چطور کامپیوتر خود را بسازیم؟ بخش سوم: آماده‌سازی بایاس (BIOS)

چطور کامپیوتر خود را بسازیم؟ بخش سوم: آماده‌سازی بایاس (BIOS)

تا اینجا با دقت فراوان قطعاتی را انتخاب کرده و رایانه‌ای را سر هم کرده‌اید، اما این کامپیوتر در عمل هنوز کاری انجام نمی‌دهد. قبل از آنکه با عجله شروع به نصب سیستم‌عامل کنیم، باید نگاهی کوتاه به بایاس بیاندازیم و آن را برای سیستم‌عامل خود آماده کنیم.

بایاس چیست؟

«بایاس» (BIOS) مخفف «سامانه‌ی ورودی-خروجی پایه»، یک برنامه‌ی کوچک است که بر روی یک تراشه‌ی حافظه‌ی کوچک در مادربرد ذخیره شده است و قبل از راه‌اندازی سیستم‌عامل، بر روی رایانه اجرا شده و همه چیز را نصب می‌کند تا بتوانید تنظیمات اولیه را تغییر دهید. این همان چیزی است که به شما اجازه می‌دهد سیستم‌عامل جدیدی را از اول یا بر روی سیستم عامل قبلی نصب کنید، یا کارهای فنی دیگری نظیر اورکلاک پردازنده را انجام دهید. از نظر فنی، بیشتر مادربردهای جدید از جمله مادربردی که ما در حال استفاده از آن هستیم، محیط پیشرفته‌تری برای مرحله‌ی پیش از بوت شدن دارند که نامش رابط متحد توسعه‌پذیر سیستم‌عامل یا UEFI است. این رابط، هزاران ویژگی جدید و کاربردی برای پشتیبانی بهتر از سخت‌افزار مدرن در خود دارد. اما همه همچنان آن را «بایاس» می‌نامند، زیرا اساساً همان کارها را انجام می‌دهد.

ورود به بایاس

 اگر هیچ سیستم‌عاملی روی حافظه‌ی رایانه نصب نشده باشد، پس احتمالاً با روشن کردن آن، بلافاصله برنامه‌ی UEFI یا بایاس بالا خواهد آمد. اگر چنین نشد، نگاهی به صفحه‌ی اسپلش (بر روی لوگو یا متن مادربرد) بیاندازید، روش اجرا کردن آن را توضیح داده است.

معمولاً این کار با فشردن سریع دکمه‌های F۱، F۲، F۱۱، F۱۲، Delete یا کلیدهای ثانویه‌ی دیگر بر روی صفحه‌کلید به هنگام بالا آمدن رایانه انجام می‌شود. در صفحه‌کلید Gigabyte که ما استفاده می‌کنیم، دستور آن «Delete» است که در قسمت چپ، پایین صفحه‌نمایشی قرار گرفته است و شما در تصویر بالا ملاحظه می‌کنید. اگر در تلاش اول موفق نشید، رایانه را خاموش و یک بار دیگر امتحان کنید.

وقتی وارد قسمت بایاس شدید، چند مورد است که باید انجام دهید.

گام اول: بایاس یا UEFI خود را به روزرسانی کنید. (اختیاری)

 این احتمال وجود دارد که مادربرد شما به آخرین نسخه‌ی UEFI مجهز نباشد. به‌روزرسانی آن کمک می‌کند تا از ویژگی‌های جدید پشتیبانی کرده و باگ‌ها و راه‌های نفوذ امنیتی را بندد و عموماً فضا را کمی تر و تمیز جلوه دهد. از آنجایی که UEFI پیش از راه‌اندازی کامل سیستم‌عامل اجرا می‌شود، نمی‌تواند از طریق اینترنت به صورت خودکار به‌روزرسانی شود و باید این کار را به صورت دستی انجام دهید.

توجه کنید که عموماً به آخرین نسخه‌ی سفت‌افزار مادربرد نیازی ندارید، مگر اینکه به مشکل ناسازگاری خاصی با سخت‌افزار یا ویژگی‌های جدید برخورد کنید. مثلاً اگر از جدیدترین نسل مادربرد و نسل فعلی CPU که اتفاقاً سوکت مشابهی نیز دارند، استفاده می‌کنید، شاید لازم باشد برای آنکه CPU درست کار کند، آن را به‌روزرسانی کنید. همچنین گاهی برای آپدیت‌های امنیتی یا باگ‌های خاص و ویژه، توصیه می‌شود به‌روزرسانی را انجام دهید.

