Cara Menghidupkan atau Mematikan BitLocker untuk Drive Sistem pada Windows 10

Enkripsi BitLocker menyediakan cara hebat untuk mengamankan seluruh drive Anda. Anda dapat menggunakannya untuk mengenkripsi file Anda. Bahkan, file baru Anda akan secara otomatis dienkripsi ketika mereka disalin ke drive Anda. Anda juga dapat melindungi drive yang memiliki Windows diinstal di dalamnya. Terakhir, Anda juga dapat melindungi perangkat penghapus dengan enkripsi BitLocker. Hal yang baik tentang enkripsi BitLocker adalah ia tidak mengharuskan Anda mendekripsi file sebelum menyalinnya ke drive atau PC lain. Jika Anda menyalin file yang dienkripsi ke PC lain maka mereka akan secara otomatis didekripsi.

BitLocker sangat bagus melindungi drive dan sistem operasi Anda. Ini akan memeriksa sistem Anda untuk setiap masalah keamanan di setiap startup. Dan jika menemukan sesuatu yang mencurigakan, BitLocker akan mengunci drive dan sistem operasi. Anda kemudian harus membuka kunci drive untuk menggunakannya dengan benar lagi. Anda memiliki banyak opsi untuk dipilih ketika membuka kunci drive Anda. Anda dapat memilih PIN atau Kata Sandi atau drive eksternal dengan kunci startup juga.

Jadi jika Anda berencana menggunakan BitLocker untuk Windows Anda, berikut adalah langkah-langkah untuk menghidupkan atau mematikan BitLocker.

Tip

BitLocker hanya tersedia untuk edisi Windows 10 Pro, Windows 10 Enterprise, dan Windows 10 Education. Jadi ingatlah itu sebelum mencoba untuk mendapatkan BitLocker untuk versi Windows Anda.

Nyalakan BitLocker

Hal baik tentang BitLocker adalah Anda tidak perlu mengunduh apa pun dari internet. BitLocker tersedia di semua versi Windows (mulai dari Windows Vista). Jadi, Windows Anda sudah diinstal sebelumnya dengan BitLocker.

Sekarang, ada beberapa cara menyalakan BitLocker tergantung pada beberapa faktor. Hal pertama yang akan mempengaruhi cara Anda menghidupkan BitLocker Anda adalah apakah Anda memiliki TPM atau tidak. TPM, jika Anda belum tahu, adalah Trusted Module Module. Chip ini memungkinkan sistem untuk memiliki fungsi terkait tingkat keamanan perangkat keras. Jadi, perangkat dengan TPM akan memiliki cara yang berbeda untuk mengaktifkan BitLocker jika dibandingkan dengan perangkat tanpa chip TPM. Kita bisa membahas banyak detail untuk TPM tapi bukan itu intinya di sini. Faktor kedua yang memengaruhi cara Anda menghidupkan BitLocker adalah bagaimana Anda ingin membuka kunci sistem operasi. Tapi, mari kita lihat untuk memeriksa apakah Anda memiliki chip TPM atau tidak.

Periksa apakah Anda memiliki TPM atau tidak melalui Pengelola Perangkat

  1. Tahan tombol Windows dan tekan R
  2. Ketik devmgmt.msc dan tekan Enter

  1. Buka daftar manajer perangkat dan cari entri yang bernama Perangkat Keamanan
  2. Perangkat Keamanan Klik Ganda

Jika Anda memiliki chip TPM maka Anda harus dapat melihat Modul Platform Tepercaya di bawah Perangkat Keamanan . Jika tidak ada entri yang bernama Modul Platform Tepercaya di bawah Perangkat Keamanan maka Anda tidak memiliki chip TPM

Periksa apakah Anda memiliki TPM atau tidak melalui Konsol Manajemen TPM

  1. Tahan tombol Windows dan tekan R
  2. Ketik tpm.msc dan tekan Enter

Di bagian tengah konsol manajemen TPM, Anda harus dapat melihat status TPM. Jika Anda tidak memiliki chip TPM maka Anda akan melihat pesan seperti TPM tidak ditemukan atau variasi dari pesan itu.

