फ़िक्स्ड डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन को कॉन्फ़िगर करना

Nastrojka Apparatnogo Sifrovania Bitlocker Dla Nes Emnyh Diskov S Dannymi



1.

एक आईटी विशेषज्ञ के रूप में, मैं हमेशा अपने डेटा को बेहतर ढंग से सुरक्षित करने के तरीकों की तलाश में रहता हूँ। ऐसा करने का एक तरीका मेरे निश्चित डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन का उपयोग करना है। यह सुनिश्चित करता है कि भले ही मेरा कंप्यूटर खो जाए या चोरी हो जाए, मेरा डेटा सुरक्षित रहेगा।



2.

BitLocker हार्डवेयर एन्क्रिप्शन का उपयोग करने के लिए, आपके कंप्यूटर में एक विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल (TPM) चिप होना चाहिए। इस चिप का उपयोग एन्क्रिप्शन कुंजियों को संग्रहीत करने और सुरक्षा संबंधी अन्य कार्यों को करने के लिए किया जाता है। यदि आपके कंप्यूटर में TPM चिप नहीं है, तो आप BitLocker हार्डवेयर एन्क्रिप्शन का उपयोग नहीं कर पाएंगे।





3.

एक बार जब आप सत्यापित कर लेते हैं कि आपके कंप्यूटर में TPM चिप है, तो आप BitLocker हार्डवेयर एन्क्रिप्शन को सेट करने की प्रक्रिया शुरू कर सकते हैं। पहला कदम BitLocker कंट्रोल पैनल एप्लेट को खोलना है। यह स्टार्ट> कंट्रोल पैनल> सिस्टम एंड सिक्योरिटी> बिटलॉकर ड्राइव एन्क्रिप्शन पर जाकर किया जा सकता है।





4.

एक बार BitLocker कंट्रोल पैनल एप्लेट खुल जाने के बाद, आपको उस ड्राइव को चुनना होगा जिसे आप एन्क्रिप्ट करना चाहते हैं। ड्राइव का चयन करने के बाद, 'बिटलॉकर चालू करें' बटन पर क्लिक करें। यह आपके ड्राइव को एन्क्रिप्ट करने की प्रक्रिया शुरू कर देगा।



5.

आपके ड्राइव को एन्क्रिप्ट करने की प्रक्रिया में कुछ समय लगेगा, इसलिए धैर्य रखें। एक बार प्रक्रिया पूरी हो जाने के बाद, आपका डेटा सुरक्षित और सुरक्षित रहेगा।

क्योंकि BitLocker दो अलग-अलग प्रकार के एन्क्रिप्शन प्रदान करता है। यह मार्गदर्शिका आपको बीच स्विच करने में मदद करेगी हार्डवेयर और सॉफ्टवेयर एन्क्रिप्शन स्थिर डेटा ड्राइव के लिए। विंडोज 11/10 पीसी पर स्थानीय समूह नीति संपादक और रजिस्ट्री संपादक का उपयोग करके दो प्रकार के एन्क्रिप्शन के बीच स्विच करना संभव है। हालाँकि, इस परिवर्तन का उपयोग करने के लिए आपके कंप्यूटर को हार्डवेयर एन्क्रिप्शन का समर्थन करना चाहिए।



फ़िक्स्ड डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन कैसे सेट करें

फ़िक्स्ड डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन सेट अप करने के लिए, इन चरणों का पालन करें:

  1. प्रेस जीत + आर रन प्रॉम्प्ट खोलने के लिए।
  2. प्रकार gpedit.msc और दबाएं आने के लिए बटन।
  3. के लिए जाओ BitLocker ड्राइव एन्क्रिप्शन> फिक्स्ड डेटा ड्राइव में कंप्यूटर विन्यास .
  4. डबल क्लिक करें फ़िक्स्ड डेटा ड्राइव के लिए हार्डवेयर एन्क्रिप्शन के उपयोग को कॉन्फ़िगर करना पैरामीटर।
  5. चुनना शामिल विकल्प।
  6. उपयुक्त नियम निर्धारित करें।
  7. प्रेस अच्छा बटन।