کافی است شماره‌ی مدل مادربرد را در گوگل جستجو کنید و عبارت «BIOS update» را در کنارش بنویسید تا آخرین نسخه از UEFI/BIOS را پیدا کنید. اگر مدل مادربرد خود را نمی‌دانید، کادر کنار یا یکی از منوهای UEFI را بررسی کنید. در صفحه‌ی محصول تولید کننده، فهرستی از آپدیت‌ها را معمولاً تحت عنوان «Support» پیدا خواهید کرد. اگر UEFI شما به آخرین نسخه مجهز نیست، آن را دانلود کنید.

BIOS update

البته این فرایند برای هر تولید کننده کمی متفاوت خواهد بود، اما تقریباً همه‌ی آنها روشی برای به‌روزرسانی برنامه‌ی UEFI بدون وجود سیستم‌عامل نصب‌ شده بر روی رایانه ارائه می‌دهند. برای مادربردGigabyte  که ما استفاده می‌کنیم، فرایند به‌روز‌رسانی شامل مراحل زیر بود:

  • فایل به‌روز ‌شده‌ UEFI را از سایت Gigabyte را با کمک یک رایانه‌ی فعال دیگر دانلود کنید.
  • فایل را روی یک حافظه‌ی USB منتقل نمایید.
  • درایو USB را به رایانه‌ی جدید متصل نمایید،UEFI را اجرا کنید و F۸ را فشار دهید.
  • توضیحات صفحه‌نمایش را دنبال کنید تا جدیدترین نسخه‌ی UEFI نصب گردد.
  • کامپیوتر را مجدداً راه‌اندازی کنید.

مادربرد و بایاس یا UEFI شما نیز همین مراحل کلی را خواهند داشت، اما شاید دقیقاً به این صورت نباشد. معمولاً با یک جستجوی سریع در گوگل می‌توانید مراحل به‌روز‌رسانی مربوط به کامپیوتر خود را پیدا کنید. اگر به هر دلیلی موفق نشدید آن را راه‌اندازی کنید، نگران نباشید، تولیدکنندگان مادربرد مدام در حال ارائه‌ی برنامه‌هایی هستند که می‌توانند بعد از نصب و اجرای ویندوز نیز بایاس یا UEFI را به‌روزرسانی کنند.

گام دوم: درایوهای حافظه‌ی خود را بررسی کنید

 در این مرحله، ببینید آیا مادربرد شما می‌تواند درایوهای حافظه را شناسایی کنند یا خیر. اگر نمی‌توانند، ابزار نصب ویندوزی که در مقاله‌ی بعدی استفاده خواهید کرد، چیزی نخواهند داشت تا ویندوز را بر روی آن نصب کنند. متأسفانه توضیحاتی که اینجا ارائه می‌شود کمی مبهم خواهند بود، زیرا برنامه‌ی UEFI هر شرکت به شکلی متفاوت طرح‌بندی شده است. همه‌ی تلاش ما این است که صفحه‌ای را پیدا کنیم که درایوهای حافظه در آن مدیریت می‌شود. در مادربرد Gigabyte  که ما استفاده می‌کنیم، این صفحه زیر برگه‌ی «BIOS» قرار گرفته است زیرا همانطور که می‌بینید، UEFI جدید همه‌ی تنظیمات قدیمی «BIOS» را در خود دارد.

ما «Boot Option #۱» را انتخاب کرده‌ایم که اولین چیزی است که بایاس سعی در بوت‌کردن آن را دارد. اگر موفق نشود، به سراغ گزینه‌ی دوم خواهد رفت. در فهرستی که در اختیار شماست، درایو حالت جامد Corsair که در مقاله‌ی قبلی نصب کردیم را می‌بینید. اگر با استفاده از درایو DVD در حال نصب سیستم‌عامل هستید، مطمئن شوید که درایو DVD نیز در اینجا قابل رویت باشد. گاهی به دلیل ارتباطات آنها با مادربرد، هر دو برچسب «SATA» دارند.

اگر درایو یا درایوهای خود را نمی‌بینید، کابل‌های برق و داده‌ی SATA را در کیس بررسی کنید. اگر مطمئن بودید که متصل هستند و همچنان نتوانستید درایوها را در بایاس ببینید، احتمالاً باید آنها را تعویض کنید.

گام سوم: رسیدگی به موارد دیگر

 موارد جالب فراوان دیگری نیز وجود دارد که در قسمت UEFI یا بایاس رایانه‌ی خود می‌توانید انجام دهید. اما هیچ کدام از این موارد برای راه‌اندازی و اجرای سیستم‌عامل واقعاً مورد نیاز نیستند. راحت باشید و سری به گزینه‌های دیگر آن بزنید. بیشتر این گزینه‌ها توضیحات واضحات هستند، مثلاً بالا بردن قدرت رایانه به هنگام لمس ماوس یا صفحه‌کلید. اگر قسمتی را دیدید که کارکرد آن را نمی‌دانستید، قبل از آنکه به آن دست بزنید، کارکرد آن قسمت را در گوگل جستجو کنید.

