Показаны сообщения с ярлыком Windows 10. Показать все сообщения
Показаны сообщения с ярлыком Windows 10. Показать все сообщения

понедельник, 4 мая 2020 г.

Руководство по использованию шифрования BitLocker в Windows 10 Pro/Enterprise



Проблема защиты данных в случае физической утраты компьютера или внешнего носителя (флешки) особенно актуальна для мобильных пользователей, число которых непрерывно растет.

image

Безмалый В.Ф.

Windows Insider MVP

Проблема защиты данных в случае физической утраты компьютера или внешнего носителя (флешки) особенно актуальна для мобильных пользователей, число которых непрерывно растет.

С момента выпуска Windows Vista компания Microsoft представила новую функцию безопасности под названием BitLocker Drive Encryption. В составе Windows 7 была представлена функция BitLocker To Go для портативных устройств хранения, таких как флэш-накопители и SD-карты.

В случае если вы используете Windows 10, для использования шифрования вам необходимо использовать версию Pro или Enterprise. Почему Microsoft не сделает это стандартной функцией во всех версиях операционной системы, все еще непонятно, учитывая, что шифрование данных является одним из наиболее эффективных способов обеспечения безопасности. Если вы используете Windows 10 Home, вам нужно выполнить Easy Upgrade до Windows 10 Pro, чтобы провести обновление.

Что такое шифрование?

Шифрование — это способ сделать читаемую информацию неузнаваемой для неавторизованных пользователей. Если вы отправите зашифрованный документ Word другу, ему сначала потребуется его расшифровать. Windows 10 включает в себя различные типы технологий шифрования: шифрованную файловую систему (EFS) и шифрование диска BitLocker.

Что вы должны знать и сделать заранее

· Шифрование всего вашего жесткого диска может быть долгим процессом. Я настоятельно рекомендую перед включением BitLocker сделать резервную копию всего компьютера, особенно, если у вас нет источника резервного питания, а во время шифрования произойдет отключение .

· Начиная с версии 1809 для шифрования используется новый более безопасный стандарт, которым вы можете воспользоваться, но обратите внимание, что он совместим только с системами Windows 10 1809 и выше.

· Если вы используете Windows 10 на более старом компьютере без чипа Trusted Platform Module (TPM 1.2), вы не сможете настроить BitLocker. Пожалуйста, помните об этом. Как выйти из этой ситуации, мы рассмотрим ниже в этой статье.

Включение шифрования диска BitLocker в Windows 10

Нажмите Проводник> Этот компьютер. Затем щелкните правой кнопкой мыши системный диск, на котором установлена Windows 10, затем нажмите «Включить BitLocker».

Рисунок 1 Включить BitLocker

Введите пароль, чтобы разблокировать диск; это будет важный тест, чтобы убедиться, что вы можете загрузить систему, если вы потеряли ключ восстановления.

Настройка BitLocker 2

Рисунок 2 Создание пароля расшифровки диска

Выберите способ резервного копирования ключа восстановления, вы можете использовать свою учетную запись Microsoft, если она у вас есть, сохранить его на флэш-накопителе USB, сохранить в другом месте, кроме локального диска, или распечатать копию.

Рисунок 3 Сохранить ключ восстановления

У вас есть два варианта шифрования локального диска, если это новый компьютер, только что извлеченный из коробки, используйте только Шифровать использованное место на диске. Если он уже используется, выберите второй вариант Зашифровать весь диск . Поскольку я уже использовал этот компьютер, я воспользуюсь вторым вариантом. Обратите внимание, что это займет некоторое время, особенно если это большой диск. Убедитесь, что ваш компьютер работает от ИБП в случае сбоя питания.

Рисунок 4 Шифровать весь диск

Если вы используете Windows 10 November Update, он включает более надежный режим шифрования под названием XTS-AES, обеспечивающий дополнительную поддержку целостности с улучшенным алгоритмом. Если это жесткий диск, выберите эту опцию.

Рисунок 5 Выбор режима шифрования

Когда вы будете готовы к шифрованию, нажмите «Продолжить».

Рисунок 6 Проверка системы до начала шифрования

Перезагрузите компьютер при появлении соответствующего запроса.

Помните тот пароль, который вы создали ранее? Сейчас самое время ввести его.

Настройка BitLocker 7

Рисунок 7 Ввод пароля

После входа в Windows 10 вы заметите, что ничего особенного не происходит. Щелкните правой кнопкой мыши на системном диске и выберите «Управление BitLocker».

Управление BitLocker

Рисунок 8 Управление BitLocker

Вы увидите текущее состояние. Это займет некоторое время, поэтому вы можете продолжать пользоваться компьютером, пока шифрование выполняется в фоновом режиме, и вы получите уведомление, когда оно будет завершено.

Когда шифрование BitLocker завершено, вы можете использовать компьютер как обычно. Любой контент, записываемый на такой диск, будет защищен.

