Windows 10 tietokoneen kiintolevyn salaaminen VeraCrypt-ohjelmalla

VeraCrypt

Kiintolevyn salaaminen estää käyttöoikeudettoman käyttäjän pääsyn järjestelmään jo ennen käyttöjärjestelmän käynnistymistä. Tämän vuoksi se tarjoaa tehokkaan ja hyvän tietoturvan esim. kannettaville tietokoneille varkauden sattuessa. Jos kannettava tietokone häviää tai varastetaan niin koneen kaikki tiedot pysyvät turvassa.
Salaukseen tarkoitetttuja ohjelmia on monia, tässä ohjeessa käytämme VeraCrypt-ohjelmaa. Ohjelma on täysin ilmainen ja ei ole tiedossa, että ohjelmassa olisi takaportteja, joiden kautta tietoihin pääsee käsiksi.

VeraCrypt-ohjelman asennus ja kiintolevyn saalaaminen

Ohjelman voit ladata täältä: VeraCrypt-ohjelma
Ohjelman käyttöohje löytyy täältä: VeraCrypt ohje
Latauksen jälkeen asenna ohjelma koneellesi seuraten ohjeita.
Käynnistetään ohjelma ja sinulle avautuu seuraavanlainen ikkuna.

Veracrypt ohjelman käynnistäminen ja kiintolevyn salaaminen

Valitse valikosta system -> Encrypt System Partition/Drive

Valitaan järjestelmä mikä haluataan salata

Sinulle avautuu uusi ikkuna.

Veracrypt salaustapa

Valitse Normal ja valitse seuraava.

Salataan Windows 10 kiintolevy

Valitse Encrypt the Windows system partition ja valitse seuraava.

Valitaa single boot optio

Valitse Single-boot ja valitse seuraava.

Salausalgoritmi AES valittu

Valitaan salaus algoritmi AES ja valitaan seuraava.

Luodaan kunnollinen salasana Veracrypt ohjelmaan

Seuraavaksi sinulta pyydetään salasanaa. Tämä on tärkeä kohta, sillä salasanan tulisi olla vähintään 20 merkkiä pitkä tai pidempi!
Valitse kunnollinen salasana, joka sisältää isoja ja pieniä kirjaimia, sekä erikoismerkkejä ja numeroita. Älä käytä mitään valmista lausetta tai sanontaa.
Voit myös halutessasi valita lisäksi PIM koodin. Tässä esimerkissä emme valitse sitä.

Salausavaimen luonti jolla kiintolevy salataan

Salasana on nyt luotu ja valitse seuraava.

Luodaan satunnainen salausavain

Tässä ikkunassa luodaan satunnainen salausavain.
Liikuta hiirtä satunnaisesti ikkunassa jossa liikkuu merkkejä. Mitä pidempään teet sitä, niin parempi.

Salausavainmen luonti

Valitse lopuksi seuraava.

Kiintolevyn salaus

Salausavain on nyt luotu. Valitse seuraava.

37.252.122.177

Seuraavaksi luodaan palautuslevy. Tässä esimerkissä palautuslevy luodaan hakemistoon ”C:\Users\user\OneDrive\Documents”.
Valitse seuraava.

Palautuslevyn tekeminen

Hakemistosta ”C:\Users\user\OneDrive\Documents” löytyy tiedosto VeraCrypt Rescue Disk.zip. Liitä koneeseen tyhjä USB-muistitikku ja pura tiedosto muistitikulle.
Valitse seuraava.

37.252.122.177

Palautuslevy on nyt luotu ja todettu toimivaksi. Valitse seuraava.

Tallenna palautus levy hakemistoon

Valitse seuraava.

USB-tikku

Seuraavaksi tehdään salauksen toimivuuden testaus. Valitse test.

Veracrypt

Valitse ok.

Käynnistä Windows 10 tietokone uudeleen

Tässä vaiheessa tietokone käynnistetään uudelleen ja varmistetaan salasanan toimivuus. Valitse kyllä.
Kun olet antanut oikean salasanan käynnistyksen, yhteydessä niin sinulle avautuu seuraava näkymä.

Veracrypt salauksen testaus tehty

Salasana on varmistettu toimivaksi ja tietokoneen kiintolevyn salaus voidaan tehdä.
Valitse encrypt. Tämä kestää jonkin aikaa, tietokoneestasi riippuen. Odota rauhassa kunnes kiintolevy on salattu.

Veracrypt kiintolevyn salaaminen

Kun salaus on tehty onnistuneestiniin sinulle avautuu seuraava ikkuna.

Tietokonee n kiintolevy on nyt suojattu salauksella

Valitse ok ja valmis. Salattu kiintolevy näkyy VeraCryptin ikkunassa tällaisena.

Windows 10 tietokoneen kiintolevy on nyt salattu

Nyt sinulla on kiintolevysi kunnolla suojattu luvattomilta katselijoilta.

Ongelmia Windows 10 päivityksien kanssa kiintolevyn salaamisen jälkeen?

Jos sinulla on kiintolevyn salauksen jälkeen ongelmia Windows 10 päivityksien kanssa, niin ota tietokoneen pikakäynnistys pois käytöstä.

Windows 10 pikakäynnistys pois käytöstä

Täpän poistamisen jälkeen Windows 10 automaattisten päivityksien pitäisi toimia normaalisti.

JAA ARTIKKELI




Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *