1. Bitlocker这项功能其实在Vista中就已经有了,如果使用Bitlocker的话我们可以做到加密整个操作系统,但是默认情况下Bitlocker加密操作系统分区需要TPM芯片的支持,但是TPM芯片在国内因为政策原因无法使用,那么如何解决这个问题?
2. 首先Windows+R输入msc进入组策略编辑器
3. 展开”计算机配置”->”管理模板”->”Windows 组件”->”Bitlocker驱动器加密”->”操作系统驱动器”找到”启动时需要附加身份验证”,将其配置为”已启用”并且勾选”没有兼容的TPM时允许Bitlocker(在U盘上需要密码或启动密钥)”
4. 之后运行gpupdate /force 刷新组策略
5. 之后在Bitlocker加密操作系统时将不会提示没有TPM芯片