De ce criptarea nu funcționează pe Windows 11 Home și cum o remediați

De ce criptarea nu funcționează pe Windows 11 Home și cum o remediați
⌛ Reading Time: 7 minutes

Windows 11 este aici și are câteva clopote noi. O schimbare notabilă a fost accentul pus pe securitate și confidențialitate. De exemplu, cipul TPM 2.0 a fost făcut obligatoriu, iar criptarea la nivelul întregului dispozitiv a fost activată în mod implicit. Cu toate acestea, pentru unii utilizatori de Windows 11 Home, opțiunea Criptare dispozitiv lipsește complet din Setări. De ce se întâmplă asta și cum îl remediam?

De ce lipsește criptarea dispozitivului în Windows 11 Home?

Pentru a înțelege de ce criptarea dispozitivului lipsește pentru unii utilizatori, trebuie mai întâi să ne aflăm în modul de repaus și în modul Standby modern.

Modul de repaus, când este activat, permite utilizatorilor să-și trezească rapid computerul. Acest lucru elimină necesitatea de a porni de la zero. Când computerul intră în modul de repaus, este blocat și criptat.

Pentru a cripta datele în Windows 11 Home, Microsoft folosește BitLocker – dar nu versiunea completă cu funcții avansate, deoarece aceasta este rezervată pentru Windows 11 Pro. Acest lucru duce la timpi de trezire mai lungi, așa că a adăugat Microsoft Standby modern. Păstrează anumite procese și programe care rulează în fundal atunci când un computer este în modul de repaus. Pentru a accesa aceste procese și programe, Modern Standby trebuie să decripteze datele care sunt criptate automat în modul de repaus.

Modern Standby este direct legat de criptarea dispozitivului caracteristică în Windows 11 Home. Are nevoie de acest acces pentru a-și îndeplini munca. Deci care este problema?

După cum se dovedește, Modern Standby lipsește pe unele computere Windows 11 Home. Când se întâmplă acest lucru, lipsește și opțiunea Device Encryption, deoarece cele două sunt conectate. Practic, este o eroare, una care împiedică computerul tău Windows 11 Home să cripteze datele atunci când computerul este în modul de repaus, hibernare, blocat, inactiv sau oprit. Nu este clar încă de ce, dar bug-ul afectează doar unele computere Windows 11 Home.

Rețineți că Modern Standby nu este același lucru cu modul de repaus. Sunt două caracteristici separate cu două locuri de muncă separate, deși legate. Modul Sleep pune computerul în stare de adormire, în timp ce Modern Standby menține anumite procese în funcțiune pentru a îmbunătăți timpul de trezire. Chiar dacă lipsește modul Standby modern, modul de repaus va funcționa perfect pe computerul tău – pur și simplu nu va putea cripta datele, iar timpii de trezire vor fi puțin mai lungi.

Cum să știți dacă criptarea dispozitivului lipsește pe Windows 11 Home

Există câteva modalități de a afla dacă criptarea funcționează pe computerul tău Windows 11 Home.

Deschideți „Computerul meu” și dacă vedeți o pictogramă de deblocare pe unitatea C:, unitatea este criptată. Ar putea fi o altă unitate, dar unitatea C: este de obicei locul unde sunt stocate sistemul de operare și aplicațiile și fișierele importante.

O altă modalitate este să verificați setările de criptare a dispozitivului.

Deschideți „Setări Windows” și accesați „Setări -> Confidențialitate și securitate”. Dacă nu puteți vedea criptarea dispozitivului listată ca în captura de ecran de mai jos, aceasta lipsește din cauza conflictului Modern Standby.

Meniul Criptare dispozitiv Windows 11 Home

Trebuie să îndepliniți anumite criterii pentru ca criptarea să funcționeze pe Windows 11 Home. În caz contrar, nici nu veți vedea opțiunea de activare/dezactivare. Să ne uităm la aceste criterii.

Cerințe preliminare pentru ca criptarea să funcționeze pe Windows 11

Indiferent dacă utilizați o licență Home sau Pro pentru Windows 11, va trebui să îndepliniți anumite condiții înainte de a putea utiliza criptarea:

  • Modul TPM 2.0 (Modul Platformă de încredere) cu suport pentru Modern Standby
  • TPM trebuie să fie activat
  • Firmware-ul UEFI (Unified Extensible Firmware Interface).

Citiți și acest tutorial despre cum să verificați și să activați cipul hardware TPM 2.0 pe placa de bază a computerului dvs.

Cum funcționează criptarea dispozitivului pe Windows 11 Home

Dacă aveți opțiunea Criptare dispozitiv în Setările Windows 11 Home, urmați acești pași pentru a cripta datele de pe computer:

  1. presa Victorie + eu tastele pentru a naviga la „Setări-> Confidențialitate și securitate”. Faceți clic pe „Criptare dispozitiv”.
Meniul Criptare dispozitiv Windows 11 Home
  1. Comutați butonul de criptare a dispozitivului la „Activat”.
Windows 11 Home Activați criptarea dispozitivului

Din nou, dacă nu vedeți această opțiune, înseamnă că criptarea dispozitivului nu funcționează pe computerul dvs.

Modalități alternative de a cripta datele pe Windows 11 Home

Dacă criptarea dispozitivului nu este disponibilă pe computerul dvs. care rulează Windows 11 Home, aceste opțiuni pentru a vă cripta datele sau chiar întregul hard disk vă pot ajuta.

1. Criptați și stocați datele în siguranță folosind OneDrive

OneDrive vine cu o caracteristică unică: Seif personal. Este un folder special creat implicit în folderul principal OneDrive, care este criptat implicit. Puteți stoca toate formatele de fișiere în interiorul acestuia. Versiunea gratuită de OneDrive acceptă doar stocarea a până la trei fișiere destul de limitate, așa că va trebui să faceți upgrade.

În plus, datele tale sunt criptate și stocate în cloud, așa că, chiar dacă se întâmplă ceva cu computerul tău, le poți accesa pe alt computer. Funcționează și pe Android și iOS. Recomandăm și noi activarea 2FA pentru contul dvs. Microsoft.

2. Criptați computerul Windows utilizând VeraCrypt

VeraCrypt este un program de criptare open-source și gratuit pentru sistemul de operare Windows și este disponibil pe GitHub. De asemenea, îl puteți descărca de pe SourceForge.

Se bazează pe o versiune mai veche a TrueCrypt, care este acum defunctă. VeraCrypt este actualizat din când în când și acceptă și alte sisteme de operare, cum ar fi Linux și macOS.

Descărcați și instalați aplicația la fel ca orice altă aplicație Windows. După ce ați terminat, lansați aplicația și faceți clic pe „Criptați partiția/unitatea de sistem” sub fila „Sistem”.

Opțiunea de criptare Veracrypt Windows

Vi se va cere să alegeți între „Normal” și „Ascuns”. Modul normal înseamnă că VeraCrypt va cripta partiția de sistem, de obicei unitatea C, și va crea o parolă. De fiecare dată când doriți să accesați unitatea, trebuie să introduceți parola.

Hidden creează un nou volum cu un sistem de operare momeală. Acest lucru vă oferă două unități cu două sisteme de operare: unul real și celălalt o momeală. Dacă cineva vă forțează să introduceți o parolă, puteți acorda acces la unitatea momeală cu date false. Acesta este pentru utilizatorii mai avansați.

Mod de criptare Veracrypt Windows

Faceți clic pe „Următorul” și urmați instrucțiunile de pe ecran în funcție de ceea ce ați selectat la pasul anterior. Dacă ați selectat Ascuns, vi se va cere să alegeți o locație pentru crearea volumului de momeală.

Dacă aveți Windows instalat pe o unitate și alte date pe o altă unitate, selectați „Criptați partiția de sistem Windows”. Dacă selectați „Criptați întreaga unitate”, va cripta și alte partiții pe care este posibil să le fi creat pentru a gestiona mai bine fișierele și folderele.

Veracrypt System Patition Windows

Vi se poate cere să alegeți între pornire simplă și pornire multiplă. Selectați single-boot dacă aveți instalat doar sistemul de operare Windows. Selectați multi-boot dacă aveți instalate mai multe sisteme de operare, cum ar fi Ubuntu. În cazul meu, a detectat automat boot-ul unic.

Acum veți vedea opțiunile de criptare. Opțiunile implicite ale AES și SHA-512 sunt bune pentru majoritatea utilizatorilor, în afară de cei care sunt mai avansați.

Opțiuni de criptare Veracrypt Windows

Vă recomandăm să alegeți o parolă puternică și să o notați într-un loc sigur sau să o memorați. Pierderea parolei poate bloca unitatea pentru totdeauna.

Selectarea parolei Veracrypt Windows

Următoarele sunt câteva opțiuni suplimentare.

  • Utilizați fișierele cheie – adaugă un nivel suplimentar de securitate, cerându-vă să afișați unele fișiere stocate pe unitatea de memorie. De exemplu: înainte de a accepta parola. Dacă pierdeți fișierele selectate, nu puteți decripta unitatea/partiția.
  • Afișează parola – Afișează pur și simplu parola pe care ai introdus-o, astfel încât să știi și să o poți confirma pentru ultima dată înainte de a merge mai departe.
  • Utilizați PIM – La fel ca fișierele cheie, acest lucru adaugă și un strat de protecție. Aici, vei introduce un număr pe care va trebui să îl introduci de fiecare dată când introduci parola. O valoare mai mare poate ajuta și la protejarea împotriva atacurilor de forță brută.

Pe următorul ecran, VeraCrypt vă va cere să mutați aleatoriu cursorul mouse-ului pe ecran până când contorul de mai jos este umplut. Aceasta colectează date aleatorii pentru a umple spațiul din jurul cheilor de criptare pentru a le proteja. Doar mișcați mouse-ul la întâmplare și faceți clic pe „Următorul” când contorul arată ca fiind plin.

Veracrypt Random Data Screen Windows

Încheierea

Nu este clar câți utilizatori se confruntă cu această problemă. Microsoft încă nu a lansat un fel de declarație sau a recunoscut problema. Deocamdată nu există remedieri disponibile. Pentru moment, dacă trebuie să criptați datele, utilizați OneDrive, VeraCrypto sau NordLocker. Alternativ, vă puteți actualiza licența Windows la Professional, deoarece folosește versiunea completă a BitLocker și nu are această problemă. Citiți mai departe pentru a afla cum să instalați Windows 11 pe unități neacceptate (și de ce nu ar trebui).

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.