Если в любой момент вы захотите приостановить шифрование, вы можете сделать это с помощью элемента панели управления шифрованием BitLocker. Нажмите на ссылку Приостановить . Данные, созданные в режиме ожидания, не шифруются. Рекомендуется приостанавливать шифрование BitLocker при обновлении Windows, изменении прошивки компьютера или внесении изменений в оборудование.

Устранение неполадок при установке BitLocker

Если при попытке установить BitLocker появляется следующая ошибка, это, вероятно, означает, что ваш компьютер не поддерживает микросхему Trusted Platform Module (1.2).

Ошибка TPM

Рисунок 9 Ваш компьютер не оборудован Trusted Platform Module

На самом деле, прежде чем идти дальше в групповые политики, рекомендую вначале зайти в BIOS и проверить, а включена ли там поддержка ТРМ. В моем случае решение было именно таким.

Если же ваш компьютер действительно не оборудован ТРМ, то в групповой политике вы сможете задать исключение. Для этого нажмите клавиши Windows+R, а затем введите gpedit.msc и нажмите Enter. Выберите Административные шаблоны – Компоненты Windows – Шифрование BitLocker – Диски операционной системы.

Рисунок 10 Редактор групповой политики

Выберите параметр «Этот параметр позволяет настроить требование дополнительной проверки подлинности при запуске»

Рисунок 11 Разрешить шифрование без ТРМ

Щелкните правой кнопкой мыши « Требовать дополнительную аутентификацию при запуске» и нажмите « Изменить».

Выберите «Включено», а затем установите флажок, чтобы разрешить BitLocker без совместимого доверенного платформенного модуля в разделе «Параметры».

Подтвердите изменения

Нажмите Пуск, затем введите: gpforce.exe /update, чтобы убедиться, что изменения вступили в силу. Я также рекомендовал бы перезагрузить компьютер после выполнения этой команды.

политика обновления

Рисунок 12 Обновление политики

Помните, что вы также можете шифровать флэш-диски и SD-диски.

BitLocker: AES-XTS (новый тип шифрования)

Bitlocker использует AES (Advanced Encryption Standard) для шифрования данных на дисках. AES - это блочный шифр (в отличие от потокового шифра), который делит простой текст на блоки одинакового размера и затем шифрует каждый блок отдельно. Если данные больше, чем размер блока, они должны быть разделены. Проще всего, данные разделяются на отдельные блоки, а последний блок расширяется битами заполнения. Это самый простой метод преобразования, называемый режимом электронной кодовой книги (ECB), который можно легко перевернуть (одинаковые блоки открытого текста всегда генерируют одинаковые зашифрованные блоки).

Вот почему математики разработали несколько других, более безопасных и менее предсказуемых блочных режимов, называемых «режимами работы блочного шифра», таких как CBC, XTS, LRW, CFB, CCM, OFB и OCB. Общая концепция этих режимов состоит в том, чтобы ввести рандомизацию незашифрованных данных на основе дополнительного ввода (вектора инициализации).

В BitLocker AES работает в 2 режимах:

1. CBC - цепочка зашифрованных блоков (CBC) - в этом режиме открытый текст текущего блока передается XOR с зашифрованным текстом предыдущего блока перед шифрованием. Это дает уверенность в том, что одни и те же данные в разных секторах будут давать разные результаты после шифрования. Первый блок в этом режиме получит случайный вектор инициализации (IV). Режим CBC для Bitlocker был введен в Windows Vista.

2. XTS - основанный на XEX режим твик-кодовой книги - в этом режиме мы по-прежнему выполняем функцию XOR между блоками, но также добавляем дополнительный твик-ключ для улучшения перестановки. Этот ключ настройки может быть адресом сектора или комбинацией адреса сектора и его индекса. Режим XTS для Bitlocker был введен в Windows 10 (сборка 1511).

Оба режима поддерживают длину ключа 128 и 256 бит.

Выбор этих двух может быть проконтролирован через объект групповой политики в разделе Конфигурация компьютера \ Административные шаблоны \ Компоненты Windows \ Шифрование диска BitLocker \ Выберите метод шифрования диска и надежность шифра:

https://msdnshared.blob.core.windows.net/media/2016/03/clip_image001.png

Рисунок 13 Выбор режима шифрования

Для версии Windows 10 1511 и выше мы можем выбрать разные алгоритмы для каждого типа диска (ОС, диск с данными, съемный диск с данными):

https://msdnshared.blob.core.windows.net/media/2016/03/bitlocker-xts.png

Рисунок 14 Выбор алгоритма шифрования

Примечание: в Windows 7 был также AES CBC с Elephant Diffuser, который был удален в Windows 8.

