Questions tagged «bitlocker»

Microsoft Windows技术用于全盘(卷)加密。



1
BitLocker实际加密什么内容以及何时加密?
对于运行当前版本Windows 10 Pro的商务笔记本电脑,我需要全盘加密。这些计算机具有Samsung的NVMe SSD驱动器和Intel Core i5-8000 CPU。 从当今的一些网络研究来看,当前只有两个选项可用:Microsoft BitLocker和VeraCrypt。我完全了解开放源代码和封闭源代码的状态以及随之而来的安全隐患。 在阅读了一些我以前从未使用过的有关BitLocker的信息之后,给人的印象是,出于性能原因,从Windows 10开始,BitLocker仅加密磁盘上新写入的数据,而不加密已经存在的所有数据。(该文档说我有选择权,但我没有选择。激活它们后,他们没有问我想要什么。)过去我使用TrueCrypt系统加密,并且知道现有的数据加密是一项可见的任务,需要执行几个小时。我无法通过BitLocker观察到这种行为。没有明显的后台CPU或磁盘活动。 激活BitLocker确实很容易。单击一个按钮,将恢复密钥保存在安全的地方,完成。与VeraCrypt相同的过程使我放弃了这个想法。我实际上需要创建一个完全正常工作的恢复设备,甚至是在一次性系统上进行测试的目的。 我还读到VeraCrypt目前存在一个设计缺陷,这使得某些NVMe SSD的系统加密速度非常慢。我无法验证它,因为设置太复杂了。至少在激活BitLocker之后,我看不到磁盘性能的重大变化。另外,VeraCrypt团队的资源不足,无法修复该“复杂的错误”。此外,Windows 10升级无法在原位安装VeraCrypt进行操作,这使得需要频繁进行全磁盘解加密和加密。我希望BitLocker在这里能更好地工作。 因此,我几乎决定使用BitLocker。但是我需要了解它的作用。不幸的是,几乎没有关于它的在线信息。大多数内容由博客文章组成,这些文章仅提供概述,但没有简洁的深入信息。所以我在这里问。 在单驱动器系统上激活BitLocker后,现有数据会如何处理?新数据会怎样?“挂起BitLocker”是什么意思?(与永久停用它并从而解密磁盘上的所有数据不同。)如何检查加密状态或强制对所有现有数据进行加密?(我不是说未使用的空间,我不在乎,这是SSD所必需的,请参阅TRIM。)除了“挂起”和“解密”以外,还有关于BitLocker的一些更详细的数据和操作吗? 也许附带说明,BitLocker与EFS(加密文件系统)有何关系?如果仅对新写入的文件进行加密,则EFS似乎具有非常相似的效果。但是我知道如何操作EFS,这更容易理解。

10
Bitlocker性能对SSD的影响
我已经在工作计算机中放入了一个全新的SSD,并且我的IT部门希望我使用BitLocker。我阅读了其他有关标准硬盘驱动器上BitLocker性能的线程,但是我想知道-BitLocker对固态硬盘的性能影响如何? 它会明显影响我在Outlook中打开存档文件或在Visual Studio中打开项目的速度吗?

13
如何格式化使用Bitlocker加密的驱动器?
我有受Bitlocker保护的HD。登录名,密码和restorekey未知,我要做的就是擦除整个驱动器。当我尝试从Windows安装CD引导时,由于该驱动器要求输入我没有的还原密钥,因此无法访问该驱动器。 有没有办法格式化整个驱动器以使其再次可用?
23 bitlocker 

1
Windows Bitlocker和自动解锁密码存储的安全性
我已使用Bitlocker加密了外部硬盘,并在重新启动计算机后尝试打开该驱动器并收到以下消息: 说,如果我选择“从现在开始在这台计算机上自动解锁”,这是否意味着Windows会将我的密码存储在注册表中的某个位置? PS。或者,它们在Microsoft是否足够聪明,只能存储哈希(最好是加盐)?


