Android

Microsoft lưu khóa Mã hóa Thiết bị Windows 10 của bạn vào OneDrive

Fix Missing OneDrive Icon on Taskbar in Windows 10

Fix Missing OneDrive Icon on Taskbar in Windows 10

Mục lục:

Anonim

Microsoft sẽ tự động mã hóa thiết bị Windows mới của bạn và lưu Khóa Mã hóa Thiết bị Windows 10 trên OneDrive khi bạn đăng nhập bằng Tài khoản Microsoft của mình. Bài viết này nói về lý do tại sao Microsoft thực hiện điều này. Chúng tôi cũng sẽ xem cách xóa khóa mã hóa này và tạo khóa riêng của bạn mà không cần phải chia sẻ với Microsoft.

Khóa mã hóa thiết bị Windows 10

Nếu bạn mua một máy tính Windows 10 mới và đăng nhập bằng tài khoản Microsoft của bạn, thiết bị của bạn sẽ được mã hóa bởi Windows và khóa mã hóa sẽ được lưu trữ tự động trên OneDrive. Điều này là không có gì mới thực sự và đã được aroud kể từ Windows 8, nhưng một số câu hỏi liên quan đến an ninh của nó đã được nâng lên gần đây. HCK) yêu cầu cho TPM và

SecureBoot trên hệ thống ConnectedStandby. Nếu thiết bị của bạn hỗ trợ tính năng này, bạn sẽ thấy cài đặt trong Cài đặt> Hệ thống> Giới thiệu. Ở đây bạn có thể tắt hoặc bật Mã hóa thiết bị. Đĩa hoặc mã hóa thiết bị trong Windows 10

là một tính năng rất tốt được bật theo mặc định trên Windows 10. Tính năng này thực hiện là nó mã hóa thiết bị của bạn và sau đó lưu khóa mã hóa vào OneDrive, trong Tài khoản Microsoft của bạn. Mã hóa thiết bị được bật tự động để thiết bị luôn được bảo vệ, TechNet nói. Danh sách sau vạch ra cách thức này được thực hiện:

Khi cài đặt sạch Windows 8.1 / 10 hoàn thành, máy tính được chuẩn bị để sử dụng lần đầu tiên. Là một phần của quá trình chuẩn bị này, mã hóa thiết bị được khởi tạo trên ổ đĩa hệ điều hành và ổ đĩa dữ liệu cố định trên máy tính bằng một khóa rõ ràng.

  1. Nếu thiết bị không được liên kết miền với Tài khoản Microsoft đã được cấp đặc quyền quản trị trên thiết bị bắt buộc. Khi quản trị viên sử dụng tài khoản Microsoft để đăng nhập, khóa rõ ràng bị xóa, khóa khôi phục được tải lên tài khoản Microsoft trực tuyến và bảo vệ TPM được tạo. Nếu thiết bị yêu cầu khóa khôi phục, người dùng sẽ được hướng dẫn sử dụng một thiết bị thay thế và điều hướng đến URL truy cập khóa khôi phục để truy xuất khóa khôi phục bằng thông tin tài khoản Microsoft của họ.
  2. Nếu người dùng đăng nhập bằng tài khoản miền, phím xóa không được xóa cho đến khi người dùng kết nối thiết bị với miền và khóa khôi phục được sao lưu thành công vào Dịch vụ miền Active Directory.
  3. Vì vậy, điều này khác với BitLocker, nơi bạn được yêu cầu khởi động Bitlocker và làm theo quy trình, trong khi tất cả điều này được thực hiện tự động mà không có kiến ​​thức hoặc can thiệp của người dùng máy tính. Khi bạn bật BitLocker, bạn buộc phải sao lưu khóa khôi phục, nhưng bạn có ba tùy chọn: Lưu nó vào tài khoản Microsoft của bạn, lưu nó vào thanh USB hoặc in nó.