Вышеуказанная конфигурация алгоритмов для Windows 10 (сборка 1511) хранится как REG_DWORD с:

HKLM \ SOFTWARE \ Policies \ Microsoft \ FVE

Диски с операционной системой: EncryptionMethodWithXtsOs

Фиксированные диски данных: EncryptionMethodWithXtsFdv

Съемные диски с данными: EncryptionMethodWithXtsRdv

Возможные значения:

AES-CBC 128bit - значение 3

AES-CBC 128bit - значение 4

AES-XTS 128bit - значение 6

AES-XTS 256 бит - значение 7

Тип шифрования для Windows 8 и Windows 10 (ранее 1511) сохраняется как REG_DWORD в:

HKLM \ SOFTWARE \ Policies \ Microsoft \ FVE

EncryptionMethodNoDiffuser

AES CBC 128 бит - значение 3

AES CBC 256bit - значение 4

Тип шифрования для Windows Vista и Windows 7 сохраняется как REG_DWORD в:

HKLM \ SOFTWARE \ Policies \ Microsoft \ FVE

EncryptionMethod

AES CBC 128 бит - значение 3

AES CBC 256bit - значение 4

AES CBC 128 бит с рассеивателем - значение 1

AES CBC 256 бит с диффузором - значение 2

Так в чем же режим безопасности XTS лучше, чем CBC? Если мы говорим о Bitlocker, мы ясно видим преимущество в производительности:

Начальное время шифрования тома 10 ГБ

Режим AES:

время шифрования:

CBC 128bit

11м 49с

CBC 256bit

11м 44с

XTS 128bit

11м 15 с

XTS 256bit

11м 16с

Ваш индивидуальный тест может отличаться, поскольку производительность шифрования Bitlocker зависит от нескольких факторов, таких как: тип диска (SSD / HDD), прошивка, рабочая нагрузка и многое другое.

Вместе с тем необходимо отметить, что далеко не всегда вы можете доверять BitLocker для шифрования вашего SSD в Windows 10. Почему? Увы, причина достаточно проста.

Некоторые SSD объявляют о поддержке «аппаратного шифрования». Если вы включите BitLocker в Windows, Microsoft доверяет вашему SSD и ничего не делает. Но исследователи обнаружили, что многие твердотельные накопители выполняют шифрование просто ужасно, а это означает, что BitLocker не обеспечивает безопасное шифрование.

Microsoft выпустила уведомление по безопасности об этой проблеме. И сегодня для того чтобы проверить используете ли вы аппаратное или программное шифрование вам необходимо сделать следующее:

  1. Запустите файл manage-bde.exe -status из командной строки с повышенными привилегиями.

  2. Если ни один из перечисленных дисков не отображает «Аппаратное шифрование» для поля «Метод шифрования», то это устройство использует программное шифрование и не подвержено уязвимостям, связанным с самошифрованием вашего диска.

Рисунок 15 Сведения о шифровании томов

Для дисков, которые зашифрованы с использованием уязвимой формы аппаратного шифрования, вы можете уменьшить уязвимость, переключившись на программное шифрование с помощью Bitlocker с групповой политикой.

Примечание . После того, как диск был зашифрован с использованием аппаратного шифрования, для переключения на программное шифрование на этом диске потребуется сначала его дешифрование, а затем повторное шифрование с использованием программного шифрования. Если вы используете шифрование диска BitLocker, изменение значения групповой политики для принудительного использования только программного шифрования недостаточно для повторного шифрования существующих данных.

Увы, но многие твердотельные накопители не выполняют шифрование должным образом

Это вывод из новой статьи исследователей из Radbound University. Они пересмотрели микропрограммы многих твердотельных накопителей и обнаружили множество проблем с «аппаратным шифрованием», обнаруженным во многих твердотельных накопителях.

Исследователи протестировали диски Crucial и Samsung, но нет гарантии, что у других производителей нет серьезных проблем с шифрованием.

Например, Crucial MX300 по умолчанию содержит пустой мастер-пароль. Да, все верно - у него мастер-пароль не установлен, и этот пустой пароль дает доступ к ключу шифрования, который шифрует ваши файлы.

Как заставить BitLocker использовать только программное шифрование?

Конфигурация компьютера \ Административные шаблоны \ Компоненты Windows \ Шифрование диска BitLocker \ Фиксированные диски с данными

Дважды щелкните параметр «Этот параметр политики позволяет настроить использование аппаратного шифрования для несъемных дисков с данными» на правой панели.

Рисунок 16 Использование аппаратного шифрования

Выберите опцию «Отключено» и нажмите «ОК».

Если у вас использовалось аппаратное шифрование, то вы должны расшифровать и повторно зашифровать диск после того, как это изменение вступит в силу.

Почему BitLocker доверяет твердотельным накопителям?

При наличии аппаратного шифрования, процесс шифрования может происходить быстрее, чем используя программное шифрование. Таким образом, если SSD имеет надежную аппаратную технологию шифрования, использование SSD приведет к повышению производительности.

К сожалению, оказывается, что многим производителям твердотельных накопителей нельзя доверять. Мы не можем быть уверены в правильной реализации шифрования.

В идеальном мире аппаратно-ускоренное шифрование безусловно лучше. Это одна из причин, почему Apple включает чип безопасности T2 на своих новых Mac. Чип T2 использует аппаратно-ускоренный механизм шифрования для быстрого шифрования и дешифрования данных, хранящихся на внутреннем SSD Mac.

Но ваш ПК с Windows не использует подобную технологию - у него есть SSD от производителя, который, вероятно, не слишком много думал о безопасности. И это не плохо.