چند نمونه از گزینه‌های جالب بایاس و UEFI که توصیه می‌کنیم تا جایی که راحت هستید، بررسی کنید از این قرار هستند:

  • Intel XMP را فعال کنید تا RAM رایانه به سرعتی که در تبلیغات آن گفته شده است، اجرا شود.
  • برای استفاده از دستگاه‌های مجازی، Intel VT-x را در سخت‌افزار بایاس یا UEFI رایانه‌ی خود فعال کنید.
  • با تعیین رمز برای بایاس یا UEFI، رایانه‌ی خود را ایمن کنید.

وقتی کارتان با بایاس و UEFI به پایان رسید، برای نصب ویندوز به سراغ بخش بعدی بعدی بروید. دقت کنید که اگر دیسک نصب یا USB در اختیار ندارید، باید یک رایانه‌ی فعال دیگر با دسترسی به اینترنت در کنار خود داشته باشید.

یا اگر دوست داشتید مستقیم به بخش دیگری از این راهنما بروید، همه‌ی پیوندها را در زیر ملاحظه می‌کنید:

 

منبع: چطورپدیا

چطور با حساب گوگل از مخاطبین گوشی اندروید پشتیبان بگیریم؟

چطور با حساب گوگل از مخاطبین گوشی اندروید پشتیبان بگیریم؟

بخش اول: پیدا کردن مخاطبین

۱- روی آیکون Contacts و یا People در گوشی خود ضربه بزنید. این فرآیندها که گفته می‌شود، بسته به نوع گوشی شما و برنامه ارتباطی که از آن استفاده می‌کند، ممکن است کمی متفاوت باشد.

۲- روی دکمه یا More ضربه بزنید. این دکمه معمولاً در گوشه بالا سمت راست قرار دارد.

۳- گزینه Contacts to Display یا Display Options را انتخاب کنید. ممکن است لازم باشد ابتدا روی «تنظیمات» (Settings) ضربه بزنید. جمله‌ها و اصطلاحات ممکن است در دستگاه‌های مختلف متفاوت باشند.

۴- در صفحه باز شده برای دیدن مخاطبین یک حساب، روی آن ضربه بزنید. هنگامی‌که یک حساب کاربری را انتخاب می‌کنید، تمام مخاطبینی که در آن حساب ذخیره شده‌اند را خواهید دید. هر مخاطبی که به یک حساب متصل می‌شود، از آن به‌صورت خودکار پشتیبان گرفته می‌شود و هر بار که دوباره وارد سیستم شوید، می‌توانید آن را بازیابی کنید.

  • به‌عنوان مثال، اگر روی «WhatsApp» ضربه بزنید، تمام مخاطبین WhatsApp شما را نمایش می‌دهد. این مخاطبین در سرورهای WhatsApp ذخیره می‌شوند، بنابراین نیازی به نگرانی در مورد پشتیبان‌گیری آن‌ها نیست.

۵- برای مشاهده مخاطبین ذخیره شده در تلفن خود روی Phone ضربه بزنید. اینها مخاطبینی هستند که در حافظه گوشی شما ذخیره شده‌اند و باید به یک حساب دیگر مانند Google یا به یک فایل منتقل شوند. اگر تنظیم مجدد کارخانه را انجام دهید، اطلاعات ذخیره شده در حافظه گوشی شما پاک می‌شوند.

روش دوم: کپی کردن مخاطبین از تلفن به Google

۱- برنامه مخاطبین خود را در گوشی خود باز کنید. برنامه مخاطبین شما فقط باید مخاطبین موجود در حافظه گوشی شما را نمایش دهد.

  • توجه داشته باشید که اصطلاحات در این بخش، بسته به سازنده تلفن شما، متفاوت خواهد بود. ویژگی‌های مورد بحث ممکن است در همه دستگاه‌ها قابل دسترسی نباشند.

۲- روی دکمه یا More ضربه بزنید.

۳- گزینه Settings یا Manage Contacts را انتخاب کنید.

۴- گزینه Move device contacts to یا Copy را انتخاب کنید. عبارات و اصطلاحات در این بخش بسته به نوع گوشی شما متفاوت خواهد بود. در واقع شما باید به دنبال یک ابزار باشید که به شما امکان انتقال مخاطبین از یک حساب به حساب دیگر را می‌دهد.

  • اگر شما توانایی کپی کردن مخاطبین به حساب Google خود را ندارید، می‌توانید مخاطبین خود را به‌عنوان یک فایل «خروجی» (export) بگیرید و آن‌ها را به حساب Google «وارد» (import) کنید.

۵- گزینه Phone در لیست موجود را انتخاب کنید. اگر از شما خواسته می‌شود که حساب مورد نظر خود را برای انتقال مخاطبین از آن انتخاب کنید، ذخیره‌سازی تلفن خود را انتخاب نمایید.

