Διορθώστε το "Αυτή η συσκευή δεν μπορεί να χρησιμοποιήσει μια αξιόπιστη μονάδα πλατφόρμας" κατά την ενεργοποίηση του BitLocker

Πρόσφατα προσπάθησα να ενεργοποιήσω το BitLocker σε έναν παλιό υπολογιστή με Windows 10 στο σπίτι και έλαβα ένα μήνυμα σφάλματος που βρήκα ότι θα ήταν εξαιρετικά κρυπτικό για όποιον δεν είναι λάτρης του υπολογιστή. Εδώ ήταν το μήνυμα:

Αυτή η συσκευή δεν μπορεί να χρησιμοποιήσει μια λειτουργική μονάδα αξιόπιστης πλατφόρμας. Ο διαχειριστής σας πρέπει να επιλέξει την επιλογή "Να επιτρέπεται το BitLocker χωρίς συμβατό TPM" στην πολιτική "Απαιτείται πρόσθετος έλεγχος ταυτότητας κατά την εκκίνηση" για τόμους λειτουργικού συστήματος.(This device can’t use a Trusted Platform Module. Your administrator must select the “Allow BitLocker without a compatible TPM” option in the “Require additional authentication at startup” policy for OS volumes.)

Πες τι!? Οι περισσότεροι άνθρωποι πιθανότατα απλώς θα ακυρώσουν την επέμβαση και θα ξεχάσουν το όλο θέμα με ένα τέτοιο μήνυμα. Δυστυχώς, η Microsoft δεν κάνει ποτέ τα μηνύματα σφάλματος ξεκάθαρα και κατανοητά. Ας το αναλύσουμε.

σφάλμα bitlocker

1.  Trusted Platform Module (TPM)  – Αυτό είναι βασικά ένα τσιπ σε νεότερους επεξεργαστές που διαθέτει επιπλέον χαρακτηριστικά ασφαλείας. Όταν το BitLocker χρησιμοποιεί TPM , αποθηκεύει το κλειδί κρυπτογράφησης στο ίδιο το τσιπ. Εάν δεν διαθέτετε CPU που να υποστηρίζει TPM , τότε μπορείτε να χρησιμοποιήσετε το BitLocker , αλλά θα πρέπει να αποθηκεύσετε το κλειδί κρυπτογράφησης σε ένα USB stick.

2. Πολιτική διαχειριστή(Administrator Policy) – Ποια είναι λοιπόν όλα τα πράγματα σχετικά με την επιλογή πολιτικής X και Y για τόμους λειτουργικού συστήματος; Βασικά, πρόκειται για μια ρύθμιση πολιτικής ομάδας που πρέπει να αλλάξει και θα επιτρέψει στο BitLocker να λειτουργεί χωρίς την απαίτηση TPM .

Η επιδιόρθωση είναι αρκετά απλή, απλώς ακολουθήστε τις οδηγίες και μην κάνετε άλλες αλλαγές.

Να επιτρέπεται το BitLocker χωρίς συμβατό TPM(Allow BitLocker Without Compatible TPM)

Βήμα 1(Step 1)Ανοίξτε(Open) το πρόγραμμα επεξεργασίας πολιτικής ομάδας πατώντας το Windows Key + R ή κάνοντας κλικ στο Start στα Windows 10 και πληκτρολογώντας Run . Στο παράθυρο διαλόγου Εκτέλεση(Run) , προχωρήστε και πληκτρολογήστε gpedit.msc και πατήστε Enter.

gpedit msc

Τώρα αναπτύξτε την ακόλουθη ενότητα στην πολιτική ομάδας:

Computer Configuration - Administrative Templates - Windows Components - BitLocker Drive Encryption - Operating System Drives

Στη δεξιά πλευρά, θα δείτε μια επιλογή που ονομάζεται Απαιτείται πρόσθετος έλεγχος ταυτότητας κατά την εκκίνηση(Require additional authentication at startup) . Προχωρήστε και κάντε διπλό κλικ σε αυτήν την επιλογή.

πρόσθετη εκκίνηση ελέγχου ταυτότητας

Από προεπιλογή, έχει οριστεί σε Μη διαμορφωμένο(Not Configured) , επομένως θα πρέπει να κάνετε κλικ στο κουμπί επιλογής Ενεργοποιημένο(Enabled) . Αυτόματα, θα πρέπει να ελέγξει το Allow BitLocker χωρίς συμβατό(Allow BitLocker without a compatible TPM) πλαίσιο TPM, αλλά αν όχι, φροντίστε να το ελέγξετε.

bitlocker χωρίς tpm

Κάντε κλικ στο OK(Click OK) και, στη συνέχεια, κλείστε την πολιτική ομάδας. Τώρα επιστρέψτε στην οθόνη BitLocker και κάντε κλικ στο σύνδεσμο Ενεργοποίηση BitLocker .(Turn on BitLocker)

ενεργοποιήστε το bitlocker

Τώρα αντί να λάβετε ένα μήνυμα σφάλματος, θα πρέπει να δείτε την οθόνη ρύθμισης του BitLocker . Όταν κάνετε κλικ στο Επόμενο, θα ξεκινήσει η ρύθμιση του σκληρού σας δίσκου για το BitLocker .

ρύθμιση bitlocker

Και πάλι, δεν υπάρχει πραγματικό μειονέκτημα ασφάλειας στη χρήση του BitLocker χωρίς TPM , απλώς το κλειδί κρυπτογράφησης πρέπει να αποθηκευτεί σε μια μονάδα USB(USB) αντί να αποθηκεύεται στο ίδιο το τσιπ. Εάν εξακολουθείτε να αντιμετωπίζετε προβλήματα με την ενεργοποίηση του BitLocker σε Windows 8 ή Windows 10 , δημοσιεύστε ένα σχόλιο και ενημερώστε μας. Απολαμβάνω!



About the author

Είμαι ειδικός των Windows και εργάζομαι στη βιομηχανία λογισμικού για πάνω από 10 χρόνια. Έχω εμπειρία με συστήματα Microsoft Windows και Apple Macintosh. Οι δεξιότητές μου περιλαμβάνουν: διαχείριση παραθύρων, υλικό και ήχο υπολογιστή, ανάπτυξη εφαρμογών και πολλά άλλα. Είμαι έμπειρος σύμβουλος που μπορεί να σας βοηθήσει να αξιοποιήσετε στο έπακρο το σύστημά σας Windows.



Related posts