Nyalakan BitLocker untuk sistem tanpa TPM

Jika Anda tidak memiliki chip TPM di sistem Anda, maka Anda dapat mengaktifkan BitLocker dengan mengikuti langkah-langkah yang diberikan di bawah ini. Perhatikan juga bahwa ini akan berfungsi jika Anda tidak ingin menggunakan TPM (bahkan jika sistem Anda memilikinya).

Jika sistem Anda tidak menggunakan chip TPM maka Anda dapat membuka kunci sistem Operasi Anda baik dengan kata sandi atau USB flash drive.

Untuk Membuka Kunci Drive Sistem Pengoperasian saat Startup dengan Kata Sandi atau USB flash drive

Langkah-langkah yang diberikan di bawah ini harus diikuti jika Anda tidak ingin menggunakan chip TPM di papan Anda atau jika Anda tidak benar-benar memiliki chip TPM.

  1. Tahan tombol Windows dan tekan R
  2. Ketik gpedit. msc dan tekan Enter

  1. Sekarang, navigasikan ke lokasi ini Konfigurasi Komputer / Template Administratif / Komponen Windows / BitLocker Drive Enkripsi / Drive Sistem Operasi . Jika Anda tidak tahu cara menavigasi ke lokasi ini maka ikuti langkah-langkah yang diberikan di bawah ini
    1. Temukan dan klik dua kali folder Konfigurasi Komputer dari panel kiri
    2. Temukan dan klik dua kali folder Template Administratif dari panel kiri
    3. Temukan dan klik dua kali folder Komponen Windows dari panel kiri
    4. Temukan dan klik dua kali folder Enkripsi BitLocker Drive dari panel kiri
    5. Temukan dan pilih Drive Sistem Pengoperasian dari panel kiri

  1. Klik dua kali Memerlukan otentikasi tambahan saat startup dari panel kanan

  1. Pilih opsi Aktifkan dari atas
  2. Periksa opsi Izinkan BitLocker tanpa TPM yang kompatibel (memerlukan kata sandi atau kunci startup pada USB flash drive)

Setelah selesai, Anda akan dapat membuka kunci OS Anda dengan Kata Sandi atau USB Flash Drive saat startup. Anda harus melewati bagian berikutnya dan langsung ke bagian Opsi untuk Menghidupkan BitLocker.

Nyalakan BitLocker untuk sistem dengan TPM

Jika Anda memiliki chip TPM di sistem Anda, maka Anda memiliki berbagai pilihan untuk membuka kunci OS Anda saat startup. Anda dapat memilih untuk tidak menggunakan chip TPM dan membuka kunci melalui kata sandi atau USB flash drive. Anda juga dapat menggunakan PIN atau kunci startup untuk membuka kunci OS Anda juga. Ini adalah 4 opsi yang tersedia untuk Anda. Jika Anda tidak ingin menggunakan chip TPM dan ingin membuka kunci OS Anda dengan kata sandi atau USB flash drive kemudian buka bagian sebelumnya bernama Nyalakan BitLocker untuk sistem tanpa TPM. Kalau tidak, lanjutkan.

Catatan: Jika Anda tidak ingin masuk ke pengaturan dan mengubah apa pun maka Anda dapat melewati bagian ini. Bagian ini untuk orang-orang yang ingin mengubah cara mereka membuka kunci sistem operasi. Jika Anda ingin komputer Anda secara otomatis membuka kunci sistem operasi Anda maka lewati saja bagian berikutnya dan langsung ke bagian Opsi untuk Menghidupkan BitLocker.

Untuk Membuka Kunci Drive Sistem Pengoperasian saat Pengaktifan dengan Pengaturan TPM yang Dikonfigurasi

  1. Tahan tombol Windows dan tekan R
  2. Ketik gpedit. msc dan tekan Enter

  1. Sekarang, navigasikan ke lokasi ini Konfigurasi Komputer / Template Administratif / Komponen Windows / BitLocker Drive Enkripsi / Drive Sistem Operasi . Jika Anda tidak tahu cara menavigasi ke lokasi ini maka ikuti langkah-langkah yang diberikan di bawah ini
    1. Temukan dan klik dua kali folder Konfigurasi Komputer dari panel kiri
    2. Temukan dan klik dua kali folder Template Administratif dari panel kiri
    3. Temukan dan klik dua kali folder Komponen Windows dari panel kiri
    4. Temukan dan klik dua kali folder Enkripsi BitLocker Drive dari panel kiri
    5. Temukan dan pilih Drive Sistem Pengoperasian dari panel kiri

