可以在双启动系统中使用Bitlocker,并且在一个驱动器上使用Windows,在另一个驱动器上使用Linux吗?


16

我的工作场所允许远程登录公司网络,并具有在建立连接之前确保计算机安全的某些前提条件,其中之一是必须使用Windows进行连接,并且必须使用Bitlocker来保护物理硬盘驱动器的安全。安装了哪个Windows。

没有要求我为此设置我的家用计算机,但是我认为这可能是一个好主意。我打算购买一台预装有Windows 7的新计算机,将Ubuntu Linux安装在单独的硬盘上,然后将该硬盘设置为第一个启动的硬盘。这样,GRUB2将允许引导至任一操作系统,并且每个操作系统都彼此独立,而每个操作系统都忽略了对方的硬盘驱动器。这就是我当前计算机的设置方式。

我的问题是,是否可以在这样的设置中使用Bitlocker加密Windows 7硬盘驱动器,而又不干扰Linux或GRUB2,并且如果可以的话,怎么做最好。


只需使用Windows 7加密磁盘即可。
fpmurphy

您应该能够做到这一点,但是我不确定具体细节。如今,如果需要运行linux(以Windows为主机),我的首选是使用虚拟机。
Spectre

@fpmurphy,似乎应该是这种情况。您在实践中尝试过吗?@Spectre,至少就我而言,这是可选的,无论如何,我还是在Linux中完成大部分工作,因此,我宁愿跳过Bitlocker,以便可以在裸机上运行Ubuntu。
bgvaughan

您可以咨询IT人员是否可以接受其他磁盘加密系统,因为我知道您可以使用TrueCrypt轻松完成此操作。但是,IT部门是否愿意接受这种差异在很大程度上取决于您的公司规模。
jcrawfordor 2011年

Bitlocker绝对是其首选的远程访问系统的要求。远程访问有一个不同的系统,但是它比较麻烦且受限制,因此在考虑替代方案之前,我想先检查一下Bitlocker的问题。
bgvaughan

Answers:


10

如果新计算机没有受信任的平台模块,则无需任何特殊的安装步骤即可正常运行。获取新计算机,安装Linux并双重引导,然后启用Bitlocker并加密Windows驱动器。

我有一个类似的配置也可以正常工作,但是我在同一驱动器上有Windows和Linux的单独分区。

仍然可以通过TPM来实现,但是并不是那么简单。


5

尽管Spiderlucci的最终评论是:P,但我还是使用bitlocker(密码加密而不是tpm)设置了带有Windows 10的双启动系统。

我遵循的步骤是:

  • 通过bitlocker向导删除bitlocker加密
  • 从ubuntu live cd调整此分区的大小(Windows磁盘分区工具确实支持调整大小,但拒绝将我大部分为空的250G分区缩小到小于170G)
  • 此后,bitlocker向导/ GUI故意声称它无法加密任何内容
  • 我通过从管理性cmd外壳中使用bde-manage.exe(https://technet.microsoft.com/en-gb/windows/dd361745)来解决此问题。

-3

Bitlocker不支持双启动系统,尽管有些人声称它们具有解决方法“但不能保证。

因此,如果需要创建双启动系统,则需要关闭bitlocker!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.