В этом посте мы покажем вам, как исправить ошибку Параметры запуска на этом компьютере неправильно настроены для BitLocker. Пользователь может увидеть это сообщение об ошибке, когда он пытается использовать BitLocker в системе Windows.
Шифрование BitLocker используется для использования его технологии шифрования AES для защиты всего тома. Это альтернатива EFS или шифрованной файловой системе. BitLocker предпочитают те, кто хочет шифровать весь диск, а не EFS, который может шифровать отдельные файлы.
BitLocker поддерживает следующие механизмы аутентификации вместе с дополнительным ключом восстановления условного депонирования:
- Только TPM.
- TPM + PIN.
- TPM + PIN + USB-ключ.
- TPM + USB-ключ.
- Ключ USB.
- Только пароль
Это означает, что пользователь получает много опций для аутентификации, когда он использует BitLocker.
Параметры запуска на этом компьютере настроены неправильно
Необходимо убедиться, что в групповой политике включена проверка подлинности BitLocker, требующая предварительной загрузки клавиатуры .
Введите gpedit в поле Начать поиск и нажмите Enter, чтобы открыть редактор групповой политики. Теперь перейдите по следующему пути внутри редактора групповой политики:
Конфигурация компьютера Административные шаблоны Компоненты Windows Шифрование диска BitLocker Диски операционной системы
Дважды щелкните список конфигурации с именем Запретить обычным пользователям изменять ПИН или Пароль, чтобы открыть страницу конфигурации.
Этот параметр политики позволяет указать, разрешено ли обычным пользователям изменять ПИН-коды тома BitLocker, если они вначале могут предоставить существующий ПИН-код. Этот параметр политики применяется при включении BitLocker. Если вы включите этот параметр политики, обычные пользователи не смогут изменять PIN-коды или пароли BitLocker. Если этот параметр политики отключен или не настроен, обычным пользователям будет разрешено изменять PIN-коды и пароли BitLocker.
Наконец, установите для этой политики значение Включено.
Теперь вам нужно обновить эту групповую политику.
Для этого начните с открытия CMD в качестве администратора и затем выполните следующую команду:
gpupdate/force
Это обновит групповые политики в режиме реального времени, и вы не должны будете перезагружать компьютер, чтобы изменения вступили в силу.
Проверьте, устраняет ли это ваши проблемы.