۶- حساب کاربری گوگل خود را در لیست انتخاب کنید. حساب کاربری گوگل خود را در فهرست حساب‌هایی که می‌توانید مخاطبین خود را منتقل کنید، انتخاب نمایید. این کار تضمین می‌کند که وقتی شما با حساب کاربری گوگل وارد شوید، مخاطبین دوباره ظاهر می‌شوند و از آدرس google.com قابل‌دسترسی هستند.

۷- بر روی گزینه Copy یا OK ضربه بزنید. فرایند کپی مخاطبین به حساب گوگل شروع خواهد شد. اگر شما در حال کپی کردن تعداد زیادی از مخاطبین باشید، این کار ممکن است چند لحظه‌ای طول بکشد.

۸- صفحه google.com را در مرورگر گوشی خود باز کنید. در اینجا می‌توانید تمام مخاطبینی که کپی شده‌اند را مشاهده کنید.

۹- وارد حساب گوگل خود شوید. با همان حساب گوگلی که مخاطبین را کپی کردید، وارد سیستم شوید.

۱۰- در تب contacts مخاطبین جدید را پیدا کنید. اگر مخاطبین گوشی خود را در اینجا می‌بینید، به این معناست که یک نسخه پشتیبان از آنها در گوگل دارید. البته شاید باید کمی صبر کنید تا مخاطبین همگام‌سازی شوند.

روش سوم: خروجی گرفتن از مخاطبین به‌عنوان یک فایل

۱- برنامه مخاطبین گوشی خود را باز کنید. اگر نمی‌توانید مخاطبین را به‌طور مستقیم به حساب Google خود کپی کنید، می‌توانید آنها را در توسط خروجی گرفتن در یک فایل دخیره کنید و سپس آن فایل را به حساب Google خود وارد کنید.

۲- روی دکمه یا More ضربه بزنید.

۳- گزینه Contacts to Display یا Display Options را انتخاب کنید. ممکن است لازم باشد ابتدا روی گزینه Settings ضربه بزنید.

۴- گزینه Phone را انتخاب کنید. این گزینه فقط مخاطبین ذخیره شده در دستگاه شما که قرار است از آنها نسخه پشتیبان تهیه شود را نمایش می‌دهد.

۵- دوباره بر روی دکمه یا More ضربه بزنید.

۶- گزینه Settings یا Manage Contacts را انتخاب کنید.

۷- گزینه Import/Export یا Back up را انتخاب کنید.

۸- گزینه Export را انتخاب کنید.

۹- محل ذخیره‌سازی گوشی را انتخاب کنید؛ یعنی اینکه فایل خروجی در حافظه گوشی شما ذخیره خواهد شد.

۱۰- مخاطبین مورد نظر برای خروجی گرفتن را انتخاب کنید. اگر این گزینه را دارید، می‌توانید تک‌تک مخاطبین مورد نظر را برای خروجی گرفتن انتخاب کنید؛ اما از آنجا که قصد خروجی گرفتن تنها از مخاطبین ذخیره شده در گوشی را دارید، معمولاً فقط می‌توانید گزینه «Select All» را انتخاب کنید.

۱۱- صبر کنید تا عمل خروجی گرفتن به پایان برسد. هنگامی‌که به پایان رسید، یک اعلان در بالای صفحه ظاهر می‌شود.

۱۲- روی گزینه  یا More در برنامه مخاطبین ضربه بزنید.

۱۳- گزینه Settings یا Manage Contacts را انتخاب کنید.

۱۴- گزینه Import/Export را انتخاب کنید.

۱۵- گزینه Import را انتخاب کنید.

۱۶- حساب کاربری گوگل خود را انتخاب کنید. با این کار تمام مخاطبینی که فایل خروجی از آن‌ها تهیه کرده‌اید، به حساب گوگل شما اضافه خواهند شد.

۱۷- فایلی که در مراحل قبل ایجاد کرده‌اید، خروجی گرفته بودید، را انتخاب کنید. این کار تمام مخاطبین موجود در فایل را به حساب کاربری گوگل وارد می‌کند و شما یک نسخه پشتیبان آنلاین از آنها خواهید داشت.

۱۸- در مرورگر خود صفحه google.com را باز کنید.

۱۹- وارد حساب گوگل خود شوید. با همان حساب کاربری که فایل را در آن import کرده بودید، وارد شوید.

۲۰- در تب contacts مخاطبین وارد شده (import) را پیدا کنید. اگر مخاطبین گوشی خود را در اینجا می‌بینید، به این معناست که یک بک‌آپ از آنها در گوگل دارید. البته شاید باید کمی صبر کنید تا مخاطبین همگام‌سازی شوند.