5
使用Bitlocker或SSD提供的内置驱动器加密是否更好?
我的系统: 英特尔酷睿i7-4790,支持AES-NI 华硕Z97-PRO主板 三星250GB EVO SSD(具有内置加密选项) 64位Windows 7 如果我只想用AES256或类似的加密我的启动驱动器,那么区别/更快的性能/更安全?翻转Windows Bitlocker并不使用SSD加密,或者启用SSD提供的内置驱动器加密,并且不用担心Bitlocker吗? 我想通过使用Evo的加密选项将加密卸载到SSD可能更好,这样处理器就不必进行任何加密,这可能对I / O性能更好,并让CPU喘口气。 ?还是因为此CPU具有AES-NI,这可能没有关系吗? 我是Bitlocker和这个SSD加密选项的新手,因此非常感谢您的帮助。

3
可以在双启动系统中使用Bitlocker,并且在一个驱动器上使用Windows,在另一个驱动器上使用Linux吗?
我的工作场所允许远程登录公司网络,并具有在建立连接之前确保计算机安全的某些前提条件,其中之一是必须使用Windows进行连接,并且必须使用Bitlocker来保护物理硬盘驱动器的安全。安装了哪个Windows。 没有要求我为此设置我的家用计算机,但是我认为这可能是一个好主意。我打算购买一台预装有Windows 7的新计算机,将Ubuntu Linux安装在单独的硬盘上,然后将该硬盘设置为第一个启动的硬盘。这样,GRUB2将允许引导至任一操作系统,并且每个操作系统都彼此独立,而每个操作系统都忽略了对方的硬盘驱动器。这就是我当前计算机的设置方式。 我的问题是,是否可以在这样的设置中使用Bitlocker加密Windows 7硬盘驱动器,而又不干扰Linux或GRUB2,并且如果可以的话,怎么做最好。

1
无法重新启用Bitlocker
我已在系统的分区中安装了新的Windows 10,并启用了bitlocker。然后,我从另一个分区引导Linux,并使用Grub覆盖了主引导记录,因此可以引导Linux和Windows。我还删除了一个未使用的NTFS分区,希望将其用作Windows和Linux之间的共享空间(不要这样做-Bitlocker需要一个NTFS系统分区来存储未加密的引导扇区,就像/bootLinux上的目录一样)。 但是,重新启动后,Windows抱怨我的系统上的“内容已更改”,并要求我提供BitLocker恢复密钥。随着这种情况的不断发生,我禁用了bitlocker,并在以后重新启用了它,希望它会重置自己。 Bitlocker的错误是: “发生错误,系统找不到指定的文件”。 我尝试重新创建NTFS分区,但是它无法启动。我通过从USB的Windows安装程序bootrec启动并使用,重新启动并使用“修复启动”选项来修复启动过程。但是Bitlocker仍然拒绝启动。这与错误有关 “ bitlocker驱动器准备工具找不到目标系统驱动器。您可能需要为BitLocker手动准备驱动器。” 有过程的一个有趣的描述这里有一个有用的图表

