- VeraCrypt ialah alat penyulitan cakera sumber terbuka percuma dan pengganti kepada TrueCrypt.
- Ia boleh menyulitkan bekas maya, partition atau keseluruhan pemacu sistem Windows 11.
- Tidak seperti BitLocker, ia berfungsi pada Home, Pro, Linux dan macOS.
- Menyokong AES, Serpent, Twofish dan kombinasi untuk fleksibiliti kriptografi lanjutan.
- Tidak memerlukan TPM dan tidak membuat sandaran kunci pemulihan secara automatik ke akaun awan.
Pada Windows 11 , anda boleh menggunakan VeraCrypt untuk penyulitan peranti dan bukannya BitLocker, dan dalam panduan ini, saya akan menggariskan langkah-langkah untuk menyelesaikan konfigurasi ini.
Apakah VeraCrypt itu?
VeraCrypt ialah perisian penyulitan pemacu sumber terbuka percuma. Ia merupakan "fork" (pengganti moden) projek TrueCrypt yang terkenal. Ia berfungsi dengan mencipta "peti besi" yang selamat untuk fail anda atau dengan mengunci seluruh cakera keras anda supaya tiada apa-apa (walaupun skrin Daftar Masuk Windows 11) boleh dilihat tanpa kata laluan.
Dengan menggunakan penyelesaian ini, anda boleh mencipta satu fail yang bertindak seperti pemacu keras maya. Anda "melekapkannya" dengan kata laluan, menyimpan fail di dalamnya dan "menyahpasangnya" untuk menguncinya.
Ia boleh menyulitkan keseluruhan partition Windows 11 anda, memerlukan kata laluan sebelum komputer mula boot.
Anda juga boleh menggunakannya untuk menyembunyikan jilid dalam jilid lain. Jika seseorang memaksa anda untuk memberikan kata laluan anda, anda akan memberikan mereka kata laluan "umpan", dan mereka akan melihat fail yang tidak berbahaya manakala data sebenar anda kekal tidak kelihatan dan secara matematiknya mustahil untuk membuktikan kewujudannya.
Apakah perbezaannya dengan BitLocker?
VeraCrypt dan BitLocker kedua-duanya menyediakan perlindungan data yang mantap, tetapi mereka mendekati keselamatan dengan falsafah yang sangat berbeza. BitLocker hanya tersedia pada edisi Windows 11 Pro, Enterprise dan Education, manakala VeraCrypt berfungsi pada semua versi Windows serta Linux dan macOS.
BitLocker adalah sumber tertutup dan bergantung pada kepercayaan dalam pelaksanaan Microsoft. Ia berintegrasi dengan lancar dengan perkakasan, menggunakan cip TPM untuk penyulitan "tetapkan dan lupakan" yang mudah. Walau bagaimanapun, ia hanya menyokong algoritma Piawaian Penyulitan Lanjutan (AES).
Sebaliknya, VeraCrypt adalah sumber terbuka dan diselenggara oleh komuniti. Ia tidak memerlukan TPM, yang membolehkan pengguna menggunakan kunci berasaskan perisian. Ia juga menyokong pelbagai algoritma penyulitan, termasuk AES, Serpent, Twofish dan gabungannya, memberikan pengguna fleksibiliti kriptografi yang lebih besar.
BitLocker mengutamakan kemudahan dan integrasi, manakala VeraCrypt menekankan ketelusan, kawalan dan pilihan keselamatan lanjutan, walaupun ia dilengkapi dengan lengkung pembelajaran yang lebih curam.
Penting untuk diperhatikan bahawa BitLocker juga boleh dikonfigurasikan tanpa TPM, tetapi bukan melalui “Penyulitan Peranti”. Anda perlu menggunakan versi penuh BitLocker yang tersedia pada Windows 11 Pro.
Mengapa memilih VeraCrypt berbanding BitLocker?
VeraCrypt “memberi manfaat” kepada pengguna yang merasakan ekosistem Microsoft terlalu ketat. Contohnya, BitLocker selalunya membuat sandaran kunci pemulihan anda secara automatik ke akaun Microsoft anda (awan) . Jika anda tidak mahu kunci anda berada di awan, VeraCrypt memberi anda jalan keluar.
Dalam panduan ini , saya akan menggariskan langkah-langkah untuk membuang BitLocker dan menyulitkan pemacu sistem anda menggunakan VeraCrypt.
Amaran: Sebelum meneruskan, adalah penting untuk membuat sandaran penuh peranti dan data anda, kerana jika sesuatu berlaku semasa proses penyulitan (seperti kehilangan kuasa), anda akan kehilangan akses kepada data anda. Selain itu, sandaran diperlukan jika anda kehilangan kata laluan dan tidak dapat membuka kunci peranti.
Sediakan penyulitan pemacu VeraCrypt pada Windows 11
Selepas membuat sandaran yang sangat disyorkan, anda perlu melumpuhkan BitLocker dan memadamkan kunci pemulihan daripada akaun Microsoft anda . Anda juga perlu melumpuhkan Permulaan Pantas kerana penyelesaian penyulitan ini mungkin menyebabkan masalah jika ciri ini diaktifkan, dan kemudian anda boleh meneruskan persediaan.
Pasang VeraCrypt
Untuk memasang VeraCrypt pada Windows 11, ikuti langkah berikut:
-
Buka Mula pada Windows 11.
-
Cari Prompt Perintah (atau Terminal ), klik kanan pada hasil teratas dan pilih pilihan Jalankan sebagai pentadbir .
-
Taip arahan ini untuk memasang VeraCrypt pada peranti anda dan tekan Enter:
pemasangan winget --id IDRIX.VeraCrypt

-
Taip Y dan tekan Enter untuk menerima terma dan syarat.
Selepas anda melengkapkan langkah-langkah tersebut, alat tersebut akan dipasang pada komputer anda dan anda boleh terus melumpuhkan ciri yang bercanggah, seperti BitLocker dan Fast Startup.
Lumpuhkan BitLocker
Untuk melumpuhkan BitLocker pada Windows 11, ikuti langkah berikut:
-
Buka Tetapan pada Windows 11.
-
Klik pada Privasi & keselamatan .
-
Klik tetapan Penyulitan peranti .
-
Matikan suis togol Penyulitan peranti .

