- Bentenipun cetha antarane EFS, BitLocker lan enkripsi piranti, lan nalika nggunakake saben.
- Priksa kunci: TPM, Boot Aman, WinRE lan kompatibilitas hardware sadurunge enkripsi.
- Manajemen kunci pemulihan sing aman lan pelindung BitLocker ing drive lan USB.
- Nyetel setelan algoritma / intensitas lan opsi yen sampeyan sok dong mirsani impact kinerja ing SSD.
Nglindhungi apa sing disimpen ing PC ora opsional: iku penting. Windows nawakake pirang-pirang lapisan keamanan kanggo nyegah akses ora sah menyang data sampeyan, manawa komputer sampeyan dicolong utawa ana sing nyoba ngakses saka sistem liyane. Kanthi alat sing dibangun (contone, sampeyan bisa ngenkripsi folder nganggo BitLocker), sampeyan bisa ... Enkripsi file, folder, kabeh drive, lan piranti eksternal karo mung sawetara klik.
Ing pandhuan iki, sampeyan bakal nemokake kabeh sing dibutuhake kanggo ndhelik folder nganggo BitLocker lan alternatif liyane. Sampeyan bakal weruh edisi Windows sing sampeyan butuhake, carane mriksa yen komputer sampeyan duwe TPM, carane nggunakake EFS kanggo item individu, lan Cara nggawe lan nyimpen kunci pemulihan kanthi benerAku uga nerangake apa sing kudu dilakoni yen sampeyan ora duwe TPM, kang algoritma lan dawa tombol kanggo milih, bisa impact kinerja, lan opsi apa kasedhiya yen sampeyan lagi looking for kaya wadhah sandi dilindhungi / ISO.
Opsi enkripsi apa sing ditawakake Windows lan kepiye bedane?
Ing Windows, telung pendekatan bebarengan:
- Enkripsi pirantiNgaktifake proteksi kanthi otomatis yen hardware sampeyan memenuhi syarat tartamtu lan ngubungake kunci pemulihan menyang akun Microsoft sawise mlebu pisanan. Biasane kasedhiya sanajan ing Windows Home, nanging ora ing kabeh komputer.
- BitLocker, Kasedhiya ing edisi Pro, Enterprise, lan Education, iki minangka enkripsi disk lengkap kanggo drive sistem lan drive internal utawa eksternal liyane (BitLocker To Go). Kauntungan utama yaiku nglindhungi kabeh volume end-to-end.
- EFS (Encrypting File System), Dirancang kanggo file lan folder individu, disambung menyang akun pangguna, dadi mung wong sing ndhelik sing bisa mbukak saka profil sing padha. Iku becik kanggo sawetara dokumen sensitif, nanging ora ngganti BitLocker kanggo pangayoman lengkap.
Carane ngerti yen piranti sampeyan ndhukung enkripsi piranti lan TPM
Kanggo mriksa kompatibilitas 'enkripsi piranti', bukak Mulai, goleki 'Informasi Sistem', klik-tengen, lan bukak 'Run as administrator'. Ing 'System Summary', temokake entri 'Dhukungan enkripsi piranti'. Yen sampeyan ndeleng 'Ketemu prasyarat', sampeyan wis siap; yen sampeyan ndeleng pesen kaya 'TPM ora bisa digunakake', 'WinRE ora dikonfigurasi' utawa 'Ikatan PCR7 ora didhukung'Sampeyan kudu mbenerake titik kasebut (aktifake TPM / Boot Aman, ngatur WinRE, medhot dermaga eksternal utawa kertu grafis nalika booting, lsp).
Kanggo konfirmasi yen ana TPM: Pencet Windows + X, menyang 'Device Manager', lan ing 'Security devices' goleki 'Trusted Platform Module (TPM)' karo versi 1.2 utawa luwih anyar. Sampeyan uga bisa mbukak 'tpm.msc' nganggo Windows + R. BitLocker paling apik karo TPMNanging luwih mudhun sampeyan bakal weruh carane ngaktifake tanpa chip kasebut.
