הצפנת הכונן ב־Windows 11 מגינה על הקבצים גם במקרה שהמחשב נגנב או שהכונן מוצא מהמחשב ומחובר למערכת אחרת. אבל לפני שמפעילים BitLocker או Device Encryption חשוב להבין איזה מנגנון זמין במהדורת Windows שלכם, ובעיקר לוודא שמפתח השחזור נשמר במקום שאפשר להגיע אליו.
Device Encryption או BitLocker: מה ההבדל?
במחשבים תואמים, Windows עשוי להציע Device Encryption גם במהדורת Home. זהו ממשק פשוט שמצפין את כונן המערכת ומקשר בדרך כלל את מפתח השחזור לחשבון Microsoft או לחשבון העבודה.
BitLocker Drive Encryption המלא זמין בעיקר במהדורות Pro, Enterprise ו־Education ומאפשר ניהול רחב יותר, כולל הצפנת כוננים נוספים, בחירת שיטת פתיחה וניהול ארגוני. בשני המקרים הטכנולוגיה נועדה למנוע קריאה לא מורשית של המידע כשהכונן אינו נפתח בדרך הרגילה.
לפני ההפעלה: מגבים את מפתח השחזור
מפתח השחזור הוא קוד מספרי בן 48 ספרות. Windows עשוי לדרוש אותו לאחר שינוי בחומרה, עדכון קושחה מסוים, שינוי ב־TPM או כאשר מנגנון האבטחה אינו מצליח לאמת שהמחשב עלה בסביבה מוכרת.
לפי Microsoft, במחשב אישי המפתח נשמר בדרך כלל בחשבון Microsoft. במחשב ארגוני הוא עשוי להישמר ב־Microsoft Entra ID ולהיות נגיש לצוות ה־IT. אל תסתפקו בהנחה שהוא גובה: פתחו את רשימת המפתחות וודאו שהמכשיר הנכון מופיע.
- בחשבון אישי: היכנסו אל aka.ms/myrecoverykey.
- במחשב ארגוני: בדקו מול מנהל Microsoft 365 או צוות התמיכה.
- אפשר לשמור עותק נוסף בקובץ מאובטח או להדפיסו, אך לא להשאיר אותו על אותו כונן מוצפן.
איך מפעילים Device Encryption ב־Windows 11
- פתחו את Settings.
- עברו אל Privacy & security.
- בחרו Device encryption.
- הפעילו את המתג והמתינו לסיום ההצפנה.
- חברו את המחשב לחשמל ואל תכבו אותו באמצע התהליך.
אם האפשרות אינה מופיעה, אין פירוש הדבר בהכרח שיש תקלה. ייתכן שהמחשב אינו עומד בדרישות, שההצפנה מנוהלת על ידי הארגון, או שהמהדורה והחומרה משתמשות במסלול אחר. ההנחיות הרשמיות של Microsoft ל־Device Encryption מסבירות כיצד לבדוק את הזמינות.
איך מפעילים BitLocker ב־Windows 11 Pro
- חפשו בתפריט Start את Manage BitLocker.
- ליד כונן C בחרו Turn on BitLocker.
- בחרו היכן לגבות את מפתח השחזור.
- בחרו אם להצפין רק את השטח שבשימוש או את הכונן כולו. במחשב חדש האפשרות הראשונה מהירה יותר; בכונן שהיה בשימוש, הצפנה מלאה עשויה לתת כיסוי טוב יותר לשטח שבו היו נתונים.
- התחילו את ההצפנה ובצעו הפעלה מחדש אם Windows מבקש זאת.
מה בודקים אחרי ההפעלה?
- ב־Manage BitLocker מופיע שההגנה פעילה.
- מפתח השחזור נמצא בחשבון הנכון ונושא מזהה התואם למחשב.
- בארגון, המפתח גובה למערכת הניהול לפני מסירת המחשב לעובד.
- גיבוי הקבצים ממשיך לפעול. הצפנה אינה מחליפה גיבוי.
לפני עדכון BIOS או קושחה שאינם מופצים דרך Windows Update, כדאי לבדוק את הוראות היצרן. במקרים מסוימים Microsoft ממליצה להשהות זמנית את ההגנה ולחדש אותה מיד לאחר העדכון, כדי למנוע בקשת Recovery לא צפויה. אין לפענח את כל הכונן לצורך פעולה כזאת.
טעות נפוצה: מבטלים הצפנה כי הופיע מסך שחזור
מסך Recovery אינו אומר שהמידע אבד. הוא אומר שהמחשב דורש אימות נוסף. לפני שמבצעים איפוס, התקנה מחדש או שינויי TPM, מאתרים את המפתח המתאים לפי מזהה המפתח שמוצג על המסך. בארגון, שינוי אגרסיבי ללא בדיקה עלול להפוך תקלה פתירה לאובדן מידע.
למי שמתחזק כמה מחשבים, כדאי לשלב את הבדיקה ברשימת ההכנה הקבועה: גרסת Windows נתמכת, גיבוי תקין, הצפנה פעילה ומפתח שחזור שמור. אפשר להיעזר גם במדריך שלנו על סוף התמיכה ב־Windows 11 24H2 ובמדריך למציאת סיסמת Wi‑Fi ב־Windows 11.
תמונת המחשה: נוצרה באמצעות AI עבור מערכת ITPortal.