Nói một nhà nghiên cứu:

Ngay khi khóa khôi phục của bạn rời khỏi máy tính, bạn không có cách nào biết được số phận của nó. Một hacker có thể đã hack tài khoản Microsoft của bạn và có thể tạo một bản sao của khóa khôi phục của bạn trước khi bạn có thời gian để xóa nó. Hoặc bản thân Microsoft có thể bị tấn công hoặc có thể đã thuê một nhân viên giả mạo có quyền truy cập vào dữ liệu người dùng. Hoặc cơ quan thực thi pháp luật hoặc gián điệp có thể gửi cho Microsoft yêu cầu tất cả dữ liệu trong tài khoản của bạn, điều này sẽ buộc nó phải bàn giao chìa khóa khôi phục của bạn, điều này có thể làm ngay cả khi bạn làm điều đầu tiên sau khi thiết lập máy tính của mình

Để trả lời, Microsoft có điều này để nói:

Khi một thiết bị chuyển sang chế độ khôi phục và người dùng không có quyền truy cập vào khóa khôi phục, dữ liệu trên ổ sẽ trở thành vĩnh viễn không thể truy cập được. Dựa trên khả năng của kết quả này và một cuộc khảo sát rộng về phản hồi của khách hàng, chúng tôi đã chọn tự động sao lưu khóa khôi phục của người dùng. Khóa khôi phục yêu cầu quyền truy cập vật lý vào thiết bị của người dùng và không hữu ích nếu không có nó.

Vì vậy, Microsoft đã quyết định tự động sao lưu các khóa mã hóa vào máy chủ của họ để đảm bảo rằng người dùng không bị mất dữ liệu của họ nếu thiết bị chuyển sang chế độ Khôi phục và họ không có quyền truy cập vào khóa khôi phục. tính năng được khai thác, kẻ tấn công phải có khả năng truy cập cả hai, khóa mã hóa được sao lưu cũng như truy cập vật lý vào thiết bị máy tính của bạn. Vì đây có vẻ là một khả năng rất hiếm, tôi nghĩ rằng không cần phải hoang tưởng về điều này. Chỉ cần đảm bảo rằng bạn đã bảo vệ hoàn toàn Tài khoản Microsoft của mình, và để thiết lập mã hóa thiết bị ở mặc định của chúng.

Tuy nhiên, nếu bạn muốn loại bỏ khóa mã hóa này khỏi máy chủ của Microsoft, đây là cách bạn có thể thực hiện. > Cách xóa khóa mã hóa

Không có cách nào để ngăn thiết bị Windows mới tải lên khóa khôi phục của bạn lần đầu tiên bạn đăng nhập vào tài khoản Microsoft. Tuy nhiên, bạn có thể xóa khóa đã tải lên.

Nếu bạn không muốn Microsoft lưu khóa mã hóa của bạn vào đám mây, bạn sẽ phải truy cập trang OneDrive này và

xóa khóa

. Sau đó, bạn sẽ phải

tắt tính năng mã hóa đĩa . Nếu bạn làm điều này, bạn sẽ không thể sử dụng tính năng bảo vệ dữ liệu tích hợp này trong trường hợp máy tính của bạn bị mất hoặc bị đánh cắp. Khi bạn xóa khóa khôi phục khỏi tài khoản của mình trên trang web này, nó sẽ bị xóa ngay lập tức, và các bản sao được lưu trữ trên các ổ đĩa dự phòng cũng sẽ bị xóa ngay sau đó. Mật khẩu khóa khôi phục sẽ bị xóa ngay lập tức từ hồ sơ trực tuyến của khách hàng. Vì các ổ đĩa được sử dụng cho chuyển đổi dự phòng và sao lưu được đồng bộ hóa với dữ liệu mới nhất mà các khóa được xóa, Microsoft cho biết. Cách tạo khóa mã hóa của riêng bạn

Windows 10 Pro và Enterprise người dùng có thể tạo mã hóa mới các phím không bao giờ được gửi tới Microsoft. Để làm điều đó, trước tiên bạn sẽ phải tắt BitLocker để giải mã đĩa, sau đó bật lại BitLocker. Khi thực hiện việc này, bạn sẽ được hỏi nơi bạn muốn sao lưu Khóa khôi phục mã hóa ổ đĩa BitLocker Drive. Phím này sẽ không được chia sẻ với Microsoft, nhưng hãy chắc chắn rằng bạn giữ nó an toàn, bởi vì nếu bạn mất nó, bạn có thể mất quyền truy cập vào tất cả các dữ liệu được mã hóa của bạn.