En Windows 7-maskin kan starte automatisk i dag og kreve BitLocker-gjenoppretting etter en maskinvareendring. Forbered flyttingen mens det gamle systemet fortsatt er tilgjengelig. Veiledningen registrerer tilstand og gjenopprettingsmidler; den slår ikke av BitLocker og fremtvinger ikke gjenoppretting.
1. Registrer hver stasjon
Åpne BitLocker-stasjonskryptering i Kontrollpanel. Kontroller systemstasjon, andre interne stasjoner og BitLocker To Go-medier hver for seg. Noter maskin, volumetikett, bokstav, størrelse og dato. Bokstavene kan endres på målmaskinen.
En autorisert person kan åpne ledeteksten som administrator og kjøre manage-bde -status. Kommandoen viser informasjon uten å endre krypteringen. Skill mellom konverteringsstatus, kryptert prosent, beskyttelse og låsestatus: ulåst betyr ikke dekryptert, og suspendert beskyttelse er ikke fullført dekryptering. Feil eller manglende rettigheter gjør status uavklart.
2. Finn riktig materiale
Avhengig av oppsett støtter Windows 7 et numerisk gjenopprettingspassord på 48 sifre, en ekstern nøkkelfil på USB eller en tidligere konfigurert agent for datagjenoppretting. Grensesnittet kaller også det numeriske passordet en gjenopprettingsnøkkel. Windows-passord, vanlig BitLocker-PIN og gjenopprettingspassord er ikke utbyttbare.
Finn det avtalte beskyttede lageret, eller be IT bekrefte tilknytningen. Sammenlign materialets identifikator med identifikatoren til stasjonen; filnavn eller lignende maskinnavn er ikke nok. Hvis skjermen for gjenoppretting allerede vises, bruk nøkkel-ID-en der til søket. Et tilsynelatende komplett tall på papir beviser ikke samsvar med gjeldende beskyttelse.
3. Kontroller uavhengig tilgang
Den eneste kopien må ikke ligge på stasjonen som trenger den for å låses opp. Kontroller at den autoriserte personen faktisk kan finne og lese utskrift, beskyttet fil eller USB-nøkkel. Ikke legg hemmeligheter i vanlige notater, e-post eller skjermbilder. Registrer bare ID, lagringsreferanse, ansvarlig og kontrolldato. Oppbevar nøkkelmaterialet beskyttet og separat fra stasjonen.
For firmamaskiner må IT bekrefte at riktig informasjon faktisk er sikkerhetskopiert til Active Directory. Domenemedlemskap alene beviser ikke dette i Windows 7. En gjenopprettingsagent trenger passende allerede konfigurerte beskyttelsesopplysninger og tilhørende privat nøkkel. Å utpeke en agent etterpå erstatter ikke kravene.
4. Skill sikkerhetskopi og gjenoppretting
Sikkerhetskopier også tilgjengelige data til et godkjent og passende beskyttet mål. En filkopi fra en ulåst kilde arver ikke automatisk BitLocker-beskyttelsen. Åpne representative filer fra kopien og sammenlign innhold og omfang. BitLocker-gjenoppretting erstatter ikke sikkerhetskopi; kopien beviser heller ikke at nøkkelen virker.
En reell opplåsingstest krever separat plan, verifisert sikkerhetskopi, kvalifisert hjelp og en entydig identifisert teststasjon eller egnet kopi. Ikke forveksle automatisk opplåsing med en test av gjenopprettingsmaterialet. Under forberedelsen skal TPM, BIOS og oppstart ikke endres; ikke fremtving gjenoppretting eller formater en utilgjengelig stasjon.
5. Noter hva som er kontrollert
Skill mellom «materiale tilgjengelig og tilknyttet» og «opplåsing faktisk testet med dette materialet». Inntil den andre kontrollen er gjennomført, er den åpen. Mangler riktig materiale, utsett demontering eller ny installasjon og kopier først fortsatt tilgjengelige data sammen med IT. En administrator kan ikke erstatte manglende kryptografiske nøkler med et nytt påloggingspassord.
