyulitkan pemacu sistem anda. Mulai sekarang, anda tidak lagi akan mendapat ralat BitLocker yang mengatakan bahawa "Peranti ini tidak boleh menggunakan Modul Platform Dipercayai."
NOTA: Kemudian, jika anda ingin menetapkan perkara kembali kepada keadaan semula, ikuti langkah yang sama dan tetapkan "Memerlukan pengesahan tambahan semasa permulaan" kepada Tidak Dikonfigurasikan .
Adakah anda berjaya membenarkan BitLocker tanpa TPM yang serasi?
Seperti yang anda boleh lihat daripada tutorial ini, tidak sukar untuk menetapkan BitLocker dan Windows untuk membolehkan anda menyulitkan pemacu sistem walaupun tanpa cip TPM. Jika anda mengikuti langkah-langkah yang kami terangkan, anda sepatutnya tidak menghadapi masalah sama sekali. Tinggalkan kami ulasan di bawah dengan pengalaman anda untuk membenarkan BitLocker tanpa TPM yang serasi.