Šifrování disku pomocí BitLockeru s čipem TPM | Kapitola 13
Seznam kapitol
Dnes se podrobněji podíváme na šifrování systémového disku (disku s Windows) pomocí BitLocker a na řešení obvyklých problémů. Budeme si povídat o využití čipu TPM (Trusted Platform Module) a vysvětlíme si, jak nám poslouží pro uložení klíče k disku pro BitLocker a jak ho koupíme nebo nastavíme.
Řešení problémů s BitLockerem – složitější věci
Teď se podíváme na ty víc okrajové věci.
Základní politiku pro BitLocker jsme si už ukázali. Spusťte gpedit.msc (Klikněte na Start a pište gpedit.msc)
![Konzola lokálních politik](https://storage.googleapis.com/pctuning-cz/media/images/yyrv84legic5dpc60cd1d4dc02fb767694040.png)
Politika, která nás zajímá je ukrytá v (Místní zásady)->(Konfigurace počítače)->(Šablony pro správu)->(Součásti systému Windows)->(Šifrování jednotky nástrojem BitLocker)->(Jednotky operačního systému)
![Nastavení politik](https://storage.googleapis.com/pctuning-cz/media/images/o03j3yfm9ye4czk60cd1d4ebd2f9400447639.png)
Nás zajímá volba „Požadovat při spouštění další ověřování“.
Pro rekapitulaci: Pokud BitLocker nechce šifrovat systémový disk bez zapnutí doménové politiky, měla by být nastavená takhle:
![Zřejmě nejlepší nastavení politiky pro použití s TPM čipem](https://storage.googleapis.com/pctuning-cz/media/images/nf0zz6mfv9s1nry60cd1d4f9385a324666596.png)
Není zaškrtnuté „Povolit nástroj BitLocker bez kompatibilního TPM čipu“, ostatně chceme TPM použít.
Samozřejmě, pokud nemáme kompatibilní TPM čip, pak takhle:
![Politika pro použití bez TPM čipu](https://storage.googleapis.com/pctuning-cz/media/images/33labz61c392bc760cd1d4ef0b4b695959045.png)
A pro vynucení použití kombinace TPM a PIN:
![Vynucení použití TPM a zadání i PIN](https://storage.googleapis.com/pctuning-cz/media/images/iwo80x6scays6wt60cd1d4dd3642968300770.png)
Toto nastavení asi bude vyžadovat zapnutí BitLockeru z příkazové řádky.
Aby se změny projevily, buď restartujte PC nebo (lépe) jako administrátor spusťte příkaz CMD
a pak gpupdate /force.
![gpupdate /force](https://storage.googleapis.com/pctuning-cz/media/images/feqezjar03e3ck860cd1d5749f8a546756672.png)
Pokud se něco zle rozbije, doménové politiky vypněte a smažte tuto část registru, sem se aplikují nastavení.
![Úprava registrů](https://storage.googleapis.com/pctuning-cz/media/images/cwmhdpdlj0lt2tl60cd1d57d17fa013689343.png)