Windows 11 tukee laitteiden salauksen perustasoa kaikissa yhteensopivissa järjestelmissä. Tämä eroaa tehokkaammasta BitLocker-laitteen salauksesta, joka on saatavilla vain käyttöjärjestelmän premium-versiossa. Joissakin tietokoneissa laitteen salausominaisuus saattaa kuitenkin puuttua.
Jos siirryt Järjestelmätiedot-paneeliin, näet todennäköisesti viestin "PCR7-sidontaa ei tueta". Tämä viesti osoittaa, että suojatussa käynnistyksessä on ongelmia. Tässä näytämme kuinka korjata "PCR7-sidontaa ei tueta" -viesti ja ottaa laitteen salaus käyttöön.
Miksi laitteen salausominaisuus puuttuu tietokoneeltani?
Toisin kuin BitLocker, Device Encryption vaatii yhteensopivan laitteiston toimiakseen. Ennen sinua järjestelmän vianmääritys, jos laitteen salaus ei toimi ongelma, tarkista, täyttääkö järjestelmäsi laitteen salauksen käyttöönoton vaatimukset.
Järjestelmäsi on tuettava seuraavia, jotta laitesalaus voidaan ottaa käyttöön:
- TPM-moduuli 2.0 (Trusted Platform Module) käytössä
- Moderni valmiustilan tuki
- UEFI-laiteohjelmisto (vanhaa BIOSia ei tueta)
Jos olet asentanut Windows 11:n, täytät todennäköisesti useimmat laitesalauksen vaatimukset, mukaan lukien TPM 2.0 ja UEFI-laiteohjelmistotuki.
Sinun on kuitenkin ehkä otettava TPM käyttöön BIOS-asetusohjelmassa ratkaistaksesi PCR7-sidontaa ei tueta -viestin.
Kuinka ottaa suojattu käynnistys käyttöön BIOSissa
Suojattu käynnistys on tietokoneellesi saatavilla oleva turvaominaisuus, jota tarvitaan Windows 11:n asentamiseen. Se varmistaa, että tietokoneesi käynnistyy valmistajan hyväksymällä laiteohjelmistolla. Jos olet kuitenkin poistanut suojatun käynnistyksen käytöstä jostain syystä, saat todennäköisesti PCR7-sidontaa ei tueta -viestin.
Korjataksesi tämän, sinun on otettava Secure Boot käyttöön tietokoneesi BIOS-valikossa.
Ennen sitä voit tarkistaa, onko suojattu käynnistys käytössä vai pois käytöstä järjestelmässäsi Järjestelmätiedot-paneelista. Näin voit tehdä sen.
- paina Voittaa avain ja tyyppi Järjestelmätiedot.
- Napsauta seuraavaksi hiiren oikealla painikkeella Järjestelmätiedot sovellus hakutuloksesta ja valitse Suorita järjestelmänvalvojana.
- Vieritä alas oikeanpuoleisessa ruudussa ja etsi Suojattu käynnistystila. Jos se on Pois päältä, sinun on otettava se käyttöön BIOS-valikosta. Jos se on päällä, siirry seuraavaan vaiheeseen.
Voit ottaa suojatun käynnistyksen käyttöön Windows 11:ssä:
- Tallenna tallentamattomat työt ja sammuta tietokone.
- Käynnistä tietokone painamalla virtapainiketta ja aloita painaminen F10 (HP-kannettava) päästäksesi käsiksi BIOS-valikko. Pikanäppäin BIOS-valikon avaamiseen vaihtelee valmistajittain. Voit käyttää F2, F12, F1, tai Del riippuen tietokoneesi valmistajasta.
- Kun olet BIOS-valikossa, käytä oikeaa nuolinäppäintä ja avaa Käynnistysasetukset -välilehti.
- Käytä nyt alanuolinäppäintä ja paina Tulla sisään valita Suojattu käynnistys.
- Kohokohta Käytössä ja paina Tulla sisään valitaksesi vaihtoehdon.
- Tallenna muutokset ja poistu BIOS.
Avaa uudelleenkäynnistyksen jälkeen System Information nähdäksesi, onko PCR7-sidontaa ei tueta laiteviesti on ratkaistu.
Jos näet Hardware Security Test Interface epäonnistuneen ja laite ei ole Modern Standby -tuettu -viesti, se tarkoittaa usein, että järjestelmälaitteistosi ei tue laitteen salausta.
Tässä tapauksessa sinulle jää muutama vaihtoehto. Ensinnäkin voit päivitä Windows 11 Proksi. Sen mukana tulee BitLocker-laitesalaus, eikä se ole laitteistoriippuvainen. Jos ei, voit käyttää kolmannen osapuolen salaustyökaluja, mukaan lukien VeraCrypt ja Diskcryptor.
"PCR7-sidontaa ei tueta" -sanoman korjaaminen Windows 11:ssä
Sisäänrakennettu Device Encryption -ominaisuus on kätevä tapa suojata tietokoneesi arkaluonteisia tietoja. Jos katoaminen tai varkaus tapahtuu, vahinko rajoittuu enimmäkseen laitteistoosi, ei tietoihin.
Jos järjestelmäsi ei kuitenkaan tue laitteen salausta, voit suojata tietosi BitLockerin tai kolmannen osapuolen laitesalausohjelmistolla.