Sådan oprettes en krypteret containerfil med BitLocker på Windows
BitLocker krypterer normalt hele drev og partitioner, men du kan også oprette krypterede containerfiler med værktøjer indbygget i Windows. Sådanne krypterede VHD-filer kan let flyttes mellem systemer, sikkerhedskopieres og skjules, når de ikke er i brug.
Dette trick giver dig mulighed for at oprette TrueCrypt-stil krypterede mængder som filer på din computer. Ligesom andre BitLocker-funktioner kræver det en Professional eller Enterprise-udgave af Windows eller Ultimate til Windows 7.
Opret en virtuel harddiskfil
Først skal vi oprette en VHD-fil (virtuel harddisk) - dette kan også kaldes et diskbillede. Denne fil er gemt på et fysisk drev, og det kan bruges som en virtuel drev. For eksempel tager en 2 GB VHD-fil op til 2 GB plads på et fysisk drev og vises som et separat 2 GB drev i Windows.
Diskhåndteringsværktøjet i Windows giver alt hvad du behøver for at oprette VHD-filer og arbejde med dem. For at få adgang til det, tryk på Windows-tast + R for at åbne dialogboksen Kør, skriv diskmgmt.msc ind i det, og tryk på Enter. På Windows 8 eller 8.1 kan du også højreklikke i nederste venstre hjørne af skærmen eller trykke på Windows Nøgle + X og klikke på Diskhåndtering.
Klik på Handling> Opret VHD i vinduet Diskhåndtering for at begynde at oprette en VHD-fil.
Indtast en ønsket størrelse og placering for VHD-filen. Filen gemmes på det sted, du vælger, og den bliver så stor som den størrelse, du indtaster her.
Du skal nok bruge standardindstillingen Fast størrelse, da dette sparer tid, når du skriver filer til den krypterede VHD-fil og reducerer mulig fragmentering. Hvis du vil forstørre VHD-filen senere, kan du bruge kommandoen expand vdisk i diskpart og derefter forstørre partitionen på den. Det tager et par minutter, men det er muligt.
Din containerfil skal være mindst 64 MB i størrelse. Du kan oprette en VHD-fil så lille som 3 MB, men BitLocker fungerer ikke, medmindre det er 64 MB eller større.
Diskbilledet vises som en anden disk i vinduet Diskhåndtering - højreklik på det og vælg Initialiser disk.
Vælg GPT (GUID Partition Table), hvis du bruger Windows 8 eller 8.1. Dette er en nyere type partitionsskema, men den er mere modstandsdygtig over for korruption, fordi den gemmer flere kopier af partitionstabellen på disken.
Hvis du bruger Windows 7 eller vil kunne montere og få adgang til VHD-filen på Windows 7-systemer, skal du vælge MBR (Master Boot Record) i stedet.
Opret derefter en partition på VHD-filen. Højreklik på Unallocated space på drevet i vinduet Diskhåndtering, og vælg New Simple Volume.
Gå gennem guiden for at oprette partitionen med NTFS-filsystemet og den maksimale størrelse - du kan forlade standardindstillingerne valgt. Den ene mulighed, du måske vil ændre, er volumen etiket indstillingen. Giv dit drev et meningsfuldt navn, som krypteret VHD.
Krypter diskbilledet med BitLocker
Den VHD-fil, du oprettede, vises nu som et nyt drev i File Explorer eller Windows Explorer. Du kan højreklikke på det nye drev og vælge Slå BitLocker på for at aktivere BitLocker til drevet.
Gå igennem den sædvanlige BitLocker-installationsproces, angiv et stærkt kodeord for at låse op for drevet og oprette en sikkerhedskopi af din genvejstast, hvis du nogensinde har brug for det.
Undgå at vælge en oplåsningsmetode, der kræver en TPM - f.eks. "Lås automatisk dette drev på denne computer" - eller du vil ikke kunne få adgang til den krypterede VHD-fil på en anden computer, medmindre du angiver din genoprettelsesnøgle.
BitLocker vil straks kryptere drevet uden nogen genstart nødvendig. Dette bør være næsten øjeblikkeligt, hvis du startede med et tomt drev. Filer, du gemmer på drevet, bliver krypteret og gemt inde i VHD-filen.
Lås og løsn diskbilledet
Når du er færdig med at bruge det krypterede drev, kan du højreklikke det i File Explorer eller Windows Stifinder, og vælg Eject for at låse partitionen og udstøde VHD-filen fra din computer. Dette fjerner den virtuelle drev fra listen over drev i Denne computer og vinduet Diskhåndtering gemmer den. Drevet bliver også låst - men ikke udstødt - hvis du lukker computeren.
For at få adgang til den krypterede VHD-fil i fremtiden, kan du åbne vinduet Diskstyring og vælge Handling> Vedhæft VHD. Gennemse VHD-filen på dit system, og fastgør den til dit system.
Du skal låse op for det krypterede drev med dit kodeord, efter at du har knyttet det til igen eller genstartet din computer.
VHD-filen kan gemmes eller sikkerhedskopieres, hvor du vil have det. Sørg for at skubbe lyden ud, før du kopierer VHD-filen eller bakker den op. Du kan ende med en beskadiget VHD-fil, hvis du oprettet en kopi af, mens den er i brug og bliver skrevet. Du skal blot vedhæfte VHD-filen til et andet Windows Professional eller Enterprise-system og låse det op med din BitLocker-adgangskode for at få adgang til dine filer.