- Systém Windows 11 automaticky nahráva kľúče na obnovenie BitLockeru do spoločnosti Microsoft, keď je povolené šifrovanie zariadenia.
- Existujúce kľúče na obnovenie môžete odstrániť vypnutím šifrovania a ich odstránením z vášho konta Microsoft.
- Systém Windows 11 Pro umožňuje opätovné povolenie funkcie BitLocker bez nahrávania kľúča na obnovenie do cloudu.
- Systém Windows 11 Home nedokáže povoliť šifrovanie bez zálohovania do cloudu a vyžaduje nástroje tretích strán pre lokálne kľúče.
V systéme Windows 11 môžete odstrániť kľúč na obnovenie BitLockeru zo svojho účtu Microsoft a zároveň si zachovať plnú kontrolu nad tým, kde je uložený. V tejto príručke vám ukážem, ako túto konfiguráciu dokončiť.
Šifrovanie zariadenia v systéme Windows 11 Home a Pro štandardne automaticky nahráva kľúč na obnovenie do cloudu od spoločnosti Microsoft, čo môže byť pohodlné, ale nie ideálne, ak uprednostňujete iba lokálne zabezpečenie.
Ak uprednostňujete súkromnejší prístup k šifrovaniu údajov, najprv musíte vypnúť šifrovanie zariadenia, aby sa aktuálny kľúč na obnovenie stal nepoužiteľným, a potom musíte kľúč na obnovenie vyhľadať a odstrániť zo svojho účtu Microsoft.
Po dokončení krokov môžete šifrovanie znova povoliť bez nahrania obnovovacieho kľúča iba v systéme Windows 11 Pro, pretože to nie je možné v edícii Home. Ak používate edíciu operačného systému Home, môžete zvážiť riešenia tretích strán, ako napríklad VeraCrypt . Prípadne môžete prejsť na edíciu Pro a získať prístup k plnej verzii nástroja BitLocker.
Ak však chcete súkromnejšie šifrovacie riešenie, mali by ste BitLocker (Device Encryption) nahradiť riešením tretej strany (ako je uvedené vyššie), bez ohľadu na to, či používate edíciu Pro alebo Home.
V tejto príručke načrtnem kroky na šifrovanie počítača a zároveň lokálne uchovávanie kľúča na obnovenie.
Odstráňte kľúč BitLocker pre Windows 11 z účtu Microsoft
Ak chcete odstrániť kľúč na obnovenie šifrovania z účtu Microsoft, postupujte podľa týchto krokov:
-
Otvorte Nastavenia v systéme Windows 11.
-
Kliknite na položku Ochrana osobných údajov a zabezpečenie .
-
Kliknite na stránku Šifrovanie zariadenia .
-
Vypnite prepínač Šifrovanie zariadenia .

-
Kliknite na možnosť „Nájsť kľúč na obnovenie BitLockeru“ .
-
Potvrďte svoje prihlasovacie údaje k účtu Microsoft (ak sú k dispozícii).
-
Potvrďte „Názov zariadenia“ a identifikujte kľúč na obnovenie vo svojom účte.
Rýchla poznámka: Pre ten istý počítač môžete mať viacero obnovovacích kľúčov. Najlepším identifikátorom v tomto prípade by bol „dátum nahratia kľúča“. Možno však budete chcieť odstrániť všetky dostupné kľúče.
-
Kliknite na tlačidlo ponuky a vyberte možnosť Odstrániť .

-
Skopírujte „Názov zariadenia“, „ID kľúča“, „Kľúč na obnovenie“, „Disk“ a „Dátum nahratia kľúča“ do textového súboru, aby ste vytvorili zálohu kľúča BitLocker.
-
Začiarknutím tejto možnosti potvrďte, že ste skopírovali kľúč na obnovenie nástroja BitLocker.
-
Kliknite na tlačidlo Odstrániť .

Po dokončení krokov už kľúč na dešifrovanie pevného disku nebude uložený na serveroch spoločnosti Microsoft.
Ak chcete znova povoliť šifrovanie zariadenia bez nahratia kľúča na obnovenie do spoločnosti Microsoft, môžete použiť nastavenia nástroja BitLocker v systéme Windows 11 Pro. Ak máte systém Windows 11 Home, nebudete môcť zapnúť šifrovanie bez nahratia kľúča na obnovenie na cloudové servery spoločnosti Microsoft.
Povolenie nástroja BitLocker bez nahratia kľúča do spoločnosti Microsoft
Ak chcete povoliť BitLocker v systéme Windows 11 bez nahrania kľúča na obnovenie, postupujte podľa týchto krokov:
-
Otvorte Nastavenia .
-
Kliknite na Úložisko .
-
V časti „Správa úložiska“ kliknite na položku Rozšírené nastavenia úložiska .
-
Kliknite na stránku Disky a zväzky .

-
Vyberte disk so zväzkom, ktorý chcete zašifrovať.
-
Vyberte zväzok, na ktorom chcete povoliť šifrovanie BitLocker, a kliknite na tlačidlo Vlastnosti .

-
Kliknite na možnosť „Zapnúť BitLocker“ .

-
V ovládacom paneli v časti „Jednotka operačného systému“ kliknite na možnosť „Zapnúť BitLocker“ .

-
Vyberte možnosť „Uložiť do súboru“ , aby ste zabránili nahratiu kľúča na obnovenie do spoločnosti Microsoft.

-
Uložte súbor s kľúčom na šifrovanie obnovenia na iný disk, napríklad na USB disk.
-
Kliknite na tlačidlo Ďalej .
-
Vyberte možnosť „Šifrovať iba použité miesto na disku“ .

-
Kliknite na tlačidlo Ďalej .
-
Vyberte možnosť „Nový režim šifrovania“ .

Rýchla poznámka: Ak chcete zašifrovať disk, ktorý budete používať v staršej verzii systému Windows, mali by ste vybrať možnosť „Kompatibilný režim“ .
-
Kliknite na tlačidlo Ďalej .
-
(Voliteľné) Začiarknite možnosť „Spustiť kontrolu systému BitLocker“ .

-
Kliknite na tlačidlo Reštartovať teraz .
Po dokončení krokov sa počítač reštartuje, aby sa aktivoval BitLocker. V závislosti od údajov dostupných na disku však BitLocker bude naďalej šifrovať použitý priestor na pozadí.