Еще один часто задаваемый вопрос, а не является ли нарушением приватности хранение ключей шифрования BitLocker в облаке?

В последнее время масса публикаций о конфиденциальности в Windows 10 заполонила Интернет. Microsoft обвиняют в нарушении конфиденциальности, в хранении в облаке ключей шифрования, в отслеживании географических координат нахождения смартфона (планшета) и т. д. Проблема же главным образом в том, что пользователи не читают документацию и тем более не готовы настраивать параметры конфиденциальности. Хотя есть данные, что Windows 10 может отправлять в Microsoft некоторые сведения о пользователе и при включенном в настройках конфиденциальности запрете.

Для сравнения, iOS пока позволяет только частично управлять приватностью, а Android вообще шлёт всё, не учитывая пожелания пользователей на этот счёт (не считая варианта «не пользоваться», конечно).

Что касается ключей шифрования BitLocker, то на самом деле в облаке Microsoft хранятся не ключи шифрования, а ключ для расшифровки в том случае, если по какой-то причине вы не можете расшифровать диск стандартным способом. Единственный сценарий, для которого этот ключ понадобится, это если вас остановят на границе и потребуют расшифровать ваш диск. Если вы подозреваете Microsoft в краже ваших данных, то BitLocker от такого сценария не спасёт в любом случае, ведь когда ОС включена, он ничего не защищает.

При шифровании вам предлагают:

• Сохранить резервный ключ в облаке.

• Сохранить резервный ключ в файле на другом носителе.

• Распечатать резервный ключ.

Запомните, вы сами выбираете что вы будете делать! Единственное — помните, что вы должны его не потерять, следовательно, наиболее оптимальным является сохранить его в нескольких местах.

Учтите: при сохранении файла с ключом на OneDrive вы не видите данный файл при просмотре облака. Он не виден при просмотре файлов и папок. Для того чтобы увидеть данный файл, вы должны перейти по ссылке https://onedrive.live.com/recoverykey .

Запомните: существует несколько мест, в которых может храниться ключ восстановления BitLocker. Вот что нужно проверить:

• Подключенную к Интернету учетную запись Microsoft. Это возможно только на компьютерах, не входящих в домен. Чтобы получить ключ восстановления, перейдите на страницу Ключи восстановления BitLocker.

• Сохраненную копию ключа восстановления. Возможно, копия ключа восстановления BitLocker сохранена в файле, на USB-флэшке либо имеется печатная бумажная копия.

• Если ключ сохранен в файл или напечатан, найдите эту копию, следуйте инструкциям на заблокированном компьютере и введите ключ при отображении запроса.

• Если ключ сохранен на флэшке, вставьте ее и следуйте инструкциям на экране компьютера. Если ключ восстановления сохранен в качестве файла на флэшке, потребуется открыть файл и ввести ключ вручную.

Что же касается того, что некоторые пользователи считают, что хранение ключа BitLocker в облаке является нарушением закона о персональных данных, спешу их огорчить и порекомендовать прочесть ФЗ «О персональных данных».

Согласно п.1 ст.3 152-ФЗ «персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)», а ключ расшифрования BitLocker относится в первую очередь к ПК, а не к его пользователю.

Использование ключа восстановления BitLocker

В ходе использования шифрования BitLocker ключевым вопросом является хранение ключа восстановления. В Windows 7 ключ восстановления мы могли хранить либо в текстовом файле на внешнем носителе, либо распечатать его и хранить на бумаге. И тот и другой способ были явно недостаточно безопасны. Безусловно, у вас мог быть и третий путь – хранить файл с ключом восстановления в облаке. Но снова-таки, этот файл нужно было бы заархивировать с паролем. А пароли пользователи имеют обыкновение просто забывать. Итак, круг замкнулся. Для того, чтобы не забыть – нужно хранить. Для того чтобы хранить – нужно зашифровать с паролем. Для того чтобы зашифровать – нужно не забыть. Короче – замкнутый круг.

В Windows 10 пользователям при использовании BitLocker на не доменном компьютере предложили другой вариант. Хранить ключ восстановления в облаке. Этот вариант можно использовать наряду с традиционным распечатыванием или хранением в файле на внешнем носителе.

Вариант хранить ключ восстановления в файле на том же жестком диске не рассматривается ввиду явной небезопасности.

Если вы решите включить шифрование, то вам предложат создать ключ восстановления

Безусловно, лучше хранить ключ восстановления в нескольких местах.

Итак, мы выбираем «Сохранить в вашу учетную запись Майкрософт». При этом в вашем облачном хранилище будет создан текстовый файл, содержащий ваш ключ восстановления. Стоит отметить, что, просматривая ваш OneDrive, вы не увидите этот файл. То есть дать общий доступ к файлу ключа восстановления невозможно ни случайно, ни специально.

Для того чтобы получить доступ к файлу восстановления, который вам может потребоваться в экстренной ситуации, вы можете войти в вашу учетную запись Microsoft на любом другом ПК (планшете, смартфоне) и выбрать ссылку Ключ восстановления BitLocker.