Enkripsi file lan folder nganggo EFS (Windows Pro/Enterprise/Education)
Yen sampeyan mung pengin nglindhungi folder tartamtu utawa sawetara file, EFS cepet lan gampang. Klik-tengen ing item kasebut, pindhah menyang 'Properties', banjur klik 'Advanced'. Priksa 'Enkripsi isi kanggo ngamanake data' lan konfirmasi. Yen sampeyan ndhelik folder, sistem bakal takon yen sampeyan pengin ngganti mung menyang folder utawa uga menyang subfolder lan file. Pilih opsi sing paling cocog karo kabutuhan sampeyan..
Sawise diaktifake, sampeyan bakal weruh gembok cilik ing lambang kasebut. EFS encrypts kanggo pangguna saiki; yen sampeyan nyalin file kasebut menyang PC liyane utawa nyoba mbukak saka akun liya, file kasebut ora bakal bisa diwaca. Ati-ati karo file sementara (contone, saka aplikasi kaya Word utawa Photoshop): yen folder root ora dienkripsi, crumbs bisa ditinggalake ora dilindhungiMulane disaranake kanggo ndhelik kabeh folder sing ngemot dokumen sampeyan.
Disaranake banget: gawe serep sertifikat enkripsi sampeyan. Windows bakal njaluk sampeyan 'gawe serep kunci sampeyan saiki'. Tindakake tuntunan ekspor sertifikat, simpen tombol menyang drive USB, lan nglindhungi nganggo sandhi sing kuwat. Yen sampeyan nginstal maneh Windows utawa ngalih pangguna lan ora ngekspor kunci kasebut, sampeyan bisa uga bakal kelangan akses..
Kanggo dekripsi, baleni proses kasebut: properti, majeng, Busak centhang 'Enkripsi konten kanggo nglindhungi data' Lan ditrapake. Prilaku ing Windows 11 padha, supaya proses langkah-langkah padha.

Enkripsi folder nganggo BitLocker (Windows Pro/Enterprise/Education)
BitLocker ndhelik kabeh volume, internal utawa eksternal. Ing File Explorer, klik-tengen drive sing pengin dilindhungi banjur pilih 'Aktifake BitLocker'. Yen opsi ora katon, versi Windows sampeyan ora kalebu. Yen sampeyan nampa bebaya babagan TPM sing ilang, Aja kuwatir, bisa digunakake tanpa TPMIku mung mbutuhake imbuhan kawicaksanan sing aku bakal nerangake langsung sawise.
Asisten bakal takon sampeyan carane mbukak kunci drive: nganggo sandhi utawa kertu pinter. Luwih becik nggunakake tembung sandhi kanthi entropi sing apik (huruf gedhe, huruf cilik, angka, lan simbol). Banjur, pilih papan kanggo nyimpen kunci pemulihan: ing akun Microsoft, ing drive USB, ing file, utawa nyetak. Simpen menyang akun Microsoft Iku banget praktis (akses liwat onedrive.live.com/recoverykey), nanging ngiringi karo salinan offline tambahan.
Ing langkah sabanjure, mutusake apa mung enkripsi papan sing digunakake utawa kabeh drive. Opsi pisanan luwih cepet kanggo drive anyar; kanggo komputer sadurunge digunakake, iku luwih apik kanggo encrypt kabeh drive kanggo nglindhungi data dibusak sing isih bisa mbalekake. Keamanan luwih akeh tegese luwih dhisik..
Pungkasan, pilih mode enkripsi: 'anyar' kanggo sistem modern utawa 'kompatibel' yen sampeyan mindhah drive ing antarane PC karo versi Windows lawas. 'Run BitLocker system verification' Lan terus. Yen drive sistem, komputer bakal miwiti maneh lan njaluk sandi BitLocker nalika wiwitan; yen drive data, enkripsi bakal diwiwiti ing latar mburi lan sampeyan bisa terus bisa.
