Beranda » bagaimana » Windows 8.1 Akan Mulai Mengenkripsi Hard Drive Secara Default Semua yang Perlu Anda Ketahui

    Windows 8.1 Akan Mulai Mengenkripsi Hard Drive Secara Default Semua yang Perlu Anda Ketahui

    Windows 8.1 akan secara otomatis mengenkripsi penyimpanan pada PC Windows modern. Ini akan membantu melindungi file Anda seandainya seseorang mencuri laptop Anda dan mencoba mendapatkannya, tetapi ini memiliki konsekuensi penting untuk pemulihan data.

    Sebelumnya, "BitLocker" tersedia di Windows Professional dan Enterprise, sedangkan "Device Encryption" tersedia di Windows RT dan Windows Phone. Enkripsi perangkat disertakan dengan semua edisi Windows 8.1 - dan diaktifkan secara default.

    Ketika Hard Drive Anda Akan Dienkripsi

    Windows 8.1 menyertakan “Pervasive Device Encryption.” Ini bekerja sedikit berbeda dari fitur BitLocker standar yang telah disertakan dalam edisi Windows Professional, Enterprise, dan Ultimate untuk beberapa versi terakhir..

    Sebelum Windows 8.1 secara otomatis mengaktifkan Enkripsi Perangkat, yang berikut ini harus benar:

    • Perangkat Windows "harus mendukung siaga yang terhubung dan memenuhi persyaratan Windows Hardware Certification Kit (HCK) untuk TPM dan SecureBoot pada sistem ConnectedStandby." (Sumber) PC Windows yang lebih lama tidak akan mendukung fitur ini, sedangkan perangkat Windows 8.1 baru yang Anda ambil akan fitur ini diaktifkan secara default.
    • Ketika Windows 8.1 menginstal dengan bersih dan komputer disiapkan, enkripsi perangkat "diinisialisasi" pada drive sistem dan drive internal lainnya. Windows menggunakan kunci yang jelas pada titik ini, yang dihapus kemudian ketika kunci pemulihan berhasil dicadangkan.
    • Pengguna PC harus masuk dengan akun Microsoft dengan hak administrator atau bergabung dengan PC ke domain. Jika akun Microsoft digunakan, kunci pemulihan akan dicadangkan ke server Microsoft dan enkripsi akan diaktifkan. Jika akun domain digunakan, kunci pemulihan akan dicadangkan ke Layanan Domain Direktori Aktif dan enkripsi akan diaktifkan.

    Jika Anda memiliki komputer Windows yang lebih lama yang telah Anda tingkatkan ke Windows 8.1, itu mungkin tidak mendukung Enkripsi Perangkat. Jika Anda masuk dengan akun pengguna lokal, Enkripsi Perangkat tidak akan diaktifkan. Jika Anda memutakhirkan perangkat Windows 8 Anda ke Windows 8.1, Anda harus mengaktifkan enkripsi perangkat, karena tidak aktif secara default saat memutakhirkan.

    Memulihkan Hard Disk Terenkripsi

    Enkripsi perangkat berarti bahwa pencuri tidak bisa hanya mengambil laptop Anda, memasukkan CD live Linux atau disk installer Windows, dan mem-boot sistem operasi alternatif untuk melihat file Anda tanpa mengetahui kata sandi Windows Anda. Ini berarti bahwa tidak ada seorang pun yang dapat menarik hard drive dari perangkat Anda, menghubungkan hard drive ke komputer lain, dan melihat file.

    Kami sebelumnya telah menjelaskan bahwa kata sandi Windows Anda sebenarnya tidak mengamankan file Anda. Dengan Windows 8.1, rata-rata pengguna Windows pada akhirnya akan dilindungi dengan enkripsi secara default.

    Namun, ada masalah - jika Anda lupa kata sandi dan tidak dapat masuk, Anda juga tidak dapat memulihkan file. Ini mungkin mengapa enkripsi hanya diaktifkan ketika pengguna masuk dengan akun Microsoft (atau terhubung ke domain). Microsoft memegang kunci pemulihan, sehingga Anda dapat memperoleh akses ke file Anda dengan melalui proses pemulihan. Selama Anda dapat mengautentikasi menggunakan kredensial akun Microsoft Anda - misalnya, dengan menerima pesan SMS pada nomor ponsel yang terhubung ke akun Microsoft Anda - Anda akan dapat memulihkan data terenkripsi Anda.