Эту информацию вы можете скопировать в файл и затем использовать для расшифровывания ключ восстановления.

Для многих из моих читателей, как и для некоторых экспертов, написавших вот это, такой способ хранения ключа восстановления оказался новостью. Почему? Не знаю.

Да. Если вы так храните ваши ключи восстановления, вам нужно позаботиться о надежности вашего пароля к учетной записи Microsoft. Я рекомендую использовать 2FA (2 factor authentication – двухэтапную аутентификацию), об этом я уже говорил. Но все же хранить ключи восстановления таким образом гораздо удобнее, что я вам и рекомендую.


суббота, 2 мая 2020 г.

Настройка родительского контроля в Windows 10 8 7 и Android



Все мы, родители, очень заботимся о своих детях. Мы хотим знать о том, что делает ребенок в свободное время, с кем он проводит его, ну и, конечно, что именно его интересует в Интернете. Вследствие этого уже давно был придуман родительский контроль как компьютера, так и других устройств с выходом в Интернет. Эта функция отлично помогает родителям контролировать ребенка в его выходах в социальные сети и поисковики, ограничивать нежелательные для его просмотра ресурсы и следить за скачанным материалом. Сегодня расскажем, как установить родительский контроль на любое ваше устройство или устройство вашего ребенка.

Что позволяет делать эта функция

Сам по себе родительский контроль в Windows 10, 8, 7 и XP обладает в основном только тремя функциями:

  • Во-первых, он позволяет ограничивать время работы детей за компьютером. То есть, возможно настроить время, когда ПК должен отключить себя, и время, когда он может быть включен. Это очень полезно, если компьютер принадлежит исключительно ребенку. К тому же, это намного более действенный способ, чем самостоятельное его отключение родителем, ведь в этом случае ребенок ничего не сможет сделать.
  • Во-вторых, вы имеете возможность выбирать, какие игры и приложения в целом могут быть открыты ребенком, а какие нет. Компьютер будет высвечивать информацию о том, что данное приложение недоступно в данной учетной записи, и не даст его открыть.
  • В-третьих, другие программы также могут быть ограничены для ребенка. Это поможет вам избежать проблем, когда ваше чадо начинает лазать в опасных и важных программах компьютера, что чаще всего приводит к его поломке.

Но даже этот небольшой список уже оправдывает эффективность и полезность, которыми обладает родительский контроль в Windows 7, 8 и 10, а потому давайте узнаем, как его заставить работать на нас.

Создаем учетную запись для ребенка

В дальнейшем будем разбирать каждый пункт с точки зрения каждой из версий ОС, чтобы дать самую полную информацию об установке контроля на компьютере. Самое первое, что обязаны сделать на своем ли ПК или на ПК вашего ребенка — создать его собственную учетную запись.

Необязательно устанавливать пароль на нее, но важно установить пароль администратору, так как с него доступно снять родительский контроль.

«Семерка»

Для создания детской учетной записи в 7 Windows нам необходимо следовать следующим пунктам:

  1. В меню Пуск нужно выбрать Панель управления, после чего перейти в раздел про учетные записи.W7 Панель управления
  2. Оттуда в управление ими и уже там выбрать создание новой.W7 Управление учетными записями
  3. Можно придумать абсолютно любое имя для новой учетной записи. В качестве прав обязательно нужно выбрать «Обычный доступ». Далее просто создайте учетную запись.W7 Создание новой учетной записи
  4. После вам нужно подключить собственно саму контролирующую функцию. Родительский контроль в Windows 7 подключается через меню со списком всех учетных записей данного ПК в разделе «Родительский контроль». Вы должны выбрать только что созданную вами учетную запись.W7 РК выбор пользователя
  5. Далее вам снова открывается список учетных записей, где вы снова выбираете нужную. Не забудьте выключить функцию для других учетных записей без паролей.
  6. После вам остается только выбрать пункт «Включить, используя текущие параметры» в новом появившемся окне.W7 РК выбор действий

«Восьмерка»

Родительский контроль в Windows 8 включается несколько иначе, поэтому нам стоит осветить этот процесс также подробно:

  1. Зайдите в меню «Параметры» и смело нажимайте на пункт «Пользователи», где несложно будет отыскать функцию добавления нового пользователя.W8 Параметры
  2. Внимательно читайте окна при создании новой учетной записи. В последнем находится пункт, спрашивающий, для ребенка ли создается учетная запись. Очень важно поставить здесь галочку.W8 Добавление пользователя

Кстати, именно с ПК на Windows 8 появилась возможность получения важной информации на личную почту непосредственно от Microsoft. Если ваша администраторская учетная запись была настроена на почту, то вам придет письмо о возможностях родительского контроля. Таким образом дается возможность получать информацию о сайтах, открытых с детской учетной записи в Интернете, о времени, которое работал ПК. Также можно настроить списки сайтов, которые ребенок не может посещать.