 

منبع:چطورپدیا

چطور رمزگذاری BitLocker را در ویندوز راه‌اندازی کنیم؟

چطور رمزگذاری BitLocker را در ویندوز راه‌اندازی کنیم؟

برنامه BitLocker ابزاری است که در ویندوز تعبیه شده و به شما اجازه می‌دهد کل یک درایو را در هارد خود رمزگذاری کنید و امنیت آن را افزایش دهید. روش راه‌اندازی آن از قرار زیر است:

 

زمانی که برنامه TrueCrypt به شکلی بحث‌برانگیز کنار رفت، به کاربران خود پیشنهاد دادند از TrueCrypt دست کشیده و به استفاده از BitLocker یا Veracrypt روی آورند. برنامه BitLocker به‌اندازه‌ی کافی در ویندوز بوده است که بتوان آن را برنامه‌ای پخته به‌حساب آورد و محصول رمزگذاری مناسبی است که حرفه‌ای‌های امنیت عموماً از آن تعریف کرده‌اند. در این مقاله قصد داریم درباره‌ی راه‌اندازی این ابزار بر روی رایانه‌ی شخصی صحبت کنیم.

نکته: برنامه‌های BitLocker Drive Encryption و BitLocker To Go، هر دو نیازمند نسخه‌ی Professional یا Enterprise از ویندوز ۸ یا ۱۰ یا نسخه‌ی نهایی ویندوز ۷ هستند؛ اما از ویندوز ۸٫۱ به بعد، ویژگی «Device Encryption» در نسخه‌های Home و Pro (که در ویندوز ۱۰ هم موجود است) عملکردی مشابه دارد. اگر رایانه‌ی شما از Device Encryption پشتیبانی می‌کند، پیشنهاد ما استفاده از این ویژگی است. برنامه BitLocker برای کاربران نسخه‌ی Pro که نمی‌توانند از Device Encryption استفاده کنند و VeraCrypt برای افرادی که از نسخه‌ی Home ویندوز استفاده می‌کنند و Device Encryption در آن کار نمی‌کند.

کل یک درایو را رمزگذاری کنیم، یا یک فضای رمزگذاری شده بسازیم؟

در بسیاری از راهنماهای موجود، صحبت از خلق فضای BitLocker است که عملکردی شبیه یک فضای رمزگذاری ‌شده دارد که می‌توانید با محصولاتی نظیر TrueCrypt یا Veracrypt بسازید. کار BitLocker رمزگذاری یک درایو کامل است. این درایو می‌تواند درایو سیستم شما، یک درایو فیزیکی متفاوت، یا یک «درایو مجازی» (VHD) باشد که به‌عنوان یک فایل موجود بوده و روی ویندوز نصب می‌گردد. تفاوت موجود، بیشتر یک تفاوت معنایی به شمار می‌رود. در محصولات رمزگذاری دیگر، معمولاً یک محفظه‌ی رمزگذاری ‌شده می‌سازید و سپس هر وقت نیاز به استفاده از آن باشد، آن را به‌عنوان یک درایو بر روی ویندوز نصب می‌کنید. با استفاده از BitLocker، یک درایو مجازی می‌سازید و سپس آن را رمزگذاری می‌کنید.

روش رمزگذاری یک درایو به کمک BitLocker

برای استفاده از BitLocker برای یک درایو، فقط کافی است آن را فعال کرده و یک روش قفل‌گشایی مانند رمز عبور، PIN و غیره را انتخاب نمایید. پس ‌از آن چند گزینه‌ی دیگر را تعیین می‌کنید؛ اما قبل از همه‌ی این‌ها باید بدانید که استفاده از رمزگذاری کل دیسک توسط BitLocker روی یک درایو سیستم نیازمند رایانه‌ای است که ماژول امنیتی TPM را بر روی مادربرد خود داشته باشد. این تراشه کلیدهای رمزگذاری مورد استفاده در BitLocker را تولید و ذخیره می‌کند. اگر رایانه‌ی شما TPM ندارد، می‌توانید از Group Policy استفاده کنید تا بدون داشتن TPM، استفاده از BitLocker را فعال سازید. امنیت آن کمی پایین‌تر است؛ اما حداقل بهتر از آن است که هیچ‌گونه رمزگذاری وجود نداشته باشد.

می‌توانید بدون TPM و بدون اینکه لازم باشد تنظیمات Group Policy را فعال کنید، یک درایو غیرسیستمی یا درایو جداشدنی را رمزگذاری نمایید.