Yen sampeyan ngganti pikiran, ing Explorer, klik-tengen ing drive sing dienkripsi lan pindhah menyang 'Atur BitLocker' kanggo mateni, ngganti tembung sandhi, regenerasi tombol pemulihan, utawa ngaktifake mbukak kunci otomatis ing komputer kasebut. BitLocker ora bisa digunakake tanpa paling ora siji cara otentikasi.
Nggunakake BitLocker tanpa TPM: Kebijakan Grup lan Pilihan Startup
Yen sampeyan ora duwe TPM, bukak Editor Kebijakan Grup Lokal nganggo 'gpedit.msc' (Windows + R) banjur navigasi menyang 'Konfigurasi Komputer' > 'Cithakan Administratif' > 'Komponen Windows' > 'Enkripsi BitLocker Drive' > 'Drive Sistem Operasi'. Bukak 'Mbutuhake otentikasi tambahan nalika wiwitan' banjur setel menyang 'Aktif'. Centhang kothak ing jejere 'Allow BitLocker without a compatible TPM'. Aplikasi owahan lan mbukak 'gpupdate / target: Computer / force' kanggo meksa aplikasi.
Nalika sampeyan miwiti tuntunan BitLocker ing disk sistem, bakal menehi rong cara: 'Lebokake USB flash drive' (iki bakal nyimpen tombol boot .BEK sing kudu disambungake ing saben wiwitan) utawa 'Ketik sandhi' (PIN / sandhi preboot). Yen sampeyan nggunakake USB, ganti urutan boot ing setelan BIOS/UEFI supaya komputer bisa boot saka drive USB. Aja nyoba boot saka drive USB kasebut.Sajrone proses, aja nyopot drive USB nganti kabeh wis rampung.
Sadurunge enkripsi, BitLocker bisa nindakake a 'test sistem' kanggo konfirmasi yen sampeyan bakal bisa ngakses tombol nalika wiwitan. Yen gagal karo pesen boot, mriksa urutan boot lan opsi keamanan (Secure Boot, etc.) lan nyoba maneh.
BitLocker To Go: Nglindhungi drive USB lan hard drive eksternal
Sambungake piranti eksternal, klik-tengen ing drive ing File Explorer, banjur pilih 'Aktifake BitLocker'. Setel sandhi lan simpen kunci pemulihan. Sampeyan bisa mriksa 'Aja takon maneh ing PC iki' kanggo ngaktifake mbukak kunci otomatis. Ing PC liyane, Sandi bakal dijaluk nalika sambungan sadurunge bisa maca isine.
Ing sistem sing lawas banget (Windows XP/Vista), ora ana dhukungan asli kanggo mbukak kunci, nanging Microsoft ngeculake 'BitLocker To Go Reader' kanggo akses mung diwaca ing drive format FAT. Yen sampeyan rencana babagan kompatibilitas mundur, coba gunakake mode enkripsi 'kompatibel' ing asisten.
Algoritma lan kekuatan enkripsi, lan pengaruhe ing kinerja
Kanthi gawan, BitLocker nggunakake XTS-AES kanthi kunci 128-bit ing drive internal lan AES-CBC 128 ing drive eksternal. Sampeyan bisa nambah enkripsi dadi 256 bit utawa nyetel algoritma ing setelan: 'Enkripsi Drive BitLocker' > 'Pilih cara lan kekuatan enkripsi…'. Gumantung ing versi Windows, iki dibagi dening jinis drive (boot, data, dicopot). XTS-AES minangka sing disaranake kanggo kaku lan kinerja.
Kanthi CPU modern (AES-NI), impact biasane tithik, nanging ana kasus nalika kinerja mudhun, utamané ing SSDs tartamtu karo Windows 11 Pro nalika BitLocker dileksanakake liwat piranti lunak ing drive karo enkripsi hardware. Nganti 45% kinerja kurang wis diukur ing maca acak ing model tartamtu (contone, Samsung 990 Pro 4TB). Yen sampeyan ngelingi degradasi abot, sampeyan bisa: 1) Pateni BitLocker ing volume sing (ngorbanake keamanan) utawa 2) instal maneh lan meksa enkripsi hardware saka SSD dhewe yen dipercaya (proses luwih Komplek lan gumantung ing Produsèn).