  1. Klik dua kali Memerlukan otentikasi tambahan saat startup dari panel kanan

  1. Pilih opsi Aktifkan dari atas
  2. Hapus centang pada opsi Izinkan BitLocker tanpa TPM yang kompatibel (memerlukan kata sandi atau kunci startup pada USB flash drive)
  3. Pilih opsi Perbolehkan TPM dari menu drop down Configure TPM Startup
  4. Pilih Perbolehkan PIN pengaktifan dengan opsi TPM dari menu tarik-turun dari Konfigurasi TPM PIN Pemula
  5. Pilih Izinkan kunci startup dengan opsi TPM dari menu drop-down Konfigurasi kunci startup TPM
  6. Pilih Allow Startup Key dan PIN dengan opsi TPM dari menu drop-down Configure TPM Startup key dan PIN
  7. Klik Oke

Setelah selesai, Anda akan dapat membuka kunci OS Anda dengan PIN atau kunci keamanan saat startup. Sekarang, masuk ke bagian Opsi untuk Mengaktifkan BitLocker (bagian berikutnya).

Opsi untuk Menghidupkan BitLocker

Aktifkan BitLocker melalui menu konteks

  1. Tahan tombol Windows dan tekan E
  2. Klik kanan drive C Anda dan pilih Nyalakan BitLocker

  1. Klik Aktifkan BitLocker . Catatan: Jika Anda tidak mengikuti langkah-langkah di "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Pengaturan TPM yang Dikonfigurasi" atau "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Kata Sandi atau USB flash drive" dan Anda memiliki chip TPM maka Anda akan melihat jendela pada langkah 8. Langkah 4, 5, 6, dan 7 akan dilewati untuk Anda.

  1. Tidak ada TPM atau Anda Memilih untuk tidak menggunakan TPM: Jika Anda tidak memiliki TPM maka Anda akan melihat jendela dengan dua opsi. Opsi pertama adalah Masukkan flash drive USB dan opsi kedua adalah Masukkan kata sandi . Masukkan USB flash drive akan menyimpan kunci pemulihan pada USB flash drive Anda. Di sisi lain, opsi Masukkan kata sandi akan memungkinkan Anda menetapkan kata sandi dan Anda akan menggunakan kata sandi itu untuk membuka kunci sistem Operasi Anda.
  2. Pilih opsi yang sesuai dan lanjutkan.
  3. Jika Anda memiliki TPM: Sekarang, jika Anda memiliki chip TPM dan Anda mengikuti instruksi di bagian "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Pengaturan TPM yang Dikonfigurasi" maka Anda akan melihat jendela ini. Anda akan memiliki 3 opsi. Masukkan opsi PIN akan memungkinkan Anda memilih PIN dengan bantuan di mana Anda akan dapat membuka kunci OS Anda. Masukkan USB flash drive akan menyimpan kunci pemulihan pada USB flash drive Anda. Biarkan BitLocker membuka kunci drive saya secara otomatis akan membuka kunci OS Anda secara otomatis dan Anda tidak perlu melakukan apa pun.

  1. Pilih opsi yang sesuai dan lanjutkan.
  2. Anda akan melihat jendela yang meminta Anda untuk memilih opsi cadangan kunci pemulihan Anda. Sekarang, Anda akan melihat 3 opsi.
  3. Opsi Simpan ke akun Microsoft Anda akan menyimpan kunci pemulihan di satu drive akun Microsoft Anda. Ini akan berfungsi jika Anda masuk dengan akun Microsoft Anda.

