Jika Anda ingin mengatur berbagai kebijakan untuk menggunakan kata sandi untuk drive data tetap BitLocker di Windows 11 atau Windows 10, berikut adalah cara melakukannya. Anda dapat mengonfigurasi penggunaan kata sandi untuk drive data tetap BitLocker menggunakan Editor Kebijakan Grup Lokal dan Editor Registri. Anda dapat mengaktifkan atau menonaktifkan sandi untuk drive data tetap, kompleksitas sandi, dan panjang sandi minimum menggunakan panduan ini.
Cara mengonfigurasi penggunaan Sandi untuk Drive Data Tetap di BitLocker
Untuk mengonfigurasi penggunaan sandi untuk drive data tetap, ikuti langkah-langkah berikut:
Telusuri gpedit di kotak pencarian Taskbar.Klik pada hasil pencarian.Buka Enkripsi Drive BitLocker > Drive Data Tetap di Konfigurasi Komputer.Klik dua kali pada setelan Konfigurasi penggunaan sandi untuk drive data tetap.Pilih opsi Diaktifkan.Centang Memerlukan sandi untuk drive data tetap Setel kerumitan sandi.Pilih panjang minimum sandi untuk drive data tetap.Klik tombol OK.
Mari kita telusuri ke dalam langkah-langkah ini secara mendetail.
Untuk memulai, telusuri gpedit atau gpedit.msc di kotak telusur Taskbar dan klik hasil penelusuran individual untuk membuka Editor Kebijakan Grup Lokal di komputer Anda. Kemudian, navigasikan ke jalur ini:
Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption > Fixed Data Drives
Di sisi kanan, Anda dapat melihat pengaturan bernama Konfigurasikan penggunaan sandi untuk perbaikan drive data. Anda perlu mengeklik dua kali setelan ini dan memilih opsi Enabled .
Selanjutnya, Anda memiliki tiga opsi untuk menyiapkan:
Memerlukan kata sandi untuk drive data tetap: Anda dapat mencentang kotak untuk mengaktifkan.Pilih pengaturan kompleksitas kata sandi.Pilih panjang kata sandi minimum.
Terakhir, klik tombol OK untuk menyimpan perubahan.
Cara mengonfigurasi penggunaan sandi untuk drive data tetap menggunakan Registry
Untuk mengonfigurasi penggunaan sandi untuk data tetap drive menggunakan Registry, ikuti langkah-langkah berikut:
Tekan Win+R > ketik regedit dan klik tombol OK.Klik tombol Ya.Buka Microsoft di HKLM.Klik kanan pada Microsoft > Baru > Kunci dan beri nama FVE. Klik kanan pada FVE > New > DWORD (32-bit) Value.Tetapkan namanya sebagai FDVPassphrase.Klik dua kali untuk menetapkan Value data sebagai 1.Ulangi langkah-langkah ini untuk membuat tiga lebih banyak nilai REG_DWORD. Beri nama mereka sebagai FDVEnforcePassphrase, FDVPassphraseComplexity, dan FDVPassphraseLength.Tetapkan data Nilai FDVPassphrase sebagai 1.Tetapkan data Nilai FDVPassphraseLength apa saja dari 6 hingga 20.Set data Nilai FDVPassphrase sebagai FDVPassphrase komputer Anda.
Mari cari tahu lebih lanjut tentang langkah-langkah ini.
Pertama, tekan Win+R untuk membuka perintah Jalankan, ketik regedit, klik tombol OK , dan klik opsi Ya untuk membuka Registry Editor. Lalu, buka jalur ini:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
Klik kanan pada Microsoft > New > Key dan tetapkan namanya sebagai FVE.
Klik kanan pada FVE > Baru > DWORD (32-bit) Nilai dan beri nama sebagai FDVPassphrase.
Klik dua kali dan tetapkan data Nilai sebagai 1.
Kemudian, Anda memerlukan tiga nilai REG_DWORD lagi:
FDVEnforcePassphrase: 1 untuk mengaktifkanFDVPassphraseComplexity: 0/1/2FDVPassphraseLength: 6 hingga 20
Lalu , klik dua kali pada setiap nilai REG_DWORD dan atur data Nilai seperti yang disebutkan di atas.
Terakhir, tutup semua jendela dan mulai ulang komputer Anda.
Baca: Bagaimana cara mengubah PIN BitLocker di Windows 11/10
Bagaimana kami dapat menerapkan enkripsi BitLocker?
Untuk menerapkan enkripsi BitLocker di Windows 11/10, Anda perlu menggunakan PIN atau sandi untuk drive yang dilindungi. Untuk itu, Anda bisa menggunakan Control Panel, Command Prompt, Windows PowerShell, atau Windows Terminal. Di Terminal Windows, Anda perlu menggunakan perintah ini: manage-bde-changepin C:.
Bagaimana cara mengaktifkan Memerlukan autentikasi tambahan saat memulai?
Untuk mengaktifkan Memerlukan autentikasi tambahan saat memulai untuk BitLocker, Anda harus menggunakan Editor Kebijakan Grup Lokal. Untuk itu, buka Enkripsi Drive BitLocker > Drive Sistem Operasi. Klik dua kali pada setelan Memerlukan autentikasi tambahan saat memulai dan pilih opsi Diaktifkan. Kemudian, perluas menu tarik-turun dan pilih Memerlukan PIN mulai dengan opsi TPM. Klik tombol OK untuk menyimpan perubahan.
Itu saja! Semoga membantu.
Baca: Tentukan Panjang Minimum untuk PIN Startup BitLocker di Windows 11/10.