البته باید این را بدانید که دو نوع رمزگذاری درایو BitLocker وجود دارد که می‌توانید فعال کنید:

  • رمزگذاری BitLocker Drive Encryptionگاهی آن را صرفاً BitLocker می‌نامند. این ویژگی «رمزگذاری یک دیسک کامل» است که کل یک درایو را رمزگذاری می‌کند. زمانی که رایانه‌ی شما بالا می‌آید، بارگذار بوت ویندوز با استفاده از System Reserved partition بارگذاری را انجام می‌دهد و از شما می‌خواهد به روشی که تعیین کرده‌اید، مثلاً رمز عبور، قفل را باز کنید. سپس BitLocker درایو را رمزگشایی کرده و ویندوز را بارگذاری می‌کند. به‌جز این مورد، رمزگذاری انجام ‌شده کاملاً شفاف است؛ یعنی فایل‌های شما همچون یک سیستم رمزگذاری ‌نشده نمایان می‌شوند، اما به شکلی رمزگذاری ‌شده روی دیسک ذخیره شده‌اند. همچنین می‌توانید درایوهای دیگری را به‌جز درایو سیستم رمزگذاری کنید.
  • رمزگذاری BitLocker To Go: می‌توانید درایوهای اکسترنال، مثلاً درایوهای USB و هاردهای اکسترنال را با استفاده از BitLocker To Go رمزگذاری کنید. وقتی درایو را به رایانه متصل می‌کنید، از شما می‌خواهد به روشی که تعیین کرده‌اید قفل را باز کنید. اگر کسی رمز یا روش باز کردن قفل را بلد نباشد، نمی‌تواند به فایل‌های درایو دسترسی پیدا کند.

از ویندوز ۷ تا ۱۰ واقعاً نیازی نیست خودتان نگران انتخاب آن باشید. ویندوز این امور را پشت صحنه انجام خواهد داد و رابط کاربری مورد استفاده‌ی شما برای فعال‌سازی BitLocker تفاوت ظاهری نخواهد داشت. اگر روزی خواستید یک درایو رمزگذاری ‌شده را در ویندوز XP یا Vista قفل‌گشایی کنید، نام تجاری BitLocker to Go را مشاهده خواهید کرد. برای همین آن را مطرح کردیم که حداقل نام آن را قبلاً دیده باشید.

حالا که این مانع را از سر راه برداشتیم، در ادامه‌ی مطلب، روش کار آن را مرور خواهیم کرد.

گام اول: BitLocker را برای یک درایو فعال کنید

ساده‌ترین روش فعال‌سازی BitLocker برای یک درایو این است که در پنجره‌ی File Explorer روی آن درایو راست‌کلیک کنید و سپس فرمان «Turn on BitLocker» را انتخاب نمایید. اگر این گزینه را در منوی خود مشاهده نمی‌کنید، پس احتمالاً نسخه‌ی Pro یا Enterprise ویندوز را ندارید و باید به دنبال راه دیگری برای رمزگذاری باشید.

به همین راحتی است که می‌بینید. راهنمایی که ظاهر می‌شود، شما را در ارتباط با انتخاب گزینه‌های مختلف راهنمایی خواهد کرد و ما این گزینه‌ها را به بخش‌هایی که در ادامه خواهیم گفت، تقسیم کرده‌ایم.

گام دوم: یک روش رمزگشایی انتخاب کنید

در اولین صفحه‌ای که در راهنمای «BitLocker Drive Encryption» مشاهده خواهید کرد، می‌توانید روش رمزگشایی درایو خود را انتخاب نمایید. می‌توانید روش‌های گوناگونی را برای رمزگشایی درایو انتخاب کنید.

اگر با رایانه‌ای می‌خواهید درایو سیستم خود را رمزگذاری کنید که TPM ندارد، می‌توانید با استفاده از رمز عبور یا یک درایو USB که به‌عنوان کلید کار می‌کند، درایو را رمزگشایی کنید. روش رمزگشایی خود را انتخاب کرده و از توضیحات آن روش پیروی نمایید (رمز عبور وارد کنید یا درایو USB خود را متصل کنید).

اگر رایانه‌ی شما TPM را داشته باشد، گزینه‌های بیشتری برای رمزگشایی درایو سیستم خود مشاهده خواهید کرد. مثلاً می‌توانید گزینه‌ی رمزگشایی خودکار به هنگام بالا آمدن را پیکربندی کنید که در این روش، رایانه کلیدهای رمز را از TPM می‌گیرد و به‌صورت خودکار درایو را رمزگشایی می‌کند. همچنین می‌توانید به‌جای رمزعبور از یک پین استفاده کنید یا حتی به سراغ گزینه‌های بیومتریک نظیر اثرانگشت بروید.

اگر قصد دارید یک درایو غیرسیستمی یا درایو جداشدنی را رمزگذاری کنید، تنها دو گزینه پیش رو خواهید داشت، چه TPM داشته باشید چه نداشته باشید. می‌توانید با استفاده از یک رمز عبور یا کارت هوشمند (هردو) درایو را رمزگشایی کنید.