  1. Opsi Simpan ke file akan menyimpan kunci pemulihan ke file .txt di lokasi yang Anda pilih
  2. Opsi Cetak kunci pemulihan akan mencetak kunci Anda melalui printer yang terhubung
  3. Dalam beberapa kasus, Anda mungkin juga melihat opsi ke-4. Opsi ini adalah Simpan ke USB flash drive. Anda dapat memilih opsi ini jika Anda ingin menyimpan file pemulihan ke drive eksternal Anda.
  4. Setelah selesai, Anda harus memilih berapa banyak drive Anda perlu dienkripsi. Pilih opsi yang paling sesuai dengan Anda dan klik Next

  1. Sekarang Anda akan melihat jendela yang meminta Anda memilih mode enkripsi mana yang akan digunakan. Anda harus memilih mode enkripsi baru jika drive Anda sudah diperbaiki dan akan menjalankan setidaknya Windows 10. Mode enkripsi yang kompatibel cocok untuk perangkat yang dapat dilepas. Setelah Anda memilih opsi, klik Next

  1. Centang kotak Jalankan sistem BitLocker jika Anda ingin drive Anda diperiksa oleh BitLocker. Ini mungkin membutuhkan waktu tetapi kami sangat merekomendasikan opsi ini. Anda dapat menghapus centang opsi jika ingin juga.
  2. Setelah Anda memilih (atau membatalkan pilihan) opsi, klik Lanjutkan dan Anda harus melanjutkan.

  1. Sistem Anda akan restart. Tunggu hingga enkripsi selesai dan Anda harus siap.

Aktifkan BitLocker melalui opsi Kelola

  1. Tahan tombol Windows dan tekan E
  2. Pilih drive yang ingin Anda lindungi melalui BitLocker
  3. Klik Kelola
  4. Pilih BitLocker dari opsi yang baru dibuka

  1. Klik Aktifkan BitLocker . Catatan: Jika Anda tidak mengikuti langkah-langkah di "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Pengaturan TPM yang Dikonfigurasi" atau "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Kata Sandi atau USB flash drive" dan Anda memiliki chip TPM maka Anda akan melihat jendela pada langkah 8. Langkah 4, 5, 6, dan 7 akan dilewati untuk Anda.

  1. Tidak ada TPM atau Anda Memilih untuk tidak menggunakan TPM: Jika Anda tidak memiliki TPM maka Anda akan melihat jendela dengan dua opsi. Opsi pertama adalah Masukkan flash drive USB dan opsi kedua adalah Masukkan kata sandi . Masukkan USB flash drive akan menyimpan kunci pemulihan pada USB flash drive Anda. Di sisi lain, opsi Masukkan kata sandi akan memungkinkan Anda menetapkan kata sandi dan Anda akan menggunakan kata sandi itu untuk membuka kunci sistem Operasi Anda.
  2. Pilih opsi yang sesuai dan lanjutkan.
  3. Jika Anda memiliki TPM: Sekarang, jika Anda memiliki chip TPM dan Anda mengikuti instruksi di bagian "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Pengaturan TPM yang Dikonfigurasi" maka Anda akan melihat jendela ini. Anda akan memiliki 3 opsi. Masukkan opsi PIN akan memungkinkan Anda memilih PIN dengan bantuan di mana Anda akan dapat membuka kunci OS Anda. Masukkan USB flash drive akan menyimpan kunci pemulihan pada USB flash drive Anda. Biarkan BitLocker membuka kunci drive saya secara otomatis akan membuka kunci OS Anda secara otomatis dan Anda tidak perlu melakukan apa pun.

  1. Pilih opsi yang sesuai dan lanjutkan.
  2. Anda akan melihat jendela yang meminta Anda untuk memilih opsi cadangan kunci pemulihan Anda. Sekarang, Anda akan melihat 3 opsi.
  3. Opsi Simpan ke akun Microsoft Anda akan menyimpan kunci pemulihan di satu drive akun Microsoft Anda. Ini akan berfungsi jika Anda masuk dengan akun Microsoft Anda.