W8 еженедельный отчет

«Десятка»

Основное отличие работы родительского контроля в Windows 10 в том, что для его подключения обязательно регистрировать учетную запись с интеграцией в личную почту Microsoft, а также важно подключение к Интернету. В остальном настройка контроля не очень отличается от настройки в Windows 8. Давайте сейчас опишем, как она делается:

  1. Заходим в «Параметры» и оттуда в пункт про учетные записи. Там необходимо найти раздел «Семья и другие пользователи» и выбрать «Добавить члена семьи».W10 Учетные записи
  2. В открывшемся окне важно добавить именно ребенка с указанием адреса его личной почты. Если она отсутствует, выбирайте нужную ссылку и в новом окне создавайте.W10 добавить учетную запись
  3. После вам остается указать личные данные, которые могут быть даже ненастоящими, правда дату рождения стоит указать правильную. Это связано с тем, что для пользователей до восьми лет автоматически включаются функции безопасности. Для ребенка более взрослого вы сами настраиваете функции, которые для вас важны.W10 создание учетной записи
  4. После этого вам всего лишь нужно будет ввести телефонный номер или адрес почты, чтобы у вас была возможность восстановить аккаунт. Вводите то, что у вас всегда есть под рукой.W10 готова учетная запись

Рекомендуем вам самостоятельно зайти в первый раз с этой новой учетной записи, чтобы завершить настройку функции контроля.

Настраиваем и управляем

В зависимости от версии вашей ОС Виндовс у вас есть разный набор функций, который можете использовать при контролировании учетной записи вашего чада. Давайте разберемся, чем различается настройка родительского контроля у разных версий.

«Семерка»

На самом деле, родительский контроль Windows 7 и XP не слишком отличается. Как уже описывалось выше, можно установить ограничение работы компьютера по времени. Причем возможно выбрать не только период в часах и минутах, но и целые дни, когда ПК нельзя будет включить под детской учетной записью. Также сможете блокировать конкретные приложения, игры и программы, которые также будут недоступны пользователям, находящимся под контролем. Для остальных функций можно скачать специальные программы родительского контроля, которые легко найти в Интернете.

Блокировка программы

«Восьмерка»

Все настройки функций, которые позволяет родительский контроль в Windows 8, находятся в разделе «Семейная безопасность» на Панели управления. Там необходимо лишь выбрать нужные учетную запись и функции.

W8 выбор действий

Помимо уже известного нам ограничения времени работы ПК и запрета на открытие конкретных установленных приложений, программ и игр, можно настраивать списки сайтов, которые ребенку запрещено посещать. Также и наоборот, можете сделать список только тех сайтов, которые посещать можно. Кстати, возможно поставить автоматическое ограничение контента для взрослых, если полагаетесь на мнение людей из Microsoft. Запретить можно и установление сторонних программ.

W8 разрешение веб-сайтов

«Десятка»

В Windows 10, как и в «Восьмерке», необходимо зайти в управление семейной безопасностью, чтобы открыть для себя список учетных записей и выбрать необходимого детского пользователя. После этого можно настроить родительский контроль, выбрав или не выбрав следующие функции:

  • Отчет о работе ребенка за ПК. Функция включается автоматически, как и отправка отчетов на личную почту администратора.W10 Недавние действия
  • InPrivate. Не может быть включен на аккаунтах детей младше восьми лет. Позволяет не посылать отчеты из режима «Инкогнито».
  • Просмотр приложений. Помимо просмотра открытых ребенком приложений здесь можно заблокировать и разблокировать их запуск. Правда это можно сделать только после их открытия ребенком, так что это возможно сделать самим при первом входе.W10 Приложения и игры
  • Таймер.W10 таймер работыТакая же функция ограничения работы ПК, как и в предыдущих версиях.W10 Продолжительность сеанса
  • Покупки. Отслеживаются и обычные покупки из магазина самой «Десятки», и установление бесплатных приложений оттуда же. Здесь же можно и положить деньги на счет.
  • Веб-фильтр. Та самая функция, отвечающая за то, как поставить родительский контроль на Интернет. Некоторые сайты с потенциально взрослым контентом уже поставлены в запрещенный список по умолчанию, но это можно отключить. Здесь имеете право и сами настраивать списки. Правда, что важно, этот пункт работает исключительно для браузеров Edge и Internet Explorer, то есть для личных браузеров Microsoft. Отчеты о посещенных сайтах собираются также с них.W10 Просмотр веб-сайтов
  • Поиск. Помогает отслеживать местоположение устройства, на котором включена эта функция.

Андроид-устройства

Если все предыдущие советы относились преимущественно к ПК, то время поговорить и о переносных устройствах, вроде планшета или смартфона. Многих родителей интересует, как включить родительский контроль на устройствах на Android, ведь они обычно не обладают большим количеством защиты. Сперва вообще стоит понять, что могут подобные устройства.

Основные возможности Андроид

На самом деле, можно найти хотя бы небольшой родительский контроль на планшете Андроид только от версии 4.3 и выше. В меню «Пользователи» создается новая учетная запись с ограниченным доступом, где родителями настраиваются списки приложений, которые можно или нельзя включить с данной учетной записи. Также, функции позволяют заблокировать какие-либо покупки через игры и приложения. Остальные же действия для пользователя разрешены. И именно для тех, кто хочет лучше настроить родительский контроль на устройстве, понадобится сторонняя программа. Поэтому сейчас разберем, какие программы вообще бывают для решения этой задачи.

