Блок 3 · Безопасность, аккаунты и защита
Как работает BitLocker?
Объясняем шифрование BitLocker и шифрование устройства в Windows 11: включение, ключ восстановления и безопасное использование.
🎯 Краткое описание
Пароль Windows защищает вход, но сам по себе не мешает вынуть накопитель и подключить его к другому компьютеру. BitLocker делает содержимое диска нечитаемым без ключа. Украденный ноутбук остаётся неприятностью, но личные документы не превращаются в бесплатное приложение к нему.
У шифрования есть важное правило: ключ восстановления нужно сохранить до того, как он понадобится. Экран BitLocker с 48 пустыми цифрами — не лучшее место для воспоминаний «кажется, я куда-то его записывал».
🧩 Что защищает BitLocker?
BitLocker шифрует весь том:
- системный диск Windows;
- внутренние диски с данными;
- USB-накопители через BitLocker To Go.
При обычной работе диск разблокируется автоматически после проверки устройства и входа. Если накопитель вынуть или система заметит важное изменение оборудования, данные останутся зашифрованными и может потребоваться ключ восстановления.
BitLocker защищает данные на выключенном или заблокированном устройстве. Он не спасает, если злоумышленник уже вошёл под твоим пользователем, ты сам запустил вирус или отправил файл мошеннику.
🔍 BitLocker и «Шифрование устройства» — в чём разница?
Полное управление BitLocker обычно доступно в Windows 11 Pro, Enterprise и Education. В Windows 11 Home на совместимых компьютерах может быть «Шифрование устройства» — более простой вариант на той же технологии.
Проверить редакцию Windows:
- Открой «Параметры → Система → О системе».
- Найди раздел характеристик Windows и строку «Выпуск».
Проверить шифрование устройства:
- Открой «Параметры → Конфиденциальность и защита → Шифрование устройства».
- Если раздела нет, устройство может не поддерживать эту функцию, либо ты вошёл без прав администратора.
Для автоматической защиты обычно используются TPM и Secure Boot. Их включение разобрано в главе 1.6.
🧭 Перед включением: сохраняем главное
Подготовь:
- резервную копию важных файлов;
- доступ к администраторской учётной записи;
- питание от сети для ноутбука;
- место, где будет храниться ключ восстановления;
- время на первоначальное шифрование.
⚠️ Не сохраняй единственную копию ключа в текстовом файле на том же зашифрованном диске. Это как положить запасной ключ внутрь закрытого сейфа.
Подходящие места:
- учётная запись Microsoft;
- USB-флешка, которая хранится отдельно;
- распечатка;
- защищённый менеджер документов;
- учётная запись организации для рабочего компьютера.
Лучше иметь две независимые копии.
🧭 Способ 1. Включаем «Шифрование устройства»
- Войди под администратором.
- Открой «Параметры → Конфиденциальность и защита → Шифрование устройства».
- Включи переключатель «Шифрование устройства».
- Не выключай компьютер во время начала процесса.
- Проверь, где сохранён ключ восстановления.
На некоторых новых компьютерах шифрование включается автоматически после входа в Microsoft-аккаунт или рабочую учётную запись. Поэтому отсутствие твоего торжественного нажатия кнопки ещё не означает, что диск открыт всем ветрам.
🧭 Способ 2. Включаем BitLocker через Панель управления
- Открой поиск Windows.
- Введи BitLocker.
- Выбери «Управление BitLocker».
- Напротив нужного диска нажми «Включить BitLocker».
- Выбери способ разблокировки, если мастер его предложит.
- Сохрани ключ восстановления минимум в одном надёжном месте, лучше в двух.
- Выбери, какую часть диска шифровать:
- только занятое место — быстрее для нового диска;
- весь диск — дольше, но предпочтительно для накопителя, где раньше были данные.
- Выбери режим шифрования по подсказке мастера.
- Запусти проверку системы, если она предлагается.
- Перезагрузи компьютер и дождись продолжения шифрования.
Компьютером обычно можно пользоваться во время процесса, но лучше не запускать тяжёлые задачи и не выдёргивать питание.
🧭 Шифруем флешку с BitLocker To Go
- Подключи USB-накопитель.
