Den ultimative sikkerhedsguide til Windows 7: Del 2

Sådan får du mest ud af sikkerhedsforbedringerne i Windows 7: BitLocker-drevkryptering og nem kryptering af sidefilen.

Artikel top billede

Læs også: Del 1: User Account Control.

BitLocker-drevkryptering.

I Windows 7 er teknologien BitLocker til kryptering af drev udvidet fra interne harddiske til også at omfatte flytbare lagringsenheder som eksempelvis eksterne harddiske og USB-flashdrev.

Denne nye funktion hedder BitLocker To Go.

Microsoft tilføjede i Windows Vista SP1 officiel understøttelse til kryptering af faste datadrev, men det kunne ikke gøres ved hjælp af kommandolinjeværktøjer.

Nu kan du kryptere den harddiskparti­tion, styresystemet ligger på, faste datadrev og USB-flashdrev med et enkelt højreklik via Windows Stifinders brugergrænseflade.

Derudover kan du benytte chipkort (også kaldet smart cards) til at beskytte datapartitioner, og du kan opsætte systemet til automatisk at sikkerhedskopiere nøglerne til BitLocker.

Fem tegn

Hvis du benytter en Trusted Platform Module-chip, kan du gennemtvinge en minimumslængde på pinkoder: Fem tegn bør være tilstrækkeligt i de fleste miljøer.

I Windows 7 er der ingen grund til at oprette separate partitioner, før du slår BitLocker til. Systempartitionen oprettes automatisk og tildeles ikke noget drevbogstav, så den kan ikke ses i mappen Computer.

Systempartitionen kræver 200 megabyte tilgængelig diskplads.

Med BitLocker To Go kan du kryptere et drev ad gangen eller som udgangspunkt kræve, at alle flytbare medier krypteres.

Derudover kan krypterede flytbare medier dekrypteres og genkrypteres på enhver computer med Windows 7 - ikke kun den, hvor drevet oprindeligt blev krypteret.

BitLocker To Go-læseren er et program til computere, der kører Windows Vista eller Windows XP.

Det gør det her muligt at åbne og læse indholdet fra flytbare drev, der er blevet krypteret med BitLocker i Windows 7.

Du bør slå BitLocker til (helst anvendt sammen med TPM eller en anden ekstra faktor) for bærbare computere, hvis du ikke anvender andre produkter til kryptering af data.

Opbevar dine BitLocker-pinkoder og gendannelsesinformation i Active Directory, eller konfigurer en genoprettelsesnøgle, der kan bruges af en administrator til at låse ethvert af drevene op, som er krypteret med BitLocker.

Det kræver dog BitLocker to Go på alle relevante flytbare lagringsenheder.

Læs også: Del 1: User Account Control.

Læs i morgen om bedre kryptografi og sikrere webbrowsing.

Nem kryptering af sidefilen.

Læs også: Del 1: User Account Control.

Brugere, der ikke har mulighed for at benytte BitLocker, men som alligevel gerne vil forhindre, at sidefilen er sårbar, behøver nu ikke længere at sørge for at slette sidefilen, hver gang computeren lukkes ned.

Windows XP og tidligere versioner har en indstilling, der automatisk sletter sidefilen, når computeren lukkes ned, og genopbygger den ved opstart.

Det er en god sikkerhedsforanstaltning, men kan resultere i, at både lukning og opstart tager længere tid - i visse tilfælde helt op til 10 minutter ekstra.

I Windows 7 og Vista kan man slå kryptering af sidefilen til.

Og endnu bedre: Du behøver ikke at holde styr på nogen nøgler. Windows opretter og sletter krypteringsnøglerne efter behov, så der er ingen risiko for, at brugeren mister nøglen.

Det er krypteringssikkerhed, når det er bedst.

[b]Læs også: Del 1: User Account Control.

Læs i morgen om bedre kryptografi og sikrere webbrowsing.[/b

Oversat af Thomas Bøndergaard.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S