विंडोज 10 में BitLocker एन्क्रिप्शन विधि और सिफर स्ट्रेंथ को कैसे बदलें
विंडोज 10 में BitLocker कई एन्क्रिप्शन विधियों का समर्थन करता है, और एक सिफर ताकत को बदलने का समर्थन करता है। इन विकल्पों को समूह नीति या रजिस्ट्री संपादक के साथ कॉन्फ़िगर किया जा सकता है। इस पोस्ट में, हम दोनों तरीकों की समीक्षा करेंगे।
विज्ञापन
BitLocker को पहली बार विंडोज विस्टा में पेश किया गया था और अभी भी विंडोज 10 में मौजूद है। इसे विशेष रूप से विंडोज के लिए लागू किया गया था और वैकल्पिक ऑपरेटिंग सिस्टम में इसका कोई आधिकारिक समर्थन नहीं है। BitLocker अपने एन्क्रिप्शन कुंजी रहस्यों को संग्रहीत करने के लिए अपने पीसी के विश्वसनीय प्लेटफ़ॉर्म मॉड्यूल (TPM) का उपयोग कर सकता है। विंडोज के आधुनिक संस्करणों जैसे विंडोज 8.1 और विंडोज 10 में, BitLocker हार्डवेयर-त्वरित एन्क्रिप्शन का समर्थन करता है यदि कुछ आवश्यकताओं को पूरा किया जाता है (ड्राइव को इसका समर्थन करना है, तो सुरक्षित बूट चालू होना चाहिए और कई अन्य आवश्यकताएं)। हार्डवेयर एन्क्रिप्शन के बिना, BitLocker सॉफ़्टवेयर-आधारित एन्क्रिप्शन पर स्विच करता है ताकि आपके ड्राइव के प्रदर्शन में गिरावट हो।नोट: विंडोज 10 में, BitLocker Drive एन्क्रिप्शन केवल प्रो, एंटरप्राइज और एजुकेशन में उपलब्ध है संस्करणों ।
ट्विटर से जीआईएफ कैसे प्राप्त करें
Bitlocker एन्क्रिप्शन विधियों और सिफर ताकत
फिक्स्ड ड्राइव और सिस्टम ड्राइव के लिए, विंडोज 10 निम्नलिखित एन्क्रिप्शन विधियों और सिफर ताकत का समर्थन करता है:
- एईएस-सीबीसी 128-बिट
- एईएस-सीबीसी 256-बिट
- XTS-AES 128-बिट (डिफ़ॉल्ट रूप से उपयोग किया जाता है)
- XTS-AES 256-बिट
हटाने योग्य ड्राइव के लिए, एक ही एन्क्रिप्शन एल्गोरिदम का उपयोग किया जा सकता है, हालांकि, बिटकॉकर डिफॉल्ट करता हैएईएस-सीबीसी 128-बिट
।
कलह में भूमिकाएं कैसे करें
यहां दो तरीके हैं जिनका उपयोग आप डेटा एन्क्रिप्शन विकल्पों को समायोजित करने के लिए कर सकते हैं। कृपया ध्यान रखें कि जब आप किसी ड्राइव के लिए BitLocker को चालू करते हैं तो BitLocker कॉन्फ़िगर की गई एन्क्रिप्शन विधि और सिफर ताकत को लागू करता है। विधि बदलने से पहले से ही एन्क्रिप्टेड ड्राइव प्रभावित नहीं होंगे। आपको एन्क्रिप्टेड ड्राइव के लिए BitLocker को बंद करना होगा और नए एन्क्रिप्शन विकल्पों को लागू करने के लिए इसे फिर से चालू करना होगा।
Windows 10 में BitLocker एन्क्रिप्शन विधि और सिफर स्ट्रेंथ को बदलने के लिए,
- स्थानीय समूह नीति संपादक खोलें एप्लिकेशन।
- पर जाएकंप्यूटर कॉन्फ़िगरेशन> एडमिनिस्ट्रेटिव टेम्प्लेट> विंडोज कंपोनेंट्स> बिटक्लोअर ड्राइव एन्क्रिप्शनबाईं तरफ।
- दाईं ओर, पॉलिसी सेटिंग खोजेंड्राइव एन्क्रिप्शन विधि और सिफर ताकत चुनें (विंडोज 10 (संस्करण 1511) और बाद में)।
- उस पर डबल-क्लिक करें और पॉलिसी को सेट करेंसक्रिय।
- अब, उस एन्क्रिप्शन विधि का चयन करें जिसे आप ऑपरेटिंग सिस्टम ड्राइव, निश्चित डेटा ड्राइव और हटाने योग्य डेटा ड्राइव के लिए चाहते हैं।
