Hemsida » hur » Så här skapar du en krypterad containerfil med BitLocker på Windows

    Så här skapar du en krypterad containerfil med BitLocker på Windows

    BitLocker krypterar normalt hela enheter och partitioner, men du kan även skapa krypterade containerfiler med verktyg som är inbyggda i Windows. Sådana krypterade VHD-filer kan enkelt flyttas mellan system, säkerhetskopieras och döljas när de inte används.

    Med det här tricket kan du skapa krypterade volymer i TrueCrypt-format som filer på din dator. Liksom andra BitLocker-funktioner krävs det en professionell eller Enterprise-version av Windows eller Ultimate för Windows 7.

    Skapa en virtuell hårddiskfil

    Först måste vi skapa en VHD-fil (virtuell hårddisk) - det kan också kallas en skivavbildning. Den här filen är lagrad på en fysisk enhet, och den kan användas som en virtuell enhet. Till exempel tar en 2 GB VHD-fil upp 2 GB utrymme på en fysisk enhet och visas som en separat 2 GB-enhet i Windows.

    Diskhanteringsverktyget i Windows ger allt du behöver för att skapa VHD-filer och arbeta med dem. För att komma åt det, tryck på Windows-tangent + R för att öppna dialogrutan Kör, skriv diskmgmt.msc in i det och tryck på Enter. På Windows 8 eller 8.1 kan du också högerklicka i nedre vänstra hörnet på skärmen eller trycka på Windows Key + X och klicka på Diskhantering.

    Klicka på Åtgärd> Skapa VHD i fönstret Diskhantering för att börja skapa en VHD-fil.

    Ange önskad storlek och plats för VHD-filen. Filen lagras på den plats du väljer, och den blir lika stor som den storlek du anger här.

    Du bör nog använda standardalternativet Fast storlek eftersom det sparar tid när du skriver filer till den krypterade VHD-filen och minskar eventuell fragmentering. Om du vill förstora VHD-filen senare kan du använda kommandot expandera vdisk i diskpart och förstora sedan partitionen på den. Det tar några minuter, men det är möjligt.

    Din containerfil måste vara minst 64 MB i storlek. Du kan skapa en VHD-fil så liten som 3 MB, men BitLocker fungerar inte om det inte är 64 MB eller större.

    Diskbilden visas som en annan skiva i fönstret Diskhantering - högerklicka på den och välj Initialisera disk.

    Välj alternativet GPT (GUID-partitionstabell) om du använder Windows 8 eller 8.1. Detta är en nyare typ av partitionsschema, men det är mer motståndskraftigt mot korruption eftersom det lagrar flera kopior av partitionstabellen på disken.

    Om du använder Windows 7 eller vill kunna montera och komma åt VHD-filen på Windows 7-system, välj MBR (Master Boot Record) istället.

    Skapa sedan en partition på VHD-filen. Högerklicka på det otilldelade utrymmet på enheten i fönstret Diskhantering och välj Ny enkel volym.

    Gå igenom guiden för att skapa partitionen med NTFS-filsystemet och den maximala storleken - du kan lämna de valda standardalternativen. Det alternativ du kanske vill ändra är alternativet Volym etikett. Ge din enhet ett meningsfullt namn, som Krypterad VHD.

    Kryptera diskbilden med BitLocker

    Den VHD-fil du skapade kommer nu att visas som en ny enhet i File Explorer eller Windows Explorer. Du kan högerklicka på den nya enheten och välja Aktivera BitLocker för att aktivera BitLocker för enheten.

    Gå igenom den vanliga BitLocker-installationsprocessen, ställ in ett starkt lösenord för att låsa upp enheten och skapa en säkerhetskopia av din återställningsnyckel om du någonsin behöver det.

    Undvik att välja en upplåsningsmetod som kräver en TPM - till exempel "Lås upp denna enhet automatiskt på den här datorn" - eller du kommer inte få tillgång till den krypterade VHD-filen på en annan dator om du inte anger din återställningsnyckel.

    BitLocker krypterar omedelbart omriktaren utan att någon omstart behövs. Detta borde vara omedelbart om du startade med en tom körning. Filer du lagrar på enheten kommer att krypteras och lagras i VHD-filen.

    Lås och ta bort diskbilden

    När du är klar med den krypterade enheten kan du högerklicka på den i File Explorer eller Utforskaren och välj Eject för att låsa partitionen och mata ut VHD-filen från din dator. Detta tar bort den virtuella enheten från listan över enheter i den här datorn och fönstret Diskhantering, döljer den. Enheten kommer också att vara låst - men inte utstötad - om du stänger av datorn.

    För att komma åt den krypterade VHD-filen i framtiden kan du öppna fönstret Diskhantering och välja Åtgärd> Bifoga VHD. Bläddra till VHD-filen på ditt system och bifoga den till ditt system.

    Du måste låsa upp den krypterade enheten med ditt lösenord efter att du har bifogat det eller startat om datorn.


    VHD-filen kan lagras eller säkerhetskopieras var du vill. Var noga med att mata ut volymen innan du kopierar VHD-filen eller säkerhetskopierar den. Du kan sluta med en skadad VHD-fil om du skapade en kopia av medan den är i bruk och skrivs. Fäst bara VHD-filen till ett annat Windows Professional eller Enterprise-system och låsa upp det med ditt BitLocker-lösenord för att komma åt dina filer.