Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  • VeraCrypt — это бесплатный инструмент для шифрования дисков с открытым исходным кодом, являющийся преемником TrueCrypt.
  • Она может зашифровать виртуальный контейнер, раздел или весь системный диск Windows 11.
  • В отличие от BitLocker, он работает на Home, Pro, Linux и macOS.
  • Поддерживает AES, Serpent, Twofish и их комбинации для повышения гибкости криптографических возможностей.
  • Не требует TPM и не выполняет автоматическое резервное копирование ключей восстановления в облачную учетную запись.

В Windows 11 вместо BitLocker можно использовать VeraCrypt для шифрования устройства, и в этом руководстве я опишу шаги для выполнения этой настройки.

Что такое VeraCrypt?

VeraCrypt — это бесплатное программное обеспечение для шифрования дисков с открытым исходным кодом. Оно является «форком» (современным преемником) известного проекта TrueCrypt. Принцип его работы заключается в создании надежного «хранилища» для ваших файлов или в блокировке всего жесткого диска, так что ничто (даже экран входа в Windows 11) не будет доступно без пароля.

С помощью этого решения вы можете создать единый файл, который будет действовать как виртуальный жесткий диск. Вы «монтируете» его с паролем, храните в нем файлы, а затем «отмонтируете», чтобы заблокировать их.

Она может зашифровать весь раздел Windows 11, требуя ввода пароля ещё до начала загрузки компьютера.

Его можно даже использовать для сокрытия одного тома внутри другого. Если кто-то заставляет вас раскрыть свой пароль, вы сообщаете ему «подставной» пароль, и он видит безобидные файлы, в то время как ваши реальные данные остаются невидимыми, и математически невозможно доказать их существование.

В чём разница между BitLocker и BitLocker?

VeraCrypt и BitLocker обеспечивают надежную защиту данных, но используют совершенно разные подходы к безопасности. BitLocker доступен только в версиях Windows 11 Pro, Enterprise и Education, в то время как VeraCrypt работает на всех версиях Windows, а также в Linux и macOS.

BitLocker — это программное обеспечение с закрытым исходным кодом, основанное на доверии к реализации Microsoft. Оно легко интегрируется с оборудованием, используя чип TPM для удобного шифрования по принципу «настроил и забыл». Однако оно поддерживает только алгоритм Advanced Encryption Standard (AES).

VeraCrypt, с другой стороны, является программным обеспечением с открытым исходным кодом, поддерживаемым сообществом. Оно не требует TPM, что позволяет пользователям использовать программные ключи. Кроме того, оно поддерживает множество алгоритмов шифрования, включая AES, Serpent, Twofish и их комбинации, предоставляя пользователям большую криптографическую гибкость.

BitLocker отдает приоритет удобству и интеграции, в то время как VeraCrypt делает акцент на прозрачности, контроле и расширенных возможностях безопасности, хотя и требует больше времени на освоение.

Важно отметить, что BitLocker можно настроить и без TPM, но не через «Шифрование устройства». В этом случае вам потребуется использовать полную версию BitLocker, доступную в Windows 11 Pro.

Почему стоит выбрать VeraCrypt вместо BitLocker?

VeraCrypt «приносит пользу» пользователям, которые считают экосистему Microsoft слишком ограниченной. Например, BitLocker часто автоматически создает резервную копию вашего ключа восстановления в вашей учетной записи Microsoft (в облаке) . Если вы не хотите хранить свой ключ в облаке, VeraCrypt предоставляет вам выход из ситуации.

В этом руководстве я опишу шаги по отказу от BitLocker и шифрованию системного диска с помощью VeraCrypt.

Внимание: Прежде чем продолжить, крайне важно создать полную резервную копию вашего устройства и данных, поскольку в случае возникновения проблем во время процесса шифрования (например, отключения электроэнергии) вы потеряете доступ к своим данным. Кроме того, резервная копия понадобится, если вы потеряете пароль и не сможете разблокировать устройство.

Настройка шифрования диска VeraCrypt в Windows 11

После создания рекомендуемой резервной копии вам потребуется отключить BitLocker и удалить ключ восстановления из вашей учетной записи Microsoft . Также вам нужно будет отключить быструю загрузку , поскольку это решение для шифрования может вызвать проблемы, если эта функция включена, после чего вы сможете продолжить настройку.

Установите VeraCrypt.

Для установки VeraCrypt на Windows 11 выполните следующие действия:

  1. Откройте меню «Пуск» в Windows 11.

     

     

  2. Найдите «Командная строка» (или «Терминал» ), щелкните правой кнопкой мыши по верхнему результату и выберите пункт « Запустить от имени администратора» .

  3. Введите эту команду для установки VeraCrypt на ваше устройство и нажмите Enter:

    winget install --id IDRIX.VeraCrypt

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  4. Введите Y и нажмите Enter , чтобы принять условия.

После выполнения этих шагов инструмент установится на ваш компьютер, и вы сможете отключить конфликтующие функции, такие как BitLocker и быстрая загрузка.

Отключить BitLocker

Чтобы отключить BitLocker в Windows 11, выполните следующие действия:

  1. Откройте «Параметры» в Windows 11.

  2. Нажмите на «Конфиденциальность и безопасность» .

  3. Нажмите на параметр шифрования устройства .

  4. Выключите переключатель шифрования устройства .

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  5. Нажмите кнопку «Выключить» .

Эти инструкции должны подходить для Windows 11 Home и Pro, но если у вас настроено шифрование устройства с помощью параметров BitLocker, вы можете использовать эти инструкции.

Отключить быструю загрузку

Чтобы отключить быструю загрузку в Windows 11, выполните следующие действия:

  1. Откройте меню «Пуск» .

  2. Найдите «Панель управления» и щелкните по верхнему результату, чтобы открыть приложение.

  3. В разделе «Категории» нажмите «Оборудование и звук» .

  4. Нажмите на «Параметры электропитания» .

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  5. В левой панели выберите пункт «Выберите действие кнопки питания» .

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  6. Нажмите кнопку «Изменить параметры, которые в данный момент недоступны» .

  7. Снимите флажок «Включить быструю загрузку» , чтобы отключить эту функцию.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

После выполнения этих шагов функция, позволяющая ускорить загрузку операционной системы, будет отключена, и вы сможете продолжить настройку приложения VeraCrypt.

Настройка VeraCrypt

Чтобы зашифровать жесткий диск вашего компьютера с помощью VeraCrypt, выполните следующие действия:

  1. Откройте приложение VeraCrypt .

  2. Нажмите кнопку «Создать том» .

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  3. Выберите опцию «Зашифровать системный раздел или весь системный диск» .

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  4. Нажмите кнопку «Далее» .

  5. Выберите обычный вариант.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  6. Нажмите кнопку «Далее» .

  7. Выберите параметр «Зашифровать системный раздел Windows» .

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  8. Нажмите кнопку «Далее» .

  9. Выберите вариант «Однозагрузочная система» , если на устройстве установлена ​​только Windows 11 и никакая другая операционная система не настроена в конфигурации двухзагрузочной системы.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  10. Нажмите кнопку «Далее» .

  11. Выберите алгоритм шифрования, например, AES, и используйте конфигурацию по умолчанию.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

    Краткое замечание: для большинства пользователей варианта AES должно быть достаточно. Это тот же алгоритм, что и в BitLocker. Выбирайте другой алгоритм шифрования только в том случае, если вы его понимаете.

  12. Нажмите кнопку «Далее» .

  13. Для разблокировки диска во время загрузки необходимо подтвердить пароль шифрования.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

    Краткое замечание: поскольку вы будете использовать стороннее решение для шифрования, никакая информация не будет храниться в Secure Boot, поэтому вам придется вводить пароль для расшифровки каждый раз при запуске компьютера.

  14. (Необязательно) Выберите опцию «Использовать PIM» .

  15. Нажмите кнопку «Далее» .

  16. Нажмите кнопку «Далее» еще раз.

  17. Перетащите указатель мыши в поле «Содержимое текущего пула», чтобы сгенерировать ключи шифрования, используя случайные данные.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  18. Нажмите кнопку «Далее» после того, как количество случайных событий, зафиксированных на основе движений мыши, достигнет своего максимума.

  19. Нажмите кнопку «Далее» еще раз.

  20. Нажмите кнопку «Далее» , чтобы создать резервный диск VeraCrypt.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

    Важно: Если вы потеряете этот аварийный диск, вы не сможете получить доступ к диску, если потеряете пароль.

  21. (Важно) Распакуйте содержимое ZIP-архива, содержащего файл VeraCrypt Rescue Disk, на USB-флешку, отформатированную в FAT32 .

  22. Нажмите кнопку «Далее» , чтобы проверить работоспособность аварийного диска.

  23. (Необязательно) Выберите режим очистки .

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

    Краткое замечание: при использовании VeraCrypt удаленные данные не будут зашифрованы, но вы можете использовать режим очистки для защиты стертых данных, записав поверх них множество нулей, чтобы сделать их невосстановимыми.

  24. Нажмите кнопку « Далее» .

  25. Нажмите кнопку «Тест» , чтобы проверить процесс шифрования перед его фактическим применением.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  26. (Важно) Подтвердите примечания, так как они содержат информацию о том, что делать, если вы не можете запустить компьютер после шифрования.

    Как заменить BitLocker на VeraCrypt для более надежного шифрования в Windows 11

  27. Нажмите кнопку ОК .

  28. Нажмите кнопку «Перезапустить» .

После выполнения этих шагов компьютер перезагрузится, и перед загрузкой Windows 11 появится запрос на вход в систему.

После входа в учетную запись VeraCrypt должна автоматически подтвердить успешное завершение теста, после чего вам нужно будет нажать кнопку «Зашифровать», чтобы приступить к фактическому шифрованию диска.

Однако следует помнить, что прерывание процесса шифрования из-за отключения электроэнергии или сбоя системы приведет к повреждению или потере данных.

Оставить комментарий

Разборка Surface Laptop и Surface Pro показала, что их невозможно отремонтировать.

Разборка Surface Laptop и Surface Pro показала, что их невозможно отремонтировать.

Разборка Surface Laptop и Surface Pro (2017) показывает множество припаянных компонентов, клея и скотча, которые невозможно отремонтировать.

Разборка Xbox One S демонстрирует более быстрый жесткий диск и более простую конструкцию.

Разборка Xbox One S демонстрирует более быстрый жесткий диск и более простую конструкцию.

Компания Microsoft провела разборку новой консоли Xbox One S, в ходе которой были обнаружены немного улучшенные характеристики и пасхалка с Мастер Чифом. Подробности разборки смотрите здесь!

Surface Pro 3: взгляд изнутри на компоненты, обеспечивающие работу этого планшета.

Surface Pro 3: взгляд изнутри на компоненты, обеспечивающие работу этого планшета.

Взгляните на Surface Pro 3 изнутри: новая материнская плата, система охлаждения, аккумулятор и другие компоненты, обеспечивающие работу этого планшета.

Как создать загрузочный USB-носитель для установки Windows 11

Как создать загрузочный USB-носитель для установки Windows 11

Для создания загрузочного USB-накопителя для установки Windows 11 можно использовать Rufus, Ventoy, командную строку или Media Creation Tool. Вот как это сделать.

Как отключить проверку подписи драйверов в Windows 10

Как отключить проверку подписи драйверов в Windows 10

Чтобы отключить проверку подписи для установки неподписанных драйверов в Windows 10, можно использовать параметры автозагрузки WinRE или команды bcdedit.

Системные требования и совместимость с оборудованием Windows 11 24H2: объяснение

Системные требования и совместимость с оборудованием Windows 11 24H2: объяснение

Аппаратные требования для Windows 11 24H2 включают в себя 2-ядерный процессор с частотой 1 ГГц, 4 ГБ оперативной памяти, 64 ГБ SSD-накопитель, TPM 2.0, Secure Boot и NPU (для ИИ).

Сборка 27938 для Windows 11 добавляет новые функции в Проводник, панель задач и многое другое (Canary).

Сборка 27938 для Windows 11 добавляет новые функции в Проводник, панель задач и многое другое (Canary).

В сборке 27938 для Windows 11 добавлены действия ИИ в Проводнике, часы в Центре уведомлений и управление приложениями с помощью ИИ в параметрах, а также исправлены ключевые ошибки.

Выполните чистую установку Windows 10 (2026).

Выполните чистую установку Windows 10 (2026).

Для чистой установки Windows 10 запустите компьютер с загрузочного USB-накопителя, используйте инструмент создания носителя (Media Creation Tool), функцию «Сброс этого компьютера» (Reset This PC) или смонтируйте ISO-образ Windows 10. Вот как это сделать.

Как установить Windows 10 и Windows 11 в режиме двойной загрузки (2026)

Как установить Windows 10 и Windows 11 в режиме двойной загрузки (2026)

Для двойной загрузки Windows 10 и 11 (или наоборот) можно уменьшить размер основного раздела или использовать VHDX-файл. Подробное пошаговое руководство.

Как установить Windows 11 (или 10) и Linux Mint в режиме двойной загрузки

Как установить Windows 11 (или 10) и Linux Mint в режиме двойной загрузки

Для двойной загрузки Linux Mint и Windows 11 (или 10) создайте загрузочный USB-накопитель, уменьшите размер раздела Windows и установите Mint на оставшееся свободное место.