इन चरणों के बारे में अधिक जानने के लिए पढ़ना जारी रखें।

सबसे पहले, आपको अपने कंप्यूटर पर स्थानीय समूह नीति संपादक खोलना होगा। ऐसा करने के लिए, क्लिक करें जीत + आर रन प्रॉम्प्ट खोलने के लिए, टाइप करें gpedit.msc , और बटन पर क्लिक करें आने के लिए बटन।

फिर इस रास्ते का अनुसरण करें:

कंप्यूटर कॉन्फ़िगरेशन > व्यवस्थापकीय टेम्पलेट > Windows घटक > BitLocker ड्राइव एन्क्रिप्शन > निश्चित डेटा ड्राइव

यहां आप नामक एक सेटिंग पा सकते हैं फ़िक्स्ड डेटा ड्राइव के लिए हार्डवेयर एन्क्रिप्शन के उपयोग को कॉन्फ़िगर करना . आपको इस ऑप्शन पर डबल क्लिक करना है और सेलेक्ट करना है शामिल विकल्प।

फ़िक्स्ड डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन कैसे सेट करें

अब आप दो सेटिंग्स देख और सक्षम कर सकते हैं:

  • हार्डवेयर एन्क्रिप्शन उपलब्ध नहीं होने पर BitLocker सॉफ़्टवेयर एन्क्रिप्शन का उपयोग करें।
  • हार्डवेयर एन्क्रिप्शन के लिए अनुमत एन्क्रिप्शन एल्गोरिदम और सिफर सुइट्स को सीमित करना।

आप उपयुक्त चेकबॉक्स को चेक करके इन सेटिंग्स को सक्षम कर सकते हैं। अंत में क्लिक करें अच्छा परिवर्तनों को सहेजने के लिए बटन।

रजिस्ट्री का उपयोग करके निश्चित डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन को कॉन्फ़िगर करें।

रजिस्ट्री का उपयोग करके निश्चित डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन को कॉन्फ़िगर करने के लिए, इन चरणों का पालन करें:

  1. खोज regedit और सर्च रिजल्ट पर क्लिक करें।
  2. प्रेस हाँ बटन।
  3. पर स्विच माइक्रोसॉफ्ट में एचकेएलएम .
  4. दाएँ क्लिक करें माइक्रोसॉफ्ट> नया> कुंजी और इसे कॉल करें डीपीओ .
  5. दाएँ क्लिक करें FVE > नया > DWORD मान (32-बिट) .
  6. नाम के रूप में सेट करें FDVAAllowSoftwareEncryptionFailover .
  7. उस पर डबल क्लिक करें और डेटा मान को इस रूप में सेट करें 1 .
  8. नामित अन्य REG_DWORD मान बनाएँ एफडीवी हार्डवेयर एन्क्रिप्शन .
  9. सक्षम करने के लिए डेटा मान को 1 के रूप में सेट करें।
  10. नामित अन्य REG_DWORD मान बनाएँ FDVRestrictHardwareEncryptionAlgorithms .
  11. सक्षम करने के लिए डेटा मान को 1 के रूप में सेट करें।
  12. दाएँ क्लिक करें FVE > Create > एक्सपेंडेबल स्ट्रिंग वैल्यू और इसे कॉल करें FDVA अनुमत हार्डवेयर एन्क्रिप्शन एल्गोरिदम .
  13. डेटा मान को 2.16.840.1.101.3.4.1.2; 2.16.840.1.101.3.4.1.42 के रूप में सेट करने के लिए इसे डबल क्लिक करें।
  14. अपने कंप्यूटर को पुनरारंभ।

आइए इन चरणों को विस्तार से देखें।

सबसे पहले, खोजो regedit टास्कबार पर खोज बॉक्स में, खोज परिणाम पर क्लिक करें और आइकन पर क्लिक करें हाँ रजिस्ट्री संपादक को खोलने के लिए UAC प्रांप्ट पर बटन। फिर इस रास्ते का अनुसरण करें:

|_+_|

दाएँ क्लिक करें माइक्रोसॉफ्ट> नया> कुंजी और इसे कॉल करें डीपीओ .