Elinga yen enkripsi sing luwih kuat (256 bit) tegese beban sing rada dhuwur, nanging ing peralatan saiki, prabédan biasane bisa diatur. Utamakan safety yen sampeyan nangani data sensitif utawa diatur.
Tombol Recovery: ngendi kanggo nyimpen lan carane nggunakake
Tansah gawe lan simpen kunci pemulihan nalika sampeyan ngaktifake BitLocker. Pilihan sing kasedhiya: 'Simpen menyang akun Microsoft' (akses terpusat), 'Simpen menyang USB flash drive', 'Simpen menyang file', utawa 'Cetak tombol'. Tombol iku kode 48 digit sing ngijini sampeyan kanggo mbukak kunci akun yen lali sandi utawa yen BitLocker ndeteksi anomali boot ing unit sistem.
Yen sampeyan ndhelik sawetara drive, saben tombol bakal duwe pengenal unik. Jeneng file kunci biasane kalebu GUID sing bakal dijaluk BitLocker sajrone pemulihan. Kanggo ndeleng kunci sing disimpen ing akun Microsoft, bukak onedrive.live.com/recoverykey nalika mlebu. Aja nyimpen kunci ing drive ndhelik sing padha lan nyimpen salinan offline.
BitLocker nggabungake a konsol manajemen ngendi sampeyan bisa: ngganti sandhi, nambah utawa mbusak ngukur keamanan (sandi, PIN + TPM, kertu pinter), regenerate tombol Recovery, lan mateni enkripsi nalika sampeyan ora perlu maneh.
ISO sing dilindhungi sandhi: alternatif sing dipercaya ing Windows 11
Windows ora nawakake 'ISO sing dilindhungi sandi' asli. Sawetara utilitas ngowahi menyang format dhewe (kaya '.DAA' ing PowerISO), sing ora becik yen sampeyan kudu nyimpen file '.ISO'. Nanging, nggawe a wadhah ndhelik karo VeraCrypt lan pasang yen dikarepake: kerjane minangka 'drive virtual' sing dilindhungi sandhi lan portabel.
Yen sampeyan pengin nuduhake barang sing entheng, arsip modern ngidini enkripsi nganggo AES: gawe arsip '.zip' utawa '.7z' sing dilindhungi sandhi nggunakake piranti kaya 7-Zip utawa WinRAR lan pilih opsi kanggo ndhelik jeneng berkas. Kanggo drive eksternal, BitLocker To Go minangka cara sing disaranake ing Windows Pro; ing omah, VeraCrypt kanthi sampurna ngrampungake tujuane..
Kanthi kabeh kasebut ing ndhuwur, sampeyan bisa mutusake apa arep ndhelik folder nganggo EFS, kabeh drive nganggo BitLocker, utawa nggawe wadhah nganggo VeraCryptKuncine yaiku milih cara sing cocog karo edisi lan hardware Windows, njaga kunci pemulihan kanthi aman, lan atur algoritma / dawane miturut prioritas sampeyan. Yen sampeyan ngurus telung poin kasebut, data sampeyan bakal dilindhungi tanpa nggawe rumit urip sampeyan..
Editor khusus babagan teknologi lan masalah internet kanthi pengalaman luwih saka sepuluh taun ing macem-macem media digital. Aku wis kerja minangka editor lan panyipta konten kanggo e-commerce, komunikasi, pemasaran online lan perusahaan iklan. Aku uga wis nulis babagan ekonomi, keuangan lan situs web sektor liyane. Karyaku uga dadi semangatku. Saiki, liwat artikelku ing Tecnobits, Aku nyoba kanggo njelajah kabeh warta lan kesempatan anyar sing donya teknologi nawakake kita saben dina kanggo nambah gesang kita.