4
Bitlocker不会在具有4K扇区的4TB驱动器上初始化
我正在尝试在带有SP1的64位Windows 7机器上的具有4K物理扇区(高级格式)的4TB驱动器上启用BitLocker。 该驱动器已分区为GPT(使用所有可用空间的一个分区),并使用NTFS进行了格式化。 当我右键单击驱动器并选择“打开BitLocker ...”时,将出现一个对话框,显示“盯着BitLocker”和“请等待BitLocker初始化驱动器”。还有一个警告(同一对话框),显示“连接到系统的设备不起作用”。进度栏永远不会移动,并且没有磁盘或CPU活动。我也没有在事件查看器中看到任何东西。 如何打开此驱动器的BitLocker? 该驱动器是一个4TB Hitachi DeskStar 7K4000,位于通过SATA-II连接的内部托架中(主机没有SATA-III端口)。它不是启动驱动器。我正在创建一个GPT分区(使用整个驱动器)。主板具有无TPM的Intel P55芯片组。设备管理器中没有黄色感叹号。我已经等了一个多小时,对话框没有任何反应。该驱动器具有4K物理扇区,512字节逻辑扇区(它是512e / 512仿真高级格式,而不是4Kn / 4K本机)。 格式化卷时,我将分配单元的大小保留为“默认”,最终为4k。对于超过特定阈值大小的卷,是否有其他分配单位大小的要求? 看来我可以创建一个较小的分区(2TB),并且没有问题。魔术限制似乎是3815174 MB,比3815318的可用容量少144 MB(根据“新简单卷向导”)。有人可以解释吗?我将主板BIOS更新为最新版本,似乎对这个问题没有影响。 我想知道为什么Bitlocker无法使用所有可用空间(根据“新简单卷向导”)对单个分区进行加密,但是对一个较小的分区进行144 MB加密吗?我有2TB日立驱动器,只有一个分区,没有未分配的空间,它们加密得很好。根据Microsoft管理控制台中的“磁盘管理”管理单元,我在4TB Hitachi上有145 MB的未分配空间。避免浪费145 MB的方法将是不错的选择。空间不大,但是我不想在另一个4TB驱动器上再次寻找魔术数字。 我只是尝试使用manage-bde命令行工具加密驱动器上的3815318 MB单卷: manage-bde -on X: -RecoveryPassword 我得到这个: Volume X: [New Volume] [Data Volume] Key Protectors Added: ERROR: An error occurred (code 0X8007001f): A device attached to …


2
Windows / Linux双重引导:重新安装Linux后,每次引导时Windows都要求提供Bitlocker恢复密钥
我使用Windows 10(加密的位锁)和Fedora 23(加密的LUKS)进行了双重引导。当我打开它时,我得到了GRUB2菜单,并且可以启动Linux或Windows。两种操作系统都运行良好。两个操作系统均以UEFI模式安装。 Fedora 23的支持寿命已经结束(我遇到了一些烦人的问题)。我安装了Fedora 25,删除了F23。重新安装后,FC25可以正常工作,但是Windows每次启动时都要求提供Bitlocker恢复密钥。当我输入密钥时,Windows将正常启动并正常运行。 我已经尝试过多次“暂停位锁保护/恢复保护”技巧。它不会导致新的bitlocker哈希/ sig /所有内容被保存。 谷歌搜索为我提供了有关grub2-install覆盖MBR导致Bitlocker失败的大部分信息,但是我认为UEFI引导不使用MBR?我无法确定哪种建议适用于我的情况-即使我正在使用UEFI引导,我是否仍需要还原Windows MBR,还是会使事情更严重?两个操作系统均以UEFI模式安装。 总结一下:如何在每次启动时都不需要恢复密钥的情况下使Bitlocker正常工作?

3
我从Windows 8恢复提示启动了对bitlocker驱动器的解密。有迹象表明需要多长时间?
引导至Windows 8恢复菜单,以查看是否可以使用恢复工具解密辅助硬盘。发现解锁驱动器后,我可以在dos提示符下执行此操作。 但是,键入以下内容后: X:\>manage-bde -off C: 输出可以在下面找到。没有迹象表明需要多长时间: BitLocker Drive Encryption: Configuration Tool version 6.2.9200 Copyright (C) 2012 Microsoft Corporation. All rights reserved. Decryption is now in progress. X:\Sources> 我算错了吗?它应该向我显示解密进度吗?还是这是预料之中的,我应该回到床上休息直到明天(这是SSD)吗?

4
BitLocker在空的外部磁盘上占用数天/ Windows 7上是否提供“仅使用加密的磁盘空间”?
我有Windows 7 x64和全新的USB外置2 TB硬盘。我格式化了它,我确认它是空的。 我启用了BitLocker,发生了两件事: 它将需要至少10小时甚至几天: 磁盘最初是空的(1.81 TB可用/总共1.81 TB),但在启用BitLocker之后,就像磁盘立即满了(1.99 TB中的5.99 GB免费): 我打开时没有文件存在F:。 为什么BitLocker需要花费数小时才能使用全新的空磁盘? 注意:我在这里找到了Windows 10的截图。Windows 7中是否为“可移动设备”提供了“仅使用加密的磁盘空间”选项(“BitLocker To Go”)?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.