硬件和软件加密是您作为管理员可以采取的一些最重要的操作。 您必须确保如果有人窃取您公司或服务器机房的硬件,他们窃取的数据是安全且无法使用的。 这是BitLocker可以提供帮助的地方.
使用BITLOCKER DRIVE ENCRYPTION为防止个人窃取您的计算机并查看硬盘上的个人和敏感数据,某些版本的Windows附带了一项名为BitLocker Drive Encryption的新功能。 BitLocker加密整个系统驱动器。 添加到此驱动器的新文件会自动加密,从此驱动器移动到另一个驱动器或计算机的文件会自动解密。
只有Windows 7企业版,Windows 7旗舰版,Windows 8专业版,Windows 8企业版,Windows Server 2008,Windows Server 2008 R2,Windows Server 2012和Windows Server 2012 R2都包含BitLocker驱动器加密,并且只包含操作系统驱动器(通常为C: )或内部硬盘驱动器可以使用BitLocker加密。 必须使用BitLocker To Go加密其他类型驱动器上的文件。 BitLocker To Go允许您将BitLocker放在可移动介质上,例如外部硬盘或USB驱动器.
BitLocker使用可信平台模块(TPM)1.2或更高版本来存储安全密钥。 TPM是在较新的计算机中找到的芯片。 如果您没有带TPM的计算机,则可以将密钥存储在可移动USB驱动器上。 每次启动计算机时都需要USB驱动器,以便可以解密系统驱动器.
如果TPM发现潜在的安全风险,例如磁盘错误或对BIOS,硬件,系统文件或启动组件所做的更改,则在输入48位BitLocker恢复密码或使用之前,系统驱动器将无法解锁。 带有恢复密钥的USB驱动器作为恢复代理.
练习2.1:在Windows Server 2012 R2中启用BitLocker
您还可以使用Windows PowerShell实用程序安装BitLocker。 要安装BitLocker,请使用以下PowerShell命令:
Install-WindowsFeature BitLocker -IncludeAllSubFeature -IncludeManagementTools -Restart
,版权声明:xxxxxxxxx;
工作时间:8:00-18:00
客服电话
电子邮件
扫码二维码
获取最新动态