आप कर चुके हैं।
उल्लिखित नीति को 'कॉन्फ़िगर नहीं' करने के लिए निर्धारित करना डिफ़ॉल्ट को पुनर्स्थापित करेगा।
वैकल्पिक रूप से, आप एक रजिस्ट्री ट्वीक लागू कर सकते हैं।
रजिस्ट्री में BitLocker एन्क्रिप्शन विधि और सिफर स्ट्रेंथ को बदलें
- खुला हुआ पंजीकृत संपादक ।
- निम्नलिखित रजिस्ट्री कुंजी पर जाएं:
HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft fve
।
देख एक क्लिक के साथ वांछित रजिस्ट्री कुंजी पर कैसे कूदें । यदि आपके पास ऐसी कुंजी नहीं है, तो बस इसे बनाएं। - BitLocker Drive Encryption Method और सिफर स्ट्रेंथ को निर्दिष्ट करने के लिए निश्चित डेटा ड्राइव एक नया 32-बिट DWORD मान बनाएँ EncryptionMethodWithXtsFdv ।नोट: यदि आप हैं भी 64-बिट विंडोज चल रहा है , आपको अभी भी मूल्य प्रकार के रूप में 32-बिट DWORD का उपयोग करने की आवश्यकता है।
- इसे निम्न में से एक मान पर सेट करें:
- 3 = एईएस-सीबीसी 128-बिट
- 4 = एईएस-सीबीसी 256-बिट
- 6 = XTS-AES 128-बिट (यह विंडोज 10 में डिफ़ॉल्ट विकल्प है)
- 7 = XTS-AES 256-बिट
- के लिये ऑपरेटिंग सिस्टम ड्राइव एक नया 32-बिट DWORD मान बनाएँ EncryptionMethodWithXtsOs ।
- इसे निम्न में से एक मान पर सेट करें:
- 3 = एईएस-सीबीसी 128-बिट
- 4 = एईएस-सीबीसी 256-बिट
- 6 = XTS-AES 128-बिट (यह विंडोज 10 में डिफ़ॉल्ट विकल्प है)
- 7 = XTS-AES 256-बिट
- के लिये हटाने योग्य डेटा ड्राइव एक नया 32-बिट DWORD मान बनाएँ EncryptionMethodWithXtsRdv ।
- इसे निम्न में से एक मान पर सेट करें:
- 3 = एईएस-सीबीसी 128-बिट
- 4 = एईएस-सीबीसी 256-बिट
- 6 = XTS-AES 128-बिट (यह विंडोज 10 में डिफ़ॉल्ट विकल्प है)
- 7 = XTS-AES 256-बिट
- रजिस्ट्री द्वारा किए गए परिवर्तनों को प्रभावी बनाने के लिए, आपको करने की आवश्यकता है प्रस्थान करें और फिर से अपने उपयोगकर्ता खाते में साइन इन करें।
बाद में, आप हटा सकते हैंEncryptionMethodWithXtsRdv
,EncryptionMethodWithXtsOs
, तथाEncryptionMethodWithXtsFdv
सभी ड्राइव प्रकारों के लिए डिफ़ॉल्ट एन्क्रिप्शन विधि को पुनर्स्थापित करने के लिए मान।
रुचि के लेख:
- Windows 10 में BitLocker के साथ VHD या VHDX फ़ाइल एन्क्रिप्ट करें
- BitLocker द्वारा संरक्षित नहीं फिक्स्ड ड्राइव के लिए लिखें
- विंडोज 10 में BitLocker Drive Encryption शॉर्टकट बनाएं
- BitLocker द्वारा संरक्षित नहीं फिक्स्ड ड्राइव के लिए लिखें
- विंडोज 10 में रिमूवेबल डिस्क तक पहुंच को अक्षम करें
- विंडोज 10 में डिवाइस एन्क्रिप्शन को चालू या बंद करें
- विंडोज 10 में एप्लाइड ग्रुप नीतियां कैसे देखें
- विंडोज 10 में स्थानीय समूह नीति संपादक को खोलने के सभी तरीके
- विंडोज 10 में प्रशासक को छोड़कर सभी उपयोगकर्ताओं के लिए समूह नीति लागू करें
- विंडोज 10 में एक विशिष्ट उपयोगकर्ता के लिए समूह नीति लागू करें
- विंडोज 10 में एक बार में सभी स्थानीय समूह नीति सेटिंग्स रीसेट करें
- विंडोज 10 होम में Gpedit.msc (समूह नीति) को सक्षम करें