Você pode usar o BitLocker sem o TPM. How-To Geek escreveu sobre isso recentemente , e eu Tenho certeza de que provavelmente há algumas perguntas sobre o SuperUser sobre isso também.
Você precisará fazer isso em um computador em que tenha acesso de Administrador, e as configurações não poderão ser substituídas por uma política de domínio.
- Executar
gpedit.msc
. - Navegar para
Computer Configuration\Administrative Templates\Windows Components\BitLocker Drive Encryption\Operating System Drives\
- Clique duas vezes em "Exigir autenticação adicional na inicialização".
- Selecione "Ativado" e "Permitir o BitLocker sem um TPM compatível".
- Clique em "OK".
A partir daqui, você volta ao processo normal de instalação do BitLocker. Durante o processo, você terá opções de como deseja desbloquear a unidade. As opções padrão são configurar uma unidade USB como chave ou definir uma senha - você provavelmente deseja a segunda opção. Então, você receberá uma chave de recuperação. Certifique-se de copiar a chave de recuperação para mídia externa (unidade USB que não é sua chave primária, papel, etc.) e mantenha-a bem protegida. Isso será necessário caso seu método de desbloqueio principal fique inutilizável (por exemplo: senha esquecida ou chave quebrada), mas, se estiver comprometida, poderá permitir que um invasor tenha acesso aos seus dados.
Depois disso, a configuração do BitLocker continua normalmente.
Uma nota sobre os chips TPM: eles geralmente são raros em computadores de uso pessoal. Eles estão disponíveis em modelos de classe empresarial, que os consumidores podem geralmente ainda compram se estiverem dispostos a procurá-los, mas esses geralmente são mais caros.