Как в Windows 7 зашифровать конфиденциальное содержимое флэш-диска

В этой статье я описал несколько способов обезопасить данные от несанкционированного доступа. Но все эти меры малоэффективны, если вдруг жесткий диск вашего компьютера окажется в руках злоумышленника. С помощью средств шифрования данных BitLocker и BitLocker To Go, имеющихся в Windows 7 (только в выпусках Корпоративная и Максимальная!), вы можете зашифровать содержимое жестких и съемных дисков так, что доступ к ним не сможет получить никто, даже если подключит ваш жесткий диск к другому компьютеру, поскольку здесь шифрование производится на уровне файловой системы. Доступ к содержимому зашифрованного диска осуществляется с помощью пароля или смарт-карты, подключаемой к компьютеру.

  1. Нажмите кнопку Пуск (Start) и в появившемся главном меню выберите команду Компьютер (Computer). На экране появится окно проводника со списком дисков вашего компьютера.
  2. Щелкните правой кнопкой мыши на значке диска, который следует зашифровать. Откроется соответствующее контекстное меню.
  3. В этом контекстном меню выберите команду Включить BitLocker (Turn on BitLocker). На экране появится диалоговое окно Шифрование диска BitLocker (Bitlocker Drive Encryption).
  4. В диалоговом окне Шифрование диска BitLocker (BitLocker Drive Encryption) установите один из следующих флажков:
    • Использовать пароль для снятия блокировки диска (Use a password to unlock the drive). Доступ к диску будет открываться после ввода пароля, который вы укажете в полях ниже (не менее восьми знаков);
    • Использовать смарт-карту для снятия блокировки диска (Use my smart card to unlock the drive), если у вас есть соответствующее оборудование.
  5. Нажмите кнопку Далее (Next). Вам будет предложено сохранить ключ восстановления одним из трех способов: записать его на USB-накопитель, сохранить в файл или распечатать. Ключ восстановления нужен на тот случай, если вы забудете пароль или потеряете смарт-карту. Установка флажка Автоматически снимать блокировку диска этого компьютера (Automatically unlock the drive on this computer) предполагает, что на своем компьютере вы сможете работать с диском обычным образом, но диск будет оставаться зашифрованным при установке в другой компьютер. Если вы шифруете съемный диск, например, флэш-накопитель, то данный флажок отсутствует.
  6. Выберите подходящий вариант сохранения ключа восстановления и нажмите кнопку Далее (Next).
  7. В появившемся окне нажмите кнопку Начать шифрование (Start Encrypting). После этого начнется шифрование диска, которое может занять достаточно много времени. Длительность процесса шифрования зависит от объема данных, хранящихся на выбранном диске. После выполнения шифрования к значку диска в проводнике будет добавлен значок в виде замка.

Шифровать диски следует лишь в действительно необходимых случаях. Если на диске нет конфиденциальных данных, вроде тех в которых сказано как выполняется установка счетчиков воды, то нет смысла его шифровать. Кроме того, не следует забывать, что вы можете забыть пароль доступа и потерять файл восстановления. В этом случае вы сами не сможете получить доступ к зашифрованному диску. В любой момент вы можете снять блокировку с ранее зашифрованного диска.

  1. Откройте окно Панель управления (Control Panel) и щелкните мышью на ссылке Система и безопасность (System and Security).
  2. В появившемся окне Система и безопасность (System and Security) щелкните мышью на ссылке Шифрование диска BitLocker (BitLocker Drive Encryption). Откроется окно Шифрование диска BitLocker (BitLocker Drive Encryption).
  3. В окне Шифрование диска BitLocker (BitLocker Drive Encryption) щелкните мышью на ссылке Выключить BitLocker (Turn Off BitLocker) справа от значка зашифрованного диска. Появится диалоговое окно, в котором следует подтвердить операцию.
  4. В этом диалоговом окне нажмите кнопку Выполнить расшифровку диска (Decrypt Drive). Начнется процесс расшифровки диска. Длительность этого процесса так же зависит от объема данных на носителе.
Top