  1. Opsi Simpan ke file akan menyimpan kunci pemulihan ke file .txt di lokasi yang Anda pilih
  2. Opsi Cetak kunci pemulihan akan mencetak kunci Anda melalui printer yang terhubung
  3. Dalam beberapa kasus, Anda mungkin juga melihat opsi ke-4. Opsi ini adalah Simpan ke USB flash drive. Anda dapat memilih opsi ini jika Anda ingin menyimpan file pemulihan ke drive eksternal Anda.
  4. Setelah selesai, Anda harus memilih berapa banyak drive Anda perlu dienkripsi. Pilih opsi yang paling sesuai dengan Anda dan klik Next

  1. Sekarang Anda akan melihat jendela yang meminta Anda memilih mode enkripsi mana yang akan digunakan. Anda harus memilih mode enkripsi baru jika drive Anda sudah diperbaiki dan akan menjalankan setidaknya Windows 10. Mode enkripsi yang kompatibel cocok untuk perangkat yang dapat dilepas. Setelah Anda memilih opsi, klik Next

  1. Centang kotak Jalankan sistem BitLocker jika Anda ingin drive Anda diperiksa oleh BitLocker. Ini mungkin membutuhkan waktu tetapi kami sangat merekomendasikan opsi ini. Anda dapat menghapus centang opsi jika ingin juga.
  2. Setelah Anda memilih (atau membatalkan pilihan) opsi, klik Lanjutkan dan Anda harus melanjutkan.

  1. Sistem Anda akan restart. Tunggu hingga enkripsi selesai dan Anda harus siap.

Nyalakan BitLocker melalui Control Panel

  1. Tahan tombol Windows dan tekan R
  2. Ketik panel kontrol dan tekan Enter

  1. Pilih ikon Kecil dari menu tarik turun di bagian Lihat demi

  1. Pilih Enkripsi BitLocker Drive

  1. Klik Aktifkan BitLocker . Catatan: Jika Anda tidak mengikuti langkah-langkah di "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Pengaturan TPM yang Dikonfigurasi" atau "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Kata Sandi atau USB flash drive" dan Anda memiliki chip TPM maka Anda akan melihat jendela pada langkah 8. Langkah 4, 5, 6, dan 7 akan dilewati untuk Anda.

  1. Tidak ada TPM atau Anda Memilih untuk tidak menggunakan TPM: Jika Anda tidak memiliki TPM maka Anda akan melihat jendela dengan dua opsi. Opsi pertama adalah Masukkan flash drive USB dan opsi kedua adalah Masukkan kata sandi . Masukkan USB flash drive akan menyimpan kunci pemulihan pada USB flash drive Anda. Di sisi lain, opsi Masukkan kata sandi akan memungkinkan Anda menetapkan kata sandi dan Anda akan menggunakan kata sandi itu untuk membuka kunci sistem Operasi Anda.
  2. Pilih opsi yang sesuai dan lanjutkan.
  3. Jika Anda memiliki TPM: Sekarang, jika Anda memiliki chip TPM dan Anda mengikuti instruksi di bagian "Untuk Membuka Kunci Drive Sistem Operasi pada Startup dengan Pengaturan TPM yang Dikonfigurasi" maka Anda akan melihat jendela ini. Anda akan memiliki 3 opsi. Masukkan opsi PIN akan memungkinkan Anda memilih PIN dengan bantuan di mana Anda akan dapat membuka kunci OS Anda. Masukkan USB flash drive akan menyimpan kunci pemulihan pada USB flash drive Anda. Biarkan BitLocker membuka kunci drive saya secara otomatis akan membuka kunci OS Anda secara otomatis dan Anda tidak perlu melakukan apa pun.

  1. Pilih opsi yang sesuai dan lanjutkan.
  2. Anda akan melihat jendela yang meminta Anda untuk memilih opsi cadangan kunci pemulihan Anda. Sekarang, Anda akan melihat 3 opsi.
  3. Opsi Simpan ke akun Microsoft Anda akan menyimpan kunci pemulihan di satu drive akun Microsoft Anda. Ini akan berfungsi jika Anda masuk dengan akun Microsoft Anda.