گام سوم: از کلید بازیابی خود پشتیبان بگیرید

ابزار BitLocker یک کلید بازیابی به شما می‌دهد تا اگر روزی کلید اصلی خود را گم کردید، بتوانید با استفاده از آن به فایل‌های رمزگذاری ‌شده‌ی خود دسترسی یابید؛ مثلاً اگر رمزعبور خود را فراموش کنید یا رایانه‌ای که TPM داشت، از بین برود و مجبور باشید از یک سیستم دیگر به آن درایو دسترسی پیدا کنید.

می‌توانید این کلید را در حساب کاربری خود در مایکروسافت، در یک درایو USB یا یک فایل ذخیره کنید یا حتی از آن پرینت بگیرید. این گزینه‌ها برای رمزگذاری درایو سیستمی و غیرسیستمی یکسان هستند.

اگر از کلید بازیابی خود در حساب کاربری مایکروسافت نسخه‌ی پشتیبان تهیه کنید، می‌توانید بعداً از آدرسhttps://onedrive.live.com/recoverykey به آن کلید دسترسی داشته باشید. اگر از روش بازیابی دیگری استفاده نمایید، دقت کنید که باید این کلید را ایمن نگاه دارید. اگر کسی به آن دسترسی پیدا کند، می‌تواند درایو شما را رمزگشایی کرده و رمزگذاری آن را دور بزند.

همچنین اگر بخواهید می‌توانید به چندین روش از کلید بازیابی خود پشتیبان تهیه کنید. کافی است هر گزینه‌ای را که دوست دارید، به‌نوبت بر روی آن کلیک کنید و سپس توضیحات آن را انجام دهید. وقتی کارتان با ذخیره‌سازی کلید بازیابی تمام شد، بر روی «Next» کلیک کنید تا به مرحله‌ی بعد بروید.

نکته: اگر می‌خواهید یک USB یا درایو جداشدنی را رمزگذاری کنید، دیگر گزینه‌ی ذخیره‌ی کلید بازیابی در درایو USB را نخواهید داشت. می‌توانید هرکدام از سه گزینه‌ی دیگر را استفاده کنید.

گام چهارم: درایو را رمزگذاری و رمزگشایی کنید

ابزار BitLocker به‌صورت خودکار فایل‌های جدیدی را که اضافه می‌کنید، رمزگذاری خواهد کرد؛ اما شما باید تصمیم بگیرید چه اتفاقی برای فایل‌هایی که اکنون در درایو شما هستند، بیافتد. می‌توانید کل درایو، حتی فضای خالی یا فقط فایل‌های دیسک مورد استفاده را رمزگذاری کنید تا سرعت فرایند را بالا ببرید. این گزینه‌ها نیز برای رمزگذاری درایو سیستمی و غیرسیستمی یکسان هستند.

اگر می‌خواهید BitLocker را بر روی یک رایانه‌ی جدید راه‌اندازی کنید، برای افزایش سرعت، فقط فضای دیسک مورد استفاده را رمزگذاری کنید. اگر قصد دارید BitLocker را روی رایانه‌ای فعال کنید که چند وقتی مورد استفاده‌ی شما بوده است، باید کل درایو را رمزگذاری کنید تا مطمئن شوید هیچ‌کس نمی‌تواند فایل‌های حذف ‌شده را بازیابی کند.

پس ‌از آنکه انتخاب خود را انجام دادید، روی دکمه‌ی «Next» کلیک کنید.

گام پنجم: یک حالت رمزگذاری انتخاب کنید (فقط در ویندوز ۱۰)

اگر ویندوز ۱۰ دارید، یک صفحه‌ی دیگر نیز مشاهده خواهید کرد که به شما اجازه می‌دهد یک روش رمزگذاری انتخاب کنید. اگر ویندوز ۷ یا ۸ دارید، گام ششم را بخوانید.

ویندوز ۱۰ یک روش رمزگذاری جدید را به نام XTS-AES معرفی کرد. این روش، یکپارچگی و عملکرد بهتری نسبت به AES مورد استفاده در ویندوز ۷ و ۸ ارائه می‌دهد. اگر مطمئن هستید درایوی که رمزگذاری می‌کنید، قرار است تنها در رایانه‌های دارای ویندوز ۱۰ مورد استفاده قرار گیرد، گزینه‌ی «حالت رمزگذاری جدید» (New encryption mode) را انتخاب کنید. اگر فکر می‌کنید ممکن است بخواهید این درایو را در آینده در یکی از نسخه‌های قدیمی ویندوز استفاده کنید، به‌ویژه اگر درایو جداشدنی باشد، گزینه‌ی «حالت سازگار» (Compatible mode) را انتخاب نمایید.

