ממשק אבטחה לאיתור ולנעילת מחשב Windows שאבד
תמונת המחשה: נוצרה באמצעות AI עבור מערכת ITPortal.

איך לאתר ולנעול מחשב Windows שאבד

מחשב נייד שאבד אינו רק אובדן כספי: הוא עלול להכיל דואר, מסמכים, סיסמאות וחיבורים לשירותים ארגוניים. ב-Windows 10 וב-Windows 11 קיימת תכונת Find My Device שיכולה להציג מיקום אחרון ולנעול את המחשב מרחוק — אבל היא מועילה רק אם הוגדרה מראש.

המדריך מבוסס על ההנחיות הרשמיות של Microsoft. חשוב להבין כבר בתחילת הדרך: השירות אינו מבטיח איתור בזמן אמת, אינו פועל אם המחשב כבוי או מנותק, ואינו מחליף גיבוי או הצפנת דיסק.

מה צריך להיות פעיל מראש?

כדי שהמחשב יופיע במפת המכשירים, בדרך כלל נדרשים התנאים הבאים:

  • Windows 10 או Windows 11.
  • כניסה למחשב באמצעות חשבון Microsoft אישי בעל הרשאות מנהל.
  • שירותי המיקום מופעלים.
  • האפשרות Find my device הופעלה לפני שהמחשב אבד.
  • למחשב יש חיבור לאינטרנט כדי לעדכן מיקום ולקבל פקודת נעילה.

במחשב ארגוני שמנוהל רק באמצעות חשבון עבודה או לימודים, ההתנהגות עשויה להיות שונה. מנהלי IT צריכים להסתמך גם על כלי MDM, Microsoft Intune, מדיניות זהויות ותהליכי תגובה פנימיים — ולא על חשבון פרטי של העובד.

כך מפעילים Find My Device ב-Windows 11

  1. פתחו Settings.
  2. עברו אל Privacy & security.
  3. פתחו את Location וודאו ששירותי המיקום פעילים.
  4. חזרו אל Privacy & security ובחרו Find my device.
  5. הפעילו את האפשרות ושמרו את המחשב מחובר לחשבון Microsoft המתאים.

מומלץ לבדוק את ההגדרה כבר עכשיו ולא בזמן חירום. היכנסו אל דף המכשירים בחשבון Microsoft וודאו שהמחשב מופיע בשם שקל לזהות. אם יש כמה מחשבים דומים, אפשר לשנות את שם המכשיר ב-Windows כדי לצמצם בלבול.

המחשב אבד: כך מנסים לאתר אותו

  1. ממכשיר אחר, היכנסו אל דף המכשירים בחשבון Microsoft.
  2. הזדהו בחשבון שהיה מחובר למחשב שאבד.
  3. אתרו את המחשב ברשימה ובחרו באפשרות Find my device.
  4. בחרו Find כדי לבקש מיקום עדכני, אם המכשיר מחובר וזמין.

המיקום המוצג עשוי להיות משוער או ישן. אין להתעמת עם אדם שמחזיק במחשב. במקרה של גניבה, שמרו צילום מסך, מספר סידורי ופרטי האירוע ופנו למשטרה. בארגון יש לפתוח במקביל אירוע אבטחת מידע.

איך לנעול את המחשב מרחוק?

אם המכשיר אותר בשירות, Microsoft מאפשרת לבחור Lock. הנעילה מוציאה משתמשים פעילים מהמחשב ומאפשרת להציג הודעה על מסך הנעילה. לאחר מכן מומלץ להחליף את סיסמת חשבון Microsoft ולבדוק פעילות כניסה חריגה.

נעילה מרחוק אינה מחיקה של הדיסק, ואינה מבטיחה שמידע לא ייחשף אם הכונן אינו מוצפן. לכן כדאי להפעיל מראש הצפנה; במדריך שלנו מוסבר איך להפעיל BitLocker והצפנת מכשיר ב-Windows 11. לאחר אירוע כדאי גם לעבור על החשבונות המקושרים ולנתק חיבורים לא מוכרים — בדומה לבדיקה של המכשירים המחוברים לחשבון Google.

מה עושים אם Find My Device לא הופעל?

אי אפשר להפעיל את התכונה בדיעבד על מחשב שכבר אינו בידיכם. במקרה כזה פעלו לפי סדר עדיפויות:

  • החליפו סיסמאות לחשבונות מרכזיים והתחילו מחשבון הדואר.
  • בטלו אסימוני כניסה פעילים בשירותי ענן, VPN ויישומים עסקיים.
  • דווחו למנהל ה-IT או למוקד האבטחה של הארגון.
  • חסמו כרטיס SIM או מודם סלולרי אם יש במחשב.
  • אספו מספר סידורי, חשבונית ותיעוד לצורך דיווח וביטוח.

רשימת הכנה קצרה למחשב הבא

הפעילו Find My Device, שירותי מיקום והצפנת דיסק; השתמשו באימות רב-שלבי; הגדירו נעילת מסך קצרה; ודאו שקיים גיבוי שאינו תלוי במחשב עצמו. בארגון מומלץ גם לתרגל ניתוק משתמש, ביטול אסימונים ומחיקה מרחוק באמצעות מערכת הניהול המתאימה.

כל אחד מהצעדים הללו מצמצם נזק, אך אף אחד מהם אינו הבטחה מוחלטת. ההגנה הטובה ביותר היא שכבות: איתור, נעילה, הצפנה, גיבוי ובקרת זהויות שפועלות יחד.

תמונת המחשה: נוצרה באמצעות AI עבור מערכת ITPortal.

דילוג לתוכן