Answers:
答案是:这取决于,因为你提到Bitlocker的这并不总是什么外部硬盘驱动器上使用。
首先,似乎:
由于Windows根据设备的插入方式期望一种或另一种格式(例如,通过USB或eSATA电缆连接的同一SATA驱动器产生不同的期望),因此来回切换会在Windows上引起问题(例如:您无法访问数据)因为Windows需要其他格式)。例如,请参阅外部访问BitLocker加密驱动器-Microsoft社区和Windows-固定驱动器上的Bitlocker-To-Go-超级用户。
现在,回到多平台问题。
有一个GPL许可的软件可以通过Linux FUSE 读取Bitlocker设备,也可以仅制作该卷的解密副本。FUSE模式可能是特定于Linux的,但是“解密为副本”模式可能更便于移植。
该软件名为Dislocker。从其自述文件:
该软件旨在读取Linux系统下的BitLocker加密分区。该驱动程序过去只能读取在Windows 7系统下加密的卷,但现在具有Windows Vista功能并具有写入功能。
驱动程序可以以两种不同的模式运行:有或没有FUSE。该模式在编译时在Makefile中确定。
使用FUSE,您必须为程序提供安装点。密钥解密后,名为“ dislocker-file”的文件将出现在此提供的安装点中。该文件是一个虚拟NTFS分区,因此您可以将其安装为任何NTFS分区,然后从中读取或写入。
如果没有FUSE,则必须提供一个将解密BitLocker加密分区的文件名。根据加密分区的大小,这可能需要很长时间。但是之后,一旦分区被解密,对NTFS分区的访问就会更快。要考虑的另一件事是此方法所需的磁盘大小(与您要解密的卷大小相同)。尽管如此,分区解密后,您可以将文件作为任何NTFS分区挂载。
我遇到的就是这种情况,并指出Dislocker无法处理它。读取源代码后,它被假定为已加密的Bitlocker分区,而不是填充有Bitlocker To Go文件的卷。
在这种情况下,答案似乎为“否”。最好的选择是使用Windows计算机访问文件或在非Windows主机内创建虚拟机。
我所做的是向加密的USB记忆棒随附的人员说明情况。在这种情况下,加密是多余的,只是“公司政策”使所有Windows计算机自动将所有插入的USB记忆棒变成了加密的USB记忆棒。我们所需的文件实际上根本不敏感,因此他回到办公室,通过电子邮件将其发送给我。另外,该文件是Microsoft Office文件,这是另一回事。无论如何,我们终于完成了这项工作。:-)
答案是“不,您将无法在Windows7及更高版本以外的其他操作系统上访问由Bitlocker加密的磁盘”。为什么?这只是推测性的,无法肯定地得到回答,快速概述只是“ Microsoft为什么要为通常绑定到计算机本身的某些东西支持其他OS?”。
多平台的替代方法是http://www.truecrypt.org/
不可以,仅Microsoft Windows操作系统(不包括Windows Mobile和早于Windows Vista OS的Microsoft Windows操作系统)支持BitLocker。
为什么不呢 因为Microsoft一直想创建自己的技术和产品。这是业务的本质,而不仅仅是只有微软才能做到的。企业不仅创造新产品,而且还尝试创造更好的产品(与他人竞争),他们还尝试创造可以改善其现有产品的产品。如果他们创造的东西比市场上已有的东西更好,那么他们将获得一定的份额。但是对于BitLocker,我认为最好的解释是捆绑(微观经济学/营销术语)。他们提供产品,例如带Windows操作系统的BitLocker或带MS Office的MS Outlook,而无需为生产者(MS)支付额外费用。这里的想法是,通过使用同一产品(Windows)提供更多的服务和更多的功能,它们将与Windows OS变得更具竞争力,并且它也成为相对更好的产品。那就是微观经济学的观点。
使用BitLocker的另一个重要原因是法律注意:如果不增加制造商的额外费用,大多数其他产品将要求用户同意其许可证(即,在安装Windows时,您必须接受Windows EULA,但也必须接受TrueCrypt许可证)。另外,大多数许可证都禁止将其用于商业用途,因此使事情更加复杂。归根结底,依靠他人的产品对微软的品牌不利。
总之,Microsoft纯粹是出于商业原因而创建BitLocker,因此不能保持Microsoft Windows的竞争力。一个完美的例子是Internet Explorer,他们出于相同的原因创建了Internet Explorer,但是最近却受到了惩罚(http://en.wikipedia.org/wiki/Product_bundling#United_States_v._Microsoft)。
唯一的办法访问这些加密驱动器是通过SMB / CIFS(在Windows中作为“文件共享服务”实现)或其他文件共享协议(FTP,HTTP等)共享它们。