En ren installation af Windows 10 eller Windows 11 kan aktivere Bitlocker-drevkryptering automatisk. Hovedsystempartitionen og alle faste drev krypteres i dette tilfælde efter out-of-box-oplevelsen.
Bitlocker beskytter data på pc'en mod uautoriseret adgang ved at kryptere partitioner og drev.
Microsoft kalder denne specifikke BitLocker-funktionenhedskryptering: "Enhedskryptering er en Windows-funktion, der giver nogle enheder en enkel måde at aktivere BitLocker-kryptering automatisk på".
Problemet er, da krypteringsprocessen sker automatisk i dette tilfælde, er brugerne muligvis ikke klar over det. Dette kan føre til problemer, for eksempel når du geninstallerer operativsystemet uden at gemme Bitlocker-gendannelsesnøglen eller bruge en Microsoft-konto. Adgang til filer mistes i værste fald.
Heldigvis er der måder at blokere Windows fra at aktivere automatisk kryptering af drev under rene installationer.
Mulighed 1: under installation
Nye pc'er leveres med en forudinstallation af Windows. Dette fremskynder opsætningsprocessen, men det giver også brugerne mindre kontrol.
Trin 1: Det begynder på skærmen til valg af land eller område.
Trin 2: Åbn registreringseditoren

- Brug tastaturgenvejen Shift-F10 for at åbne et kommandopromptvindue.
- Skriv regedit og tryk på Enter-tasten.
Dette åbner registreringseditoren.
Trin 3: Deaktiver automatisk kryptering ved hjælp af BitLocker

- Brug strukturen til venstre for at gå til HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlBitLocker
- Højreklik på BitLocker og vælg Ny > Dword (32-bit) værdi.
- Navngiv det PreventDeviceEncryption.
- Dobbeltklik på den og skift dens værdi til 1.
- Luk Registreringseditor.
- Luk kommandopromptvinduet.
Fortsæt med installationen.
Mulighed 2: Manipulering af et ISO-billede
Det er også muligt at ændre et ISO-billede direkte. Dette kræver en USB-enhed med mindst 16 GB lagerplads. Windows-installationen kopieres til USB-enheden, og pc'en startes fra USB-enheden for at installere Windows.
Sådan fungerer det:
Trin 1: Download Rufus
Rufus er et gratis program til at oprette bootbare USB-drev. Du kan downloade den seneste version til Windows frahjemmesiden.
Trin 2: Kør Rufus
Rufus skal ikke installeres. Bare dobbeltklik på den downloadede eksekverbare fil for at starte appen. Sørg for, at du giver din godkendelse til online opdateringstjek, hvis du ikke allerede har et Windows ISO-billede. Dette giver dig mulighed for at downloade ISO ved hjælp af Rufus.
Trin 3a: download ISO ved hjælp af Rufus
Læs mere:Sådan bekræfter du Seagate-harddiske, der kører timer efter brugt-solgt-som-ny-skandale

Skift fra vælg til download i den øverste halvdel af grænsefladen. Aktiver Download igen for at starte processen.

Vælg version af Windows, udgave, sprog og arkitektur. Det kan tage et stykke tid, før overførslen er fuldført.
Trin 3b: vælg en ISO, der allerede er på din enhed
Sørg for, at select, og ikke download, er valgt i Rufus-grænsefladen. Klik på vælg-knappen, og brug den filbrowser, der åbnes, til at vælge ISO-billedet.
Trin 4: Forberedelse af ISO

Vælg Enhed øverst for at vælge en enhed, som du vil kopiere Windows-installationsfilerne til. Bemærk, at du ikke kan vælge faste harddiske.
Når du er færdig, skal du aktivere startknappen helt nederst. Rufus viser vinduet Windows User Experience.
Sørg for, at Deaktiver BitLocker automatisk enhedskryptering er markeret. Dette forhindrer automatisk kryptering af drev ved hjælp af BitLocker under installation af Windows.
Vælg OK for at fortsætte. Programmet skriver filerne til den valgte USB-enhed.
Bonustip: Tjek BitLocker-statussen

En simpel kommando afslører status for alle drev og partitioner med hensyn til BitLocker-kryptering. Sådan fungerer det:
- Åbn Start.
- TypeCMD.
- Vælg "køre som administrator” mens kommandoprompt er valgt.
- Indsætstyre-bde -statusog tryk påEnter-tasten.
Kontroller en af følgende parametre: BitLocker-version, Konverteringsstatus, Procent krypteret, Krypteringsmetode, Låsestatus, Identifikationsfelt eller Nøglebeskyttere.
Hvis du ser "ingen, "fuldt dekrypteret", "0,0%", "Ingen", "Beskyttelse fra", "Ulåst", "Ingen" og "Ingen fundet", så er drevet ikke krypteret med BitLocker.
Du kan deaktivere beskyttelsen ved at køre kommandoenmanage-bde –off DRIVEBREV, f.eks.manage-bde –off C:fra en forhøjet kommandoprompt.
Hvad med dig? Bruger du kryptering, måske endda BitLocker? (inspiration fraDeskmodder)