- Открой «Этот компьютер».
- Нажми по флешке правой кнопкой. В Windows 11 может понадобиться «Показать дополнительные параметры».
- Выбери «Включить BitLocker».
- Задай надёжный пароль разблокировки.
- Сохрани ключ восстановления отдельно от флешки.
- Выбери режим и запусти шифрование.
Не вытаскивай накопитель до завершения. И не подписывай флешку маркером «пароль: qwerty» — BitLocker такого чувства юмора не оценит.
🧭 Как проверить состояние и сохранить ключ повторно
Открой поиск, введи BitLocker и запусти «Управление BitLocker». Возле каждого диска будет показано состояние защиты.
Чтобы сделать ещё одну копию ключа:
- Напротив диска открой дополнительные действия.
- Выбери «Создать резервную копию ключа восстановления».
- Сохрани его в доступное безопасное место.
Ключ BitLocker состоит из 48 цифр. На экране восстановления также показывается идентификатор ключа — он помогает выбрать правильную запись, если ключей несколько.
🧭 Когда приостановить защиту
Перед обновлением BIOS/UEFI, прошивки TPM или некоторыми изменениями оборудования производитель может рекомендовать временно приостановить BitLocker.
- Открой «Управление BitLocker».
- Напротив системного диска выбери «Приостановить защиту».
- Выполни только запланированное обновление.
- После перезагрузки проверь, что защита возобновлена.
Приостановка не равна полной расшифровке диска. Но оставлять защиту приостановленной надолго не нужно.
⚠️ Частые ошибки и их решения
❌ Windows внезапно просит ключ восстановления
Так бывает после изменения BIOS, TPM, порядка загрузки или оборудования. На другом устройстве открой страницу ключей восстановления Microsoft либо используй сохранённую копию. Сверь идентификатор ключа.
❌ Ключа нет в Microsoft-аккаунте
Он мог сохраниться в другой учётной записи, на флешке, в файле, распечатке или у администратора организации. Microsoft не может создать новый ключ к уже зашифрованному диску.
❌ Нет пункта «Управление BitLocker»
Проверь редакцию Windows. В Home ищи «Шифрование устройства». Если нет и его, компьютер может не соответствовать требованиям.
❌ Шифрование остановилось
Подключи питание, перезагрузи компьютер и снова проверь состояние. Также проверь накопитель на ошибки и свободное место.
❌ Хочется отключить BitLocker перед продажей
Одного отключения шифрования недостаточно для подготовки компьютера. Выполни полный сброс с очисткой данных. Если устройство остаётся у тебя, расшифровка может занять много времени и не всегда нужна.
📦 Кейсы
🎒 Кейс 1. Ноутбук забыли в такси
Диск был зашифрован, учётная запись защищена, ключ хранился отдельно. Сам ноутбук потерян — неприятно, но снять SSD и прочитать документы без ключа не получится.
🔧 Кейс 2. После обновления BIOS появился синий экран BitLocker
По идентификатору нашли нужный ключ в Microsoft-аккаунте, ввели 48 цифр и загрузили Windows. После входа проверили состояние защиты и сохранили дополнительную копию.
💾 Кейс 3. Секретные файлы носили на обычной флешке
Включили BitLocker To Go и поставили отдельный пароль. Теперь потеря флешки не означает автоматическую публикацию всех документов.
🧠 Итог главы
BitLocker шифрует диск и защищает данные, когда устройство выключено, заблокировано или накопитель подключили к другому компьютеру. На совместимых домашних устройствах похожая защита может называться «Шифрование устройства».
Самая важная часть настройки — не кнопка включения, а ключ восстановления. Сделай две копии, проверь, что можешь их найти, и только потом спокойно обновляй BIOS и меняй железо. 🔒
✍️ Советы от автора
- Сохрани ключ восстановления минимум в двух местах.
- Не держи единственную копию на зашифрованном диске.
- Перед обновлением BIOS прочитай инструкцию производителя и при необходимости приостанови защиту.
- Не путай пароль Windows с ключом BitLocker.
- Для рабочего компьютера сначала уточни правила организации.
- Шифрование не заменяет резервную копию и антивирус.