Сторонние программы Андроид

Все программы можно найти в специальном магазине Android — Google Play. Если необходима возможность скрывать какие-либо конкретные приложения от ребенка, то вам помогут программы Xoolo App Kids и Я Сам!. Последняя, помимо прочих функций, предоставляет выборку YouTube-каналов, где крутятся детские мультфильмы.

Я Сам!

Приложения Play Pad и Timeway помогают контролировать время, проведенное за тем или иным приложением, а также блокировать включение программ на определенный период. Оба представленных приложения также позволяют отслеживать местоположение устройства и ребенка вместе с ним.

Тот же Play Pad вместе с KidRead интересным образом делят приложения на разные разделы вроде «Игры», «Обучение» и прочие, что помогает ребенку отделять свободное время от учебного. KidRead, кстати, пробует довольно нестандартный родительский администраторский контроль, так как позволяет ребенку зарабатывать баллы, работая в обучающих программах, и терять их, отдыхая с игровыми.

KidRead Приложения

Ну а для ограничения работы в Интернете вам понадобятся Safety Minder или Parental Control, позволяющие вносить различные нежелательные ссылки в черный список. Кстати, у второй программы есть собственный список, который можете включить и доработать. Также, эти программы дают возможность отслеживать поисковые запросы и переходы на разные страницы.

Parental Control

Заключение

В данной статье было рассмотрено: что представляет из себя родительский контроль, как его установить. С развитием современных технологий это бывает так необходимо, чтобы уберечь своего ребенка от бесконечного пребывания на просторах Интернета или в компьютерных играх. Для родительского контроля требуется создание учетной записи на пользователя, для которого приходится устанавливать ограничения или контроль, когда он пользуется ПК. Ее создание и настройка в Windows 7 не слишком отличается от XP. А настройки в Windows 8 как и в Windows 10 аналогичны, за исключением некоторых нюансов.


Программы родительского контроля для Windows


Как защитить детей от Интернета? Не от познавательной, конструктивной его стороны, а от обратной стороны – местами открыто деструктивной, местами со скрытым пагубным влиянием, местами просто отражающей реалии этого мира, но с которыми даже взрослые не всегда морально готовы столкнуться. Что уже говорить о детях с их неокрепшей психикой. В помощь родителям создан специальный тип софта – родительский контроль. Это могут быть программы с разной подборкой функционала, с разными механизмами контроля, но все они преследуют единую цель – уберечь детей от той информации, к которой они ещё не готовы, и воспитать в них чувство меры при погружении в компьютерную реальность. Что это за программы? Рассмотрим подборку таковых для среды Windows.

Программы родительского контроля для Windows


1. Родительский контроль Windows 7 и 8.1


За софтом типа родительского контроля, в принципе, далеко ходить не нужно. Эта функция есть в составе Windows. В её версиях 7 и 8.1 функция возможна для применения к локальным учётным записям родителей и детей. Для ребёнка необходимо создать отдельную локальную учётку – обычного стандартного пользователя в Win7 и специальную учётку ребёнка в Win8.1.

Далее для этой отдельной учётки в панели управления настраивается родительский контроль. В параметрах изменения учётной записи Win7 нужно выбрать пункт «Установить родительский контроль». В Win8.1 этот пункт называется «Настроить семейную безопасность».

Кликаем пользователя-ребёнка.

И устанавливаем для его учётной записи ограничения.

Ограничить можем таким образом:
• Установить лимит времени работы с компьютером;
• Создать свой веб-фильтр – перечень запрещённых или разрешённых сайтов;
• Ограничить в запуске классических программ и приложений из Microsoft Store в Win8.1.

По итогу внедрения родительского контроля сможем получать отчётность о действиях в учётной записи ребёнка – время её использования, посещённые сайты, открытые игры и программы, скачанные с Интернета файлы.

В Win8.1 при необходимости родительским контролем можно управлять удалённо из своей учётки Microsoft в окне браузера. Для этого её нужно подключить в системе.

2. Родительский контроль Windows 10


«Десятка» унаследовала от версий-предшественниц штатный родительский контроль, но в этой версии Windows управление им возможно только из учётки Microsoft в окне браузера. У ребёнка также должна быть учётка Microsoft. Родитель в веб-аккаунте Microsoft, в разделе «Семья» создаёт семейную группу.

И подключает к группе учётку Microsoft ребёнка.

Далее такое подключение к семейной группе необходимо подтвердить в письме, отправленном на почту ребёнка.

Затем в параметрах Windows 10 ребёнку разрешается вход на это конкретное устройство с его личной учётки.

С этого момента родитель, зайдя в свой веб-аккаунт Microsoft с любого устройства, может контролировать использование ребёнком вверенного ему компьютера.