    Dengan Windows 8.1, lebih penting dari sebelumnya untuk mengonfigurasi pengaturan keamanan akun Microsoft Anda dan metode pemulihan sehingga Anda akan dapat memulihkan file Anda jika Anda pernah terkunci dari akun Microsoft Anda..

    Microsoft memang memegang kunci pemulihan dan akan mampu memberikannya kepada penegak hukum jika diminta, yang tentunya merupakan kekhawatiran sah di zaman PRISM. Namun, enkripsi ini masih memberikan perlindungan dari pencuri mengambil hard drive Anda dan menggali melalui file pribadi atau bisnis Anda. Jika Anda khawatir tentang pemerintah atau pencuri yang gigih yang mampu mendapatkan akses ke akun Microsoft Anda, Anda akan ingin mengenkripsi hard drive Anda dengan perangkat lunak yang tidak mengunggah salinan kunci pemulihan Anda ke Internet, seperti TrueCrypt.

    Cara Menonaktifkan Enkripsi Perangkat

    Seharusnya tidak ada alasan nyata untuk menonaktifkan enkripsi perangkat. Jika tidak ada yang lain, ini adalah fitur yang berguna yang diharapkan akan melindungi data sensitif di dunia nyata di mana orang - dan bahkan bisnis - tidak mengaktifkan enkripsi sendiri.

    Karena enkripsi hanya diaktifkan pada perangkat dengan perangkat keras yang sesuai dan akan diaktifkan secara default, Microsoft semoga memastikan bahwa pengguna tidak akan melihat perlambatan kinerja yang nyata. Enkripsi menambahkan beberapa overhead, tetapi overhead mudah-mudahan dapat ditangani oleh perangkat keras khusus.

    Jika Anda ingin mengaktifkan solusi enkripsi yang berbeda atau hanya menonaktifkan enkripsi sepenuhnya, Anda dapat mengendalikannya sendiri. Untuk melakukannya, buka aplikasi pengaturan PC - geser ke dalam dari tepi kanan layar atau tekan Windows Key + C, klik ikon Pengaturan, dan pilih Ubah pengaturan PC.

    Arahkan ke PC dan perangkat -> Info PC. Di bagian bawah panel info PC, Anda akan melihat bagian Enkripsi Perangkat. Pilih Turn Off jika Anda ingin menonaktifkan enkripsi perangkat, atau pilih Turn On jika Anda ingin mengaktifkannya - pengguna yang meningkatkan dari Windows 8 harus mengaktifkannya secara manual dengan cara ini.

    Perhatikan bahwa Enkripsi Perangkat tidak dapat dinonaktifkan pada perangkat Windows RT, seperti Microsoft Surface RT dan Surface 2.

    Jika Anda tidak melihat bagian Enkripsi Perangkat di jendela ini, Anda cenderung menggunakan perangkat yang lebih lama yang tidak memenuhi persyaratan dan karenanya tidak mendukung Enkripsi Perangkat. Sebagai contoh, mesin virtual Windows 8.1 kami tidak menawarkan opsi konfigurasi Enkripsi Perangkat.


    Ini adalah normal baru untuk PC Windows, tablet, dan perangkat pada umumnya. Di mana file pada PC biasa pernah matang untuk akses mudah oleh pencuri, PC Windows sekarang dienkripsi secara default dan kunci pemulihan dikirim ke server Microsoft untuk menjaga keamanan.

    Bagian terakhir ini mungkin agak menyeramkan, tetapi mudah untuk membayangkan rata-rata pengguna lupa kata sandi mereka - mereka akan sangat kesal jika kehilangan semua file mereka karena mereka harus mengatur ulang kata sandi mereka. Ini juga merupakan peningkatan dari PC Windows yang sepenuhnya tidak dilindungi secara default.