是否可以重新锁定位锁驱动器?


11

我正在Windows 7 Ultimate计算机上使用bitlocker运行分区,该分区包含我不经常需要恢复的安全数据。解锁它以访问数据显然没有问题,但是完成后是否可以重新锁定分区?到目前为止,我发现的最好的方法是:http : //social.technet.microsoft.com/Forums/zh-CN/w7itprosecurity/thread/41607938-7452-440d-8253-67fe8657bc0f

当前,我在该驱动器上有一个.bat脚本,可以以管理员身份运行该脚本,并重新锁定该驱动器,但感觉像是一种骇人听闻的解决方案。有人有更好的东西吗?微软何时发布此修复程序的任何想法?


只是为了澄清一下:您必须从该计算机的“外部”(或更具体地说,在运行bitlocker-driver的os外部)获取数据?
akira 2010年

不,我正在从构成bitlocker分区的OS本地访问数据。我试图在驱动器访问完成后再次锁定分区。
肖恩·爱德华兹

接受的答案的缺点是需要输入管理员密码才能锁定驱动器。如果要避免这种情况,并且您正在Windows 10上运行,则可以从Windows应用商店安装Penteract伪装键盘检测器。我没有将其发布为答案,因为它是3rd party软件。但这也许可以帮助某人。
User42

Answers:


7

我如何解决的:

  1. 单击开始球
  2. 在搜索字段中输入“ cmd”
  3. 右键单击“ cmd”,然后单击“发送到”->“桌面”
  4. 右键单击“ cmd”,然后单击“属性”
  5. 在“快捷方式”标签中,点击“高级/增强”
  6. 选中“以管理员身份运行”
  7. 单击“确定”-“应用”-然后单击“确定”

可选步骤:

  1. 为快捷方式命名为“ BitLocker”
  2. 右键单击“属性”,然后再次在“快捷方式”下单击“更改符号...”
  3. 单击“搜索”,然后在下拉菜单“ Symboldata”中选择“所有数据”
  4. 选择一个绝对没有图标(例如图片)的随机文件,然后单击“打开”
  5. 单击“确定”确认错误消息,然后选择一个漂亮的图标
  6. 将图标拖到任务栏

之后,只需输入:

manage-bde -lock E:

E:仅代表随机硬盘,请选择合适的硬盘)


manage-bde不能在没有驱动器号的驱动器上工作
bfrguci 2016年

你可以尽量避免进入一个管理员密码这样,但你需要安装一个应用程序了点。
User42

1

无法使用BitLocker GUI工具锁定驱动器。仅manage-bde -lock X:提到的两种受支持的方法是使用或使用BitLocker WMI界面的Win32_EncryptableVolume :: Lock方法。

您要通过重新锁定驱动器来缓解的威胁是什么?该驱动器将在系统关闭时自动锁定,因此,除非您手动重新锁定该卷,否则您的数据似乎永远不会受到攻击。攻击者必须以某种方式从运行中的系统中获取解密密钥,才能访问加密卷上的数据。

您链接到的论坛的主持人不正确。这不是“安全错误”。UX决定只通过命令行和WMI界面而不是GUI界面公开高级选项。


这里的“高级选项”实际上是一种重新保护数据的愿望。我同意,从用户界面中删除确实是一个有意的UX决定,但基于大量的Google问题,这是一个非常值得错过的问题。
fostandy

-1

1)某处创建一个lock.cmd文件,并在其中键入:

manage-bde -lock -ForceDismount f:

其中˚F是驱动器要重新锁定。

2)例如在桌面上,创建 lock.cmd 的快捷方式

3)右键单击快捷方式>属性>高级>选中以管理员身份运行

4)双击快捷方式以重新锁定驱动器。


“当前,该驱动器上有一个.bat脚本,可以以管理员身份运行,并且重新锁定了该驱动器”-您的解决方案有何不同?
马塔·朱哈斯(MátéJuhász)

@MátéJuhász它为不知道如何做的人提供了清晰明了的步骤
Marco Lackovic
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.