В рамках такого контроля можно:
• Лимитировать время работы с компьютером;
• Фильтровать сайты;
• Ограничивать покупку приложений из Microsoft Store;
• Блокировать запуск отдельных классических программ и приложений из Microsoft Store, либо же применять для софта фильтры по типу возрастных ограничений;
• Просматривать действия ребёнка;
• Использовать функцию поиска ребёнка путём отслеживания его местоположения через мобильное устройство на базе Win10 или с внедрённым в Android-гаджет лаунчером Microsoft Launcher.

3. WinLock


WinLock - это сторонняя программа для осуществления родительского контроля в среде Windows. Она не требует для ребёнка отдельной учётной записи, работает по принципу парольного доступа, предлагает чуть больше того, на что способен штатный родительский контроль Windows.

WinLock предусматривает:
• Блокировку отдельных системных настроек и функций;
• Блокировку отдельных разделов диска, съёмных носителей, папок, файлов;
• Блокировку классических программ;
• Возможность создания перечня разрешённых сайтов при условии запрета доступа ко всем остальным;
• Блокировку сайтов по содержащимся в них ключевым словам;
• Таймер работы компьютера;
• Ведение журнала действий пользователя в части попыток совершения запрещённых действий;
• Захват снимков экрана через указанное время;
• Удалённое управление программой по IP с помощью другой программы от её создателя WinLock Remote Administrator;
• Сохранение и использование нескольких профилей с разными заданными программными настройками.

Доступ к открытию WinLock, смене настроек, выгрузке процесса программы защищается паролем. Удалить программу невозможно, пока вручную не будет завершена её работа. А для завершения работы нужен, соответственно, пароль.

Программа платная, есть полнофункциональная 30-дневная триалка.

4. ContentWasher


ContentWasher – ещё одна функциональная Windows-программа для родительского контроля с акцентом на безопасность детей в Интернете. Работает по принципу парольной защиты доступа, позволяет задавать настройки родительского контроля как к текущей учётке Windows, так и к другим, предусматривает настройку программы с других компьютеров через локальную сеть посредством модуля администрирования.

В числе возможностей ContentWasher:
• Блокировка интернет-контента, входящих электронных писем и ICQ-сообщений по неугодным ключевым словам;
• Фильтрация HTTPS-трафика;
• Создание списков разрешённых или запрещённых сайтов;
• Применение безопасного режима в поисковиках;
• Блокировка контактов электронной почты и ICQ;
• Блокировка классических программ;
• Блокировка скачивания файлов;
• Установка времени, разрешённого для использования компьютера и отдельно Интернета;
• Работа с несколькими профилями с разными программными настройками;
• Ведение журнала действий пользователя;
• Доступ к родительскому контролю в личном кабинете на сайте создателя программы;
• Удалённый просмотр экрана компьютера ребёнка через локальную сеть.

ContentWasher – платный продукт, есть полнофункциональная триалка на 7 дней.

5. Утилиты от Sordum


Бесплатно, при этом более гибко, нежели с помощью штатного родительского контроля Windows, систему можно настроить с помощью её же средств. Например, внести отдельные неугодные сайты в файл hosts, использовать UAC или настройки локальной групповой политики для урезания возможностей учётной записи ребёнка, подключить DNS-сервис для фильтрации опасных для детей сайтов и т.п. Но отдельные такие действия требуют знаний и опыта работы с Windows. Решение этой проблемы предлагает компания Sordum: на её сайте можно скачать бесплатные портативные утилиты, являющие собой юзабильную реализацию глубинных настроек Windows. Это простые профильные утилиты для узкого спектра задач, их можно использовать отдельно по ситуации и в комплексе. Что есть в арсенале Sordum для родительского контроля?

Dns Angel


Dns Angel – это простейшая реализация применения известных DNS-сервисов для фильтрации опасных для детей сайтов. Просто включаем кнопку с надписью предпочтительного DNS-сервиса (для Рунета, кстати, лучше использовать Yandex Family). Для отключения жмём кнопку «Default DNS».


Simple Run Blocker


Утилита Simple Run Blocker позволяет блокировать классические программы Windows с файлами запуска «.exe». Блокировать все, кроме перечня избранных, или отдельные добавленные в перечень. В настройках утилиты есть возможность блокировки Microsoft Store.


Edge Blocker


Утилита Edge Blocker блокирует работу браузера Microsoft Edge в среде Windows 10. Её можно использовать в комплексе с предыдущей утилитой для запрета выхода в Интернет путём блокировки имеющихся в системе браузеров.


Win10 Settings Blocker


Утилита Win10 Settings Blocker позволяет блокировать все или отдельные настройки панели управления и приложения «Параметры» в Windows 10.

Для блокировки всех настроек необходимо выбрать значение «Запретить настройки». Для блокировки всех, кроме избранных настроек, нужно добавить их в перечень и выбрать значение «Показывать только эти».


BlueLife Hosts Editor


Утилита BlueLife Hosts Editor являет собой удобный интерфейс для блокировки неугодных сайтов с помощью файла hosts. Добавляем в перечень её окна домены с перенаправлением их на адрес 127.0.0.1, ставим возле них галочки и сохраняем настройки файла hosts.