रिमूवेबल डेटा ड्राइव पर BitLocker Drive एन्क्रिप्शन कैसे लागू करें

दाएँ क्लिक करें FVE > नया > DWORD मान (32-बिट) और उन्हें इस तरह बुलाओ:

  • FDVAAllowSoftwareEncryptionFailover
  • एफडीवी हार्डवेयर एन्क्रिप्शन
  • FDVRestrictHardwareEncryptionAlgorithms

रिमूवेबल डेटा ड्राइव पर BitLocker Drive एन्क्रिप्शन कैसे लागू करें

इसके बाद डबल क्लिक करें एफडीवी हार्डवेयर एन्क्रिप्शन और डेटा मान को इस रूप में सेट करें 1 .

फ़िक्स्ड डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन कैसे सेट करें

फिर अन्य दो REG_DWORD मानों पर डबल क्लिक करें और इन मानों को इस रूप में सेट करें 1 चालू करें और 0 अक्षम करना।

इसके बाद राइट क्लिक करें FVE > Create > एक्सपेंडेबल स्ट्रिंग वैल्यू और नाम के रूप में सेट करें FDVA अनुमत हार्डवेयर एन्क्रिप्शन एल्गोरिदम .

फिर उस पर डबल क्लिक करें और डेटा मान को इस रूप में सेट करें 2.16.840.1.101.3.4.1.2;2.16.840.1.101.3.4.1.42 .

अंत में, सभी विंडो बंद करें और अपने कंप्यूटर को पुनरारंभ करें।

पढ़ना: इस पीसी पर स्टार्टअप विकल्प ठीक से कॉन्फ़िगर नहीं किए गए हैं Bitlocker त्रुटि

BitLocker को हार्डवेयर एन्क्रिप्शन का उपयोग करने के लिए कैसे बाध्य करें?

आप BitLocker को स्थानीय समूह नीति संपादक या रजिस्ट्री संपादक का उपयोग करके सॉफ़्टवेयर एन्क्रिप्शन के बजाय हार्डवेयर एन्क्रिप्शन का उपयोग करने के लिए बाध्य कर सकते हैं। इसके लिए आपको ओपन करना होगा फ़िक्स्ड डेटा ड्राइव के लिए हार्डवेयर एन्क्रिप्शन के उपयोग को कॉन्फ़िगर करना सेटिंग और चयन करें शामिल विकल्प। फिर अनचेक करें हार्डवेयर एन्क्रिप्शन उपलब्ध नहीं होने पर BitLocker सॉफ़्टवेयर एन्क्रिप्शन का उपयोग करें। चेकबॉक्स और क्लिक करें अच्छा बटन।

पढ़ना: TPM के बिना Windows सिस्टम ड्राइव के लिए BitLocker को सक्षम करें

क्या BitLocker हार्डवेयर एन्क्रिप्शन का उपयोग करता है?

हां, अगर आपके कंप्यूटर में यह बिटलॉकर हार्डवेयर-आधारित एन्क्रिप्शन का उपयोग कर सकता है। यदि आपके कंप्यूटर पर हार्डवेयर एन्क्रिप्शन उपलब्ध नहीं है, तो BitLocker सॉफ़्टवेयर एन्क्रिप्शन का उपयोग कर सकता है। चाहे वह रिमूवेबल ड्राइव हो या फिक्स्ड ड्राइव, नीति सभी के लिए समान है।

यह सब है! आशा है कि इस गाइड ने मदद की।

पढ़ना: विंडोज 11/10 में BitLocker एन्क्रिप्टेड डेटा ड्राइव के स्वचालित अनलॉकिंग को सक्षम या अक्षम करें।

रिज़ॉल्यूशन विंडोज़ 10 नहीं बदल सकते
फ़िक्स्ड डेटा ड्राइव के लिए BitLocker हार्डवेयर एन्क्रिप्शन कैसे सेट करें
लोकप्रिय पोस्ट