c盘bitlocker加密有什么用c盘bitlocker加密怎么解除
大家好,关于c盘bitlocker加密有什么用很多朋友都还不太明白,今天小编就来为大家分享关于c盘 bitlocker加密怎么解除的知识,希望对各位有所帮助!
本文目录
win10 c盘bitlocker已加密怎么取消Win7里的BitLocker有什么作用,怎么使用BitLocker加密C盘为什么BitLocker能给系统盘加密win10 c盘bitlocker已加密怎么取消①通过【Win+S】快捷键打开搜索框,输入[设备加密设置]①,点选[打开]②。
②在设备加密页面,点击[关闭]③。
③系统会提醒是否需要关闭设备加密,点选[关闭]即可关闭设备加密。
Win7里的BitLocker有什么作用,怎么使用BitLocker是win7内置磁盘加密工具,设置以后进入磁盘需要密码才能访问,设置的步骤是:
1、首先按快捷键win+e打开电脑输入控制面板进入:
2、在进入后,会发现Bitlocker驱动器有加密硬盘驱动器栏,其中c盘和d盘均为关闭状态,这里点击d盘进行加密操作:
3、在进入d盘Bitlocker驱动器加密主界面后,勾选使用密码解锁驱动器,然后输入密码和确认密码,回车进行下一步:
4、之后会出现提示存储恢复密钥的对话框,此时选择存储方式,这里点击将恢复密钥保存到文件:
5、然后会弹出对话框,选择存储的文件夹进行储存:
6、保存完加密文件以后,回到第四步的页面,接着点击下一步:
7、在点击下一步后就会开始自动加密磁盘了,等待片刻即可加密完成:
BitLocker加密C盘您好,想要用Bitlocker加密是必须修改组策略以使操作系统支持U盘模式的Bitlocker加密的,您需要在组策略中计算机配置中找到管理模块-WINDOWS组件-找到Bitlocker的相关设置在操作系统驱动器中启动时需要附加身份验证启动他勾上没有兼容的TPM时允许Bitlocker然后确定、重启电脑,希望我的回答对您有所帮助
为什么BitLocker能给系统盘加密BitLocker为啥能加密系统盘,其实和UEFI、TPM没有必然关系……用组策略启用额外的验证(开机时需要输入解锁密码)即可在没有TPM的机器上开启BitLocker。
回到一开始的问题:为啥可以加密Windows所在的分区?
因为WindowsBootManager可以在Windows启动前“独立”解密BitLocker分区。
BitLocker、磁盘有关的驱动也是在引导时被加载的(和内核一起被加载),然后Windows就可以自己读写BitLocker分区,不再需要WindowsBootManager提供拐棍了。
UEFI的SecureBoot,还有TPM,有了它们,BitLocker可以变得更安全便捷。
有了TPM,就可以不用输入解锁密码了,密钥由TPM负责保管,并由TPM来保证不会有人用WinPE偷窥硬盘里的文件。如果你尝试用WinPE启动,TPM就不会解锁BitLocker加密的C盘。
既然UbuntuLiveCD、WinPE、拆机换硬盘等等威胁已经被TPM干掉了,只要Windows登录密码靠谱,那差不多就固若金汤了。
但据说这样并不是完全没有弱点:冷冻内存等Coldbootattack仍然可能奏效;如果恶意代码得以在内核中运行,可能也有机会直接拿到密钥。
这些攻击能奏效的前提是:硬盘数据加密仍然是操作系统在CPU上完成的,所以在那根插在主板上的内存条里,还是可以直接找到密钥。
如果把加密交给硬盘的主控芯片等硬件来做,让硬盘主控去抵抗冷冻内存攻击,那么内存条里就再也不需要保留密钥,那……也许就真的固若金汤了……
如果硬盘没有这种高端功能,有一个缓解方法是让TPM在开机时,多验证一个PIN,必须输对PIN才给密钥,甚至在多次错误后毁掉密钥。
这样一来,如果电脑被偷时,就已经关机了,那么就没法等到Windows傻乎乎地问登录密码时,再偷偷冷冻内存干猥琐的事情了。但如果偷到的电脑还没关机,那说不定有可乘之机。
我实际上只是个小白用户,以上理解可能有误……还是需要真大神来科普一下:-)
所以你想到了什么?
没错……你不能把引导文件也放在BitLocker加密的分区里……就是这样。
END,本文到此结束,如果可以帮助到大家,还望关注本站哦!
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 931614094@qq.com 举报,一经查实,本站将立刻删除。