Computer >> คอมพิวเตอร์ >  >> ระบบ >> Windows

ปฏิเสธการเข้าถึงแบบเขียนไปยังไดรฟ์แบบตายตัวที่ไม่ได้รับการปกป้องโดย BitLocker ใน Windows 10

คุณสามารถกำหนดนโยบายที่กำหนดค่าว่าจำเป็นต้องมีการป้องกันด้วย BitLocker เพื่อให้คอมพิวเตอร์สามารถเขียนข้อมูลไปยังไดรฟ์ข้อมูลที่ได้รับการแก้ไข . ไดรฟ์ข้อมูลแบบคงที่ทั้งหมดที่ไม่ได้ป้องกันด้วย BitLocker จะถูกติดตั้งเป็นแบบอ่านอย่างเดียว หากไดรฟ์ได้รับการปกป้องโดย BitLocker จะถูกติดตั้งด้วย อ่านและเขียน เข้าถึง. ในโพสต์นี้ เราจะแสดงวิธีอนุญาตหรือปฏิเสธ เขียนการเข้าถึง ไปยังไดรฟ์ข้อมูลที่คงที่ซึ่งไม่ได้รับการปกป้องโดย BitLocker สำหรับผู้ใช้ทั้งหมดใน Windows 10

ก่อนที่คุณจะเริ่ม คุณควรรู้ว่า:

  1. การเข้ารหัสลับไดรฟ์ด้วย BitLocker ใช้ได้เฉพาะใน Windows 10 Pro, Windows 10 Enterprise และ Windows 10 Education รุ่นเท่านั้น
  2. คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบเพื่ออนุญาตหรือปฏิเสธการเข้าถึงการเขียนไปยังไดรฟ์ข้อมูลที่คงที่ซึ่งไม่ได้รับการปกป้องโดย BitLocker

อนุญาตหรือปฏิเสธการเข้าถึงแบบเขียนไปยังไดรฟ์แบบตายตัวที่ไม่ได้รับการปกป้องโดย BitLocker

ในการกำหนดค่าการตั้งค่าอนุญาตหรือปฏิเสธการเขียนการเข้าถึงไดรฟ์ข้อมูลคงที่ไม่ได้รับการป้องกันโดย BitLocker โดยใช้ตัวแก้ไขนโยบายกลุ่ม:

เปิดตัวแก้ไขนโยบายกลุ่มภายใน

ในบานหน้าต่างด้านซ้ายของ Local Group Policy Editor ให้ไปที่ตำแหน่ง:

การกำหนดค่าคอมพิวเตอร์ > เทมเพลตการดูแลระบบ > ส่วนประกอบ Windows > การเข้ารหัสไดรฟ์ด้วย BitLocker> ไดรฟ์ข้อมูลคงที่

ปฏิเสธการเข้าถึงแบบเขียนไปยังไดรฟ์แบบตายตัวที่ไม่ได้รับการปกป้องโดย BitLocker ใน Windows 10

การตั้งค่านโยบายนี้กำหนดว่าการป้องกันด้วย BitLocker จำเป็นสำหรับไดรฟ์ข้อมูลแบบตายตัวที่จะเขียนบนคอมพิวเตอร์ได้หรือไม่

หากคุณเปิดใช้งานการตั้งค่านโยบายนี้ ไดรฟ์ข้อมูลแบบคงที่ทั้งหมดที่ไม่ได้ป้องกันด้วย BitLocker จะถูกต่อเชื่อมเป็นแบบอ่านอย่างเดียว หากไดรฟ์ได้รับการปกป้องโดย BitLocker ไดรฟ์จะถูกต่อเชื่อมด้วยการเข้าถึงแบบอ่านและเขียน

หากคุณปิดใช้งานหรือไม่ได้กำหนดการตั้งค่านโยบายนี้ ไดรฟ์ข้อมูลแบบคงที่ทั้งหมดในคอมพิวเตอร์จะถูกต่อเชื่อมด้วยการเข้าถึงแบบอ่านและเขียน

ในบานหน้าต่างด้านขวาของ Fixed Data Drives ในตัวแก้ไขนโยบายกลุ่มภายใน ดับเบิลคลิก ปฏิเสธการเข้าถึงการเขียนไปยังไดรฟ์แบบคงที่ที่ไม่ได้รับการป้องกันโดย BitLocker นโยบายการแก้ไข

ปฏิเสธการเข้าถึงแบบเขียนไปยังไดรฟ์แบบตายตัวที่ไม่ได้รับการปกป้องโดย BitLocker ใน Windows 10

ไม่ได้กำหนดค่า เป็นการตั้งค่าเริ่มต้น ในการกำหนดการตั้งค่า ให้ทำดังนี้:

อนุญาต: เลือกปุ่มตัวเลือกสำหรับ ไม่ได้กำหนดค่า หรือ ปิดการใช้งาน แล้วคลิก ตกลง

การปฏิเสธ: เลือกปุ่มตัวเลือกสำหรับ เปิดใช้งาน แล้วคลิก ตกลง

ขณะนี้คุณสามารถออกจากตัวแก้ไขนโยบายกลุ่มได้

รีสตาร์ทคอมพิวเตอร์เพื่อให้การเปลี่ยนแปลงมีผล

ปฏิเสธการเข้าถึงแบบเขียนไปยังไดรฟ์แบบตายตัวที่ไม่ได้รับการปกป้องโดย BitLocker ใน Windows 10