- Klik butang Matikan .
Arahan ini sepatutnya terpakai pada Windows 11 Home dan Pro, tetapi jika anda telah mengkonfigurasi Penyulitan Peranti dengan tetapan BitLocker, anda boleh menggunakan arahan tersebut.
Lumpuhkan Permulaan Pantas
Untuk melumpuhkan Permulaan Pantas pada Windows 11, ikuti langkah berikut:
-
Buka Mula .
-
Cari Panel Kawalan dan klik hasil teratas untuk membuka aplikasi.
-
Klik pada Perkakasan dan Bunyi (dalam paparan “Kategori” ).
-
Klik pada Pilihan Kuasa .

-
Klik pilihan "Pilih apa yang dilakukan oleh butang kuasa" dari anak tetingkap kiri.

-
Klik pilihan "Tukar tetapan yang tidak tersedia pada masa ini" .
-
Kosongkan pilihan "Hidupkan permulaan pantas" untuk melumpuhkan ciri tersebut.

Selepas anda melengkapkan langkah-langkah tersebut, ciri yang membolehkan sistem pengendalian boot lebih pantas akan dinyahdayakan dan anda boleh terus menyediakan aplikasi tetapan VeraCrypt.
Konfigurasikan VeraCrypt
Untuk menyulitkan cakera keras komputer anda menggunakan VeraCrypt, ikuti langkah berikut:
-
Buka aplikasi VeraCrypt .
-
Klik butang Cipta Kelantangan .

-
Pilih pilihan "Sulitkan partition sistem atau keseluruhan pemacu sistem" .

-
Klik butang Seterusnya .
-
Pilih pilihan Biasa .

-
Klik butang Seterusnya .
-
Pilih pilihan "Sulitkan partition sistem Windows" .

-
Klik butang Seterusnya .
-
Pilih pilihan But tunggal jika peranti hanya menjalankan Windows 11 dan tiada sistem pengendalian lain dikonfigurasikan dalam konfigurasi dwi-but.

-
Klik butang Seterusnya .
-
Pilih algoritma penyulitan, contohnya, AES dan gunakan konfigurasi lalai.

Nota ringkas: Bagi kebanyakan pengguna, pilihan AES sepatutnya mencukupi. Ini adalah algoritma yang sama yang digunakan oleh BitLocker. Hanya pilih algoritma penyulitan lain jika anda memahaminya.
-
Klik butang Seterusnya .
-
Sahkan kata laluan penyulitan untuk membuka kunci pemacu semasa but.

Nota ringkas: Memandangkan anda akan menggunakan penyelesaian penyulitan pihak ketiga, tiada maklumat akan disimpan di dalam But Selamat, jadi anda perlu memasukkan kata laluan penyahsulitan setiap kali komputer anda dimulakan.
-
(Pilihan) Pilih pilihan Gunakan PIM .
-
Klik butang Seterusnya .
-
Klik butang Seterusnya sekali lagi.
-
Seret penunjuk tetikus dalam “Kandungan kumpulan semasa” untuk menjana kunci penyulitan menggunakan data rawak.

-
Klik butang Seterusnya selepas jumlah rawak yang dikumpul daripada pergerakan tetikus telah mencapai jumlah keseluruhannya.
-
Klik butang Seterusnya sekali lagi.
-
Klik butang Seterusnya untuk mencipta Cakera Penyelamat VeraCrypt.

Penting: Jika anda kehilangan cakera penyelamat ini, anda tidak akan dapat mengakses pemacu tersebut jika anda kehilangan kata laluan anda.
-
(Penting) Ekstrak kandungan fail “.Zip” yang mengandungi fail Cakera Penyelamat VeraCrypt ke pemacu kilat USB yang diformat sebagai FAT32 .
-
Klik butang Seterusnya untuk mengesahkan cakera penyelamat.
-
(Pilihan) Pilih pilihan mod Lap .

Nota ringkas: Apabila menggunakan VeraCrypt, data yang dipadam tidak akan disulitkan, tetapi anda boleh menggunakan mod lap untuk mengamankan data yang dipadam dengan menulis sekumpulan sifar di atasnya agar tidak dapat dipulihkan.
-
Klik pilihan Seterusnya .
-
Klik butang Ujian untuk menguji proses penyulitan sebelum penyulitan sebenar.

-
(Penting) Sahkan nota tersebut, kerana ia merangkumi maklumat tentang apa yang perlu dilakukan jika anda tidak dapat memulakan komputer selepas ia disulitkan.

-
Klik butang OK .
-
Klik butang Mula Semula .
Selepas anda melengkapkan langkah-langkah tersebut, komputer akan but semula dan anda akan dipaparkan dengan gesaan log masuk sebelum boot ke Windows 11.
Sebaik sahaja berada dalam akaun anda, VeraCrypt sepatutnya mula mengesahkan ujian sepenuhnya dengan jayanya secara automatik, dan kemudian anda perlu mengklik butang "Sulitkan" untuk meneruskan penyulitan pemacu sebenar.
Walau bagaimanapun, perlu diketahui bahawa mengganggu proses penyulitan akibat kehilangan kuasa atau kerosakan sistem akan menyebabkan kerosakan atau kehilangan data.