هر گزینه‌ای که انتخاب کنید، باز هم می‌گویم این گزینه‌ها برای درایوهای سیستمی و غیرسیستمی یکسان است، کارتان که تمام شد روی «Next» کلیک کرده و در صفحه‌ی بعدی روی دکمه‌ی «Start Encrypting» بزنید.

گام ششم: پایان عملیات

فرایند رمزگذاری ممکن است چیزی بین چند ثانیه تا چند دقیقه یا حتی بیشتر زمان ببرد که به ابعاد درایو، مقدار داده‌ای که رمزگذاری می‌شود و اینکه بخواهید فضای خالی را رمزگذاری کنید یا خیر بستگی دارد.

اگر درایو سیستم خود را رمزگذاری می‌کنید، از شما خواسته می‌شود یک بررسی سیستمی با BitLocker را اجرا کرده و سیستم خود را ریست کنید. فراموش نکنید که این گزینه انتخاب شود و سپس روی «Continue» کلیک کنید، پس ‌از آن هر موقع از شما خواسته شد، رایانه را ریست کنید. بعد از آنکه رایانه برای اولین بار، دوباره بالا بیاید، ویندوز درایو را رمزگذاری می‌کند.

اگر قصد دارید یک درایو غیرسیستمی یا یک درایو جداشدنی را رمزگذاری کنید، نیازی به ریست کردن ویندوز نیست و رمزگذاری بلافاصله آغاز خواهد شد.

فرقی ندارد کدام نوع درایو را رمزگذاری می‌کنید. می‌توانید آیکون BitLocker Drive Encryption را روی system tray ببینید تا پیشرفت آن را ملاحظه کنید. همچنین، در حالیکه درایوها رمزگذاری می‌شوند نیز می‌توانید همچنان از رایانه‌ی خود استفاده کنید؛ فقط کمی کندتر عمل خواهد کرد.

رمزگشایی درایو

اگر سیستم شما رمزگذاری شده باشد، رمزگشایی آن به روش انتخابی شما بستگی دارد و اینکه رایانه‌ی شما TPM داشته باشد یا خیر. اگر TPM داشته باشید و رمزگشایی خودکار را انتخاب کرده باشید، هیچ تفاوتی احساس نخواهید کرد، سیستم راه‌اندازی شده و مثل همیشه ویندوز مستقیم بالا می‌آید. اگر از روش رمزگشایی دیگری استفاده کرده باشید، ویندوز از شما می‌پرسد که به آن روش درایو را رمزگشایی کنید؛ مثلاً رمز عبور خود را بنویسید، درایو USB را وصل کنید یا هر روش دیگری.

اگر روش رمزگشایی خود را گم (یا فراموش) کرده‌اید، Escape را روی پنجره‌ی روی صفحه بزنید تا بتوانید کلید بازیابی خود را وارد کنید.

اگر درایو غیرسیستمی یا جداشدنی را رمزگذاری کرده باشید، اولین باری که پس از بالا آمدن ویندوز یا اتصال درایو جداشدنی به رایانه بخواهید به فایل خود دسترسی پیدا کنید، ویندوز از شما می‌خواهد درایو خود را رمزگشایی کنید. رمز عبور را بنویسید یا کارت هوشمند خود را وارد کنید و پس‌ازآن قفل درایو باز می‌شود و می‌توانید از آن استفاده کنید.

در File Explorer، آیکون درایوهای رمزگذاری ‌شده یک قفل طلایی خواهند داشت (عکس چپ). زمانی که درایو را رمزگشایی کنید، این قفل خاکستری‌رنگ و باز خواهد بود (عکس راست).

در پنجره‌ی کنترل پنل BitLocker می‌توانید درایو قفل‌ شده را مدیریت کنید؛ رمز عبور آن را عوض کنید، BitLocker را خاموش نمایید، از کلید بازیابی خود پشتیبان بگیرید یا کارهای دیگری انجام دهید. بر روی هرکدام از درایوهای رمزگذاری ‌شده‌ای که می‌خواهید کلیک کرده و سپس «Manage BitLocker» را انتخاب نمایید تا مستقیم به آن صفحه بروید.

برنامه BitLocker مثل دیگر روش‌های رمزگذاری، کمی سرعت رایانه را پایین خواهد آورد. در صفحه‌ی پرسش‌های متداول BitLocker در سایت رسمی مایکروسافت نوشته شده است که «عموماً یک درصد تک‌رقمی عملکرد را کند خواهد کرد». اگر به دلیل داشتن داده‌های حساس، مثلاً یک لپ‌تاپ پر از اسناد کسب‌وکار، رمزگذاری برایتان اهمیت دارد، پس داشتن امنیت بیشتر کاملاً ارزش کاهش اندک در عملکرد را خواهد داشت.

 

منبع: چطورپدیا