En Windows 7-computer kan starte automatisk i dag og kræve BitLocker-gendannelse efter en hardwareændring. Forbered flytningen, mens det gamle system stadig er tilgængeligt. Denne vejledning registrerer tilstand og gendannelsesmidler; den deaktiverer ikke BitLocker og fremtvinger ikke gendannelse.
1. Registrér hvert drev
Åbn BitLocker-drevkryptering i Kontrolpanel. Kontrollér systemdrev, øvrige interne drev og BitLocker To Go-medier hver for sig. Notér computer, disknavn, bogstav, størrelse og dato. Bogstaver kan ændres på målcomputeren.
En autoriseret person kan åbne kommandoprompten som administrator og køre manage-bde -status. Kommandoen viser oplysninger uden at ændre krypteringen. Skeln mellem konvertering, krypteret procent, beskyttelse og låsestatus: låst op betyder ikke dekrypteret, og suspenderet beskyttelse er ikke afsluttet dekryptering. Fejl eller manglende rettigheder efterlader tilstanden uafklaret.
2. Find det rette materiale
Afhængigt af opsætningen understøtter Windows 7 en numerisk gendannelsesadgangskode på 48 cifre, en ekstern nøglefil på USB eller en tidligere konfigureret agent til datagendannelse. Brugerfladen kalder også den numeriske adgangskode en gendannelsesnøgle. Windows-adgangskode, normal BitLocker-PIN og gendannelsesadgangskode kan ikke bruges i stedet for hinanden.
Find det aftalte beskyttede lager, eller få IT til at bekræfte sammenhængen. Sammenlign materialets identifikator med drevets tilhørende identifikator; filnavn eller lignende computernavn er ikke nok. Hvis gendannelsesskærmen allerede vises, bruges dens nøgle-id til søgningen. Et tilsyneladende komplet tal på papir beviser ikke, at det matcher den aktuelle beskytter.
3. Kontrollér uafhængig adgang
Den eneste kopi må ikke ligge på det drev, som først skal låses op med den. Kontrollér, at den autoriserede person faktisk kan tilgå og læse udskrift, beskyttet fil eller USB-nøgle. Gem ikke hemmeligheder i almindelige noter, mail eller skærmbilleder. Registrér kun id, lagerhenvisning, ansvarlig og kontroldato. Opbevar nøglematerialet beskyttet og adskilt fra drevet.
På firmacomputere skal IT bekræfte, at de rette oplysninger faktisk er sikkerhedskopieret til Active Directory. Domænemedlemskab alene beviser det ikke i Windows 7. En gendannelsesagent kræver passende allerede konfigurerede beskyttelsesoplysninger og den tilhørende private nøgle. At udpege en agent bagefter erstatter ikke disse krav.
4. Kontrollér backup og gendannelse separat
Sikkerhedskopiér også tilgængelige data til et godkendt og passende beskyttet mål. En filkopi fra et oplåst drev arver ikke automatisk dets BitLocker-beskyttelse. Åbn repræsentative filer fra kopien, og sammenlign indhold og omfang. BitLocker-gendannelse erstatter ikke backup; backup beviser heller ikke nøglens gyldighed.
En rigtig oplåsningstest kræver en separat plan med verificeret backup, kvalificeret hjælp og entydigt identificeret testdrev eller egnet kopi. Forveksl ikke automatisk oplåsning med en bestået test af gendannelsesmaterialet. Under forberedelsen må TPM, BIOS eller startkonfiguration ikke ændres; fremtving ikke gendannelse, og formatér ikke et utilgængeligt drev.
5. Notér det faktiske kontrolniveau
Skeln mellem “materiale tilgængeligt og tilknyttet” og “oplåsning faktisk testet med dette materiale”. Indtil den anden kontrol er udført, er den åben. Mangler korrekt materiale, udsættes afmontering eller geninstallation; kopiér først stadig tilgængelige data sammen med IT. En administrator kan ikke erstatte manglende kryptografiske nøgler med en ny logonadgangskode.
