适用于双引导Win 7和8系统的单独BitLocker加密-一次只能访问一个驱动器


1

我正在尝试使用以下设置来设置PC:

  1. 双启动Win 7和Win 8.1,每个都有自己的分区。
  2. 两个分区都使用BitLocker加密
  3. 在启动时,我选择要启动的操作系统
  4. 引导后,仅可访问我引导的操作系统的分区。

目的是使Win 7分区中的数据无法访问Win 7分区,反之亦然。因此,每个系统都完全彼此隔离(除了删除或擦除分区的可能性之外)。

这样的设置可行吗?到目前为止,根据我所读到的有关BitLocker的信息,似乎它已经对驱动器进行了加密,然后在启动时输入密码对其进行解密。但是我不想解密一切。我想要两个单独的密码,一个仅解密Win 7分区,另一个仅解密Win 8分区。寻找有关如何设置的指导。

Answers:


3

是的,可以做到;我今天晚上才做。我安装了新硬盘,因此这似乎是进行实验的理想机会。

我的计算机没有TPM模块,因此Windows 7的Bitlocker需要USB记忆棒。这不适合,但是幸运的是Windows 8的Bitlocker可以解救。

这是我在系统上执行的操作;我不知道这是否适用于所有情况。

  • 在一个分区中安装Windows 7。尚未加密。
  • 在另一个分区中安装Windows 8.1。
  • 引导至Windows 8.1。
  • 使用一个密码对Windows 7分区进行加密。
  • 使用其他密码加密Windows 8.1分区。
  • 重启。

重新启动后,Windows 8.1引导加载程序将提示您输入Windows 8.1 Bitlocker密码。此时,您可以按F11键选择其他操作系统,然后选择启动Windows 7,系统会提示您输入Windows 7的Bitlocker密码。

Windows 7将看到Windows 8.1分区,反之亦然,但是除非输入适当的密码,否则各个分区将显示为已锁定。

这不会阻止任何一个操作系统的用户从“磁盘管理”中擦除另一个分区。它只会停止随便的监听。

您可以尝试证明自己满意,即Windows 7 Bitlocker密码在引导时不会解锁Windows 8分区,反之亦然。


为方便起见,我做了一些其他事情-是我的计算机,没有人使用它-但是这也可能有助于阻止在共享计算机上进行监听(请记住,默默无闻的安全性根本不是安全性)是卸下驱动器来自其他操作系统分区的字母。这意味着Windows 8将不会在资源管理器中显示Windows 7分区,反之亦然。分区仍在“磁盘管理”中可见,但未显示为日常使用。如果我需要在两个操作系统上都可以使用一些文件,则将它们放在对两个都可见的第三个分区中。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.