- Windows 11 samodejno naloži obnovitvene ključe BitLockerja Microsoftu, ko je omogočeno šifriranje naprave.
- Obstoječe ključe za obnovitev lahko odstranite tako, da onemogočite šifriranje in jih izbrišete iz Microsoftovega računa.
- Windows 11 Pro omogoča ponovni vklop BitLockerja brez nalaganja obnovitvenega ključa v oblak.
- Windows 11 Home ne more omogočiti šifriranja brez varnostnega kopiranja v oblaku in za lokalne ključe zahteva orodja drugih ponudnikov.
V sistemu Windows 11 lahko odstranite obnovitveni ključ BitLocker iz svojega Microsoftovega računa in ohranite popoln nadzor nad tem, kje je shranjen. V tem priročniku vam bom pokazal, kako dokončate to konfiguracijo.
Šifriranje naprave v sistemih Windows 11 Home in Pro privzeto samodejno naloži ključ za obnovitev v Microsoftov oblak, kar je lahko priročno, vendar ni idealno, če imate raje samo lokalno varnost.
Če imate raje bolj zaseben pristop k šifriranju podatkov, najprej onemogočite šifriranje naprave, da trenutni ključ za obnovitev postane neuporaben, nato pa morate poiskati in izbrisati ključ za obnovitev iz Microsoftovega računa.
Po zaključku korakov lahko šifriranje ponovno omogočite le brez nalaganja obnovitvenega ključa v sistemu Windows 11 Pro, saj to ni mogoče z izdajo Home. Če uporabljate izdajo operacijskega sistema Home, boste morda želeli razmisliti o rešitvah drugih ponudnikov, kot je VeraCrypt . Lahko pa nadgradite tudi na izdajo Pro, da dostopate do polne različice BitLockerja.
Če pa želite bolj zasebno rešitev za šifriranje, morate BitLocker (šifriranje naprav) zamenjati z rešitvijo drugega ponudnika (kot je omenjeno zgoraj), ne glede na to, ali uporabljate različico Pro ali Home.
V tem priročniku bom opisal korake za šifriranje računalnika, hkrati pa lokalno ohranil ključ za obnovitev.
Izbrišite ključ BitLocker za Windows 11 iz Microsoftovega računa
Če želite izbrisati ključ za obnovitev šifriranja iz Microsoftovega računa, sledite tem korakom:
-
Odprite Nastavitve v sistemu Windows 11.
-
Kliknite na Zasebnost in varnost .
-
Kliknite stran Šifriranje naprave .
-
Izklopite stikalo Šifriranje naprave .

-
Kliknite možnost »Poiščite svoj obnovitveni ključ BitLocker« .
-
Potrdite poverilnice za Microsoftov račun (če je primerno).
-
Potrdite »Ime naprave« , da v svojem računu prepoznate ključ za obnovitev.
Kratka opomba: Za isti računalnik imate morda več obnovitvenih ključev. V tem primeru bi bil najboljši identifikator »Datum nalaganja ključa«. Vendar pa boste morda želeli izbrisati vse razpoložljive ključe.
-
Kliknite gumb menija in izberite možnost Izbriši .

-
Kopirajte »Ime naprave«, »ID ključa«, »Ključ za obnovitev«, »Pogon« in »Datum nalaganja ključa« v besedilno datoteko, da ustvarite varnostno kopijo ključa BitLocker.
-
Označite možnost, da potrdite, da ste kopirali obnovitveni ključ BitLocker.
-
Kliknite gumb Izbriši .

Ko zaključite korake, ključ za dešifriranje trdega diska ne bo več shranjen na Microsoftovih strežnikih.
Če želite znova omogočiti šifriranje naprave, ne da bi naložili obnovitveni ključ Microsoftu, lahko uporabite nastavitve BitLockerja v sistemu Windows 11 Pro. Če imate Windows 11 Home, šifriranja ne boste mogli vklopiti, ne da bi naložili obnovitveni ključ na Microsoftove strežnike v oblaku.
Omogočite BitLocker brez nalaganja ključa Microsoftu
Če želite omogočiti BitLocker v sistemu Windows 11 brez nalaganja obnovitvenega ključa, sledite tem korakom:
-
Odprite Nastavitve .
-
Kliknite na Shramba .
-
V razdelku »Upravljanje shrambe« kliknite Napredne nastavitve shrambe .
-
Kliknite stran Diski in nosilci podatkov .

-
Izberite pogon z nosilcem podatkov, ki ga želite šifrirati.
-
Izberite nosilec, da omogočite šifriranje BitLocker, in kliknite gumb Lastnosti .

-
Kliknite možnost »Vklopi BitLocker« .

-
V nadzorni plošči v razdelku »Pogon operacijskega sistema« kliknite možnost »Vklopi BitLocker« .

-
Izberite možnost »Shrani v datoteko« , da preprečite nalaganje obnovitvenega ključa Microsoftu.

-
Datoteko s ključem za šifriranje obnovitve shranite na drug pogon, na primer na pogon USB.
-
Kliknite gumb Naprej .
-
Izberite možnost »Šifriraj samo uporabljeni prostor na disku« .

-
Kliknite gumb Naprej .
-
Izberite možnost »Nov način šifriranja« .

Kratka opomba: Če nameravate šifrirati pogon, ki ga boste uporabljali v starejši različici sistema Windows, izberite možnost »Združljiv način« .
-
Kliknite gumb Naprej .
-
(Neobvezno) Označite možnost »Zaženi preverjanje sistema BitLocker« .

-
Kliknite gumb Ponovni zagon zdaj .
Ko zaključite korake, se bo računalnik znova zagnal, da se omogoči BitLocker. Vendar pa bo BitLocker, odvisno od podatkov, ki so na voljo na disku, še naprej šifriral uporabljeni prostor v ozadju.