  1. Opsi Simpan ke file akan menyimpan kunci pemulihan ke file .txt di lokasi yang Anda pilih
  2. Opsi Cetak kunci pemulihan akan mencetak kunci Anda melalui printer yang terhubung
  3. Dalam beberapa kasus, Anda mungkin juga melihat opsi ke-4. Opsi ini adalah Simpan ke USB flash drive. Anda dapat memilih opsi ini jika Anda ingin menyimpan file pemulihan ke drive eksternal Anda.
  4. Setelah selesai, Anda harus memilih berapa banyak drive Anda perlu dienkripsi. Pilih opsi yang paling sesuai dengan Anda dan klik Next

  1. Sekarang Anda akan melihat jendela yang meminta Anda memilih mode enkripsi mana yang akan digunakan. Anda harus memilih mode enkripsi baru jika drive Anda sudah diperbaiki dan akan menjalankan setidaknya Windows 10. Mode enkripsi yang kompatibel cocok untuk perangkat yang dapat dilepas. Setelah Anda memilih opsi, klik Next

  1. Centang kotak Jalankan sistem BitLocker jika Anda ingin drive Anda diperiksa oleh BitLocker. Ini mungkin membutuhkan waktu tetapi kami sangat merekomendasikan opsi ini. Anda dapat menghapus centang opsi jika ingin juga.
  2. Setelah Anda memilih (atau membatalkan pilihan) opsi, klik Lanjutkan dan Anda harus melanjutkan.

  1. Sistem Anda akan restart. Tunggu hingga enkripsi selesai dan Anda harus siap.

Matikan BitLocker

Anda memiliki 3 opsi utama untuk mematikan BitLocker. Opsi dan langkah-langkah untuk melakukan tugas-tugas tersebut diberikan di bawah ini

Matikan BitLocker melalui Command Prompt

  1. Tekan tombol Windows sekali
  2. Ketik command prompt di Windows Start Search
  3. Klik kanan command prompt dan pilih Run as administrator

  1. Ketik kelola-bde -off dan tekan Enter . Catatan: Ganti dengan huruf drive yang sebenarnya. Perintah Anda akan terlihat seperti ini kelola-bde -off C :

Anda harus dapat melihat pesan yang mengatakan Dekripsi sedang dalam proses

Matikan BitLocker melalui Powershell

  1. Tekan tombol Windows sekali
  2. Ketik powershell di Pencarian Mulai Windows
  3. Klik kanan Windows Powershell dan pilih Run as administrator
  4. Ketik Disable-BitLocker -MountPoint “:” dan tekan Enter . Catatan: Ganti dengan huruf drive yang sebenarnya. Perintah Anda akan terlihat seperti Disable-BitLocker -MountPoint “C:”

Matikan BitLocker melalui BitLocker Manager

Anda dapat mematikan BitLocker dengan 3 cara.

Aktifkan BitLocker melalui menu konteks:

  1. Tahan tombol Windows dan tekan E
  2. Klik kanan drive C Anda dan pilih Manage BitLocker

  1. Klik C: BitLocker pada di bagian Drive sistem operasi

  1. Klik Matikan BitLocker

  1. Klik Matikan BitLocker lagi

  1. Anda harus dapat melihat jendela dekripsi baru
  2. Klik Tutup setelah dekripsi selesai

Aktifkan BitLocker melalui opsi Kelola:

  1. Tahan tombol Windows dan tekan E
  2. Pilih drive yang ingin Anda lindungi melalui BitLocker
  3. Klik Kelola
  4. Pilih BitLocker dari opsi yang baru dibuka
  5. Klik Kelola BitLocker

  1. Klik C: BitLocker pada di bagian Drive sistem operasi

  1. Klik Matikan BitLocker

  1. Klik Matikan BitLocker lagi

  1. Anda harus dapat melihat jendela dekripsi baru
  2. Klik Tutup setelah dekripsi selesai

Nyalakan BitLocker melalui Control Panel:

  1. Tahan tombol Windows dan tekan R
  2. Ketik panel kontrol dan tekan Enter

  1. Pilih ikon Kecil dari menu tarik turun di bagian Lihat demi

  1. Pilih Enkripsi BitLocker Drive

  1. Klik C: BitLocker pada di bagian Drive sistem operasi

  1. Klik Matikan BitLocker

  1. Klik Matikan BitLocker lagi

  1. Anda harus dapat melihat jendela dekripsi baru
  2. Klik Tutup setelah dekripsi selesai

Setelah selesai, Anda harus baik untuk pergi.

Artikel Menarik