积分 358 最后登录 2020-12-2 精华 0 阅读权限 0 主题 58 UID 626701 帖子 820 PB币 504 威望 5 贡献 0 技术 1 活跃 590
UID 626701 帖子 820 PB币 504 贡献 0 技术 1 活跃 590
本帖最后由 cjy__05 于 2015-1-15 10:49 编辑
BitLocker 驱动器加密简介:
Windows BitLocker驱动器加密通过加密Windows 操作系统 卷上存储的所有数据可以更好地保护计算机中的数据。BitLocker使用TPM帮助保护Windows 操作系统 和用户数据,并帮助确保计算机即使在无人参与、丢失或被盗的情况下也不会被篡改。 BitLocker还可以在没有 TPM 的情况下使用。若要在计算机上使用BitLocker而不使用TPM,则必须通过使用 组策略 更改BitLocker安装向导的默认行为,或通过使用脚本配置BitLocker。使用BitLocker而不使用TPM时,所需加密 密钥 存储在USB闪存驱动器中,必须提供该驱动器才能解锁存储在卷上的数据。
特别提示:加密过程中,不要进行强行断电、重启、关机等操作,防止损害磁盘和数据;加密完成后, 一定要保存好恢复密钥,并且不对密钥文件进行修改,以备解锁,否则资料将很难找回!
启用 BitLocker 驱动器加密:
1、进入控制面板项,选择系统安全选项:
2、然后选择 BitLocker驱动器加密:
3、进入 BitLocker驱动器加密选项,此时可以对驱动器进行加密操作:
4、选择好要启用 BitLocker驱动器加密的驱动器,然后点击启用 BitLocker驱动器加密:
5、根据需要,设置密码,点击下一步,系统会给出备份恢复密码的选项,有保存到 Microsoft账号、保存到 u盘(如果备份的本身是当前U盘则不会出现U盘选项)、保存到文件及打印,如下图:
6、我们选择保存到文件,点下一步,一定切记不要修改保存的密钥文件的任何内容,否则会导致解密失败:
7、保存好恢复密钥之后, Win8会允许用户选择加密驱动器的空间大小,分为仅加密已用磁盘空间 和加密整个驱动器,可按照自己的需求选择其中一种,当然选择 “仅加密已用磁盘空间 ”的加密过程会快一些。
8、 系统会再次确认加密选项以及给出提示:
9、确认后 开始对选定驱动器开始加密。加密速度与驱动器中的文件体积与数量有关,过程中会实时显示加密进度:
10、通过以上操作,我们就完成了 BitLocker驱动器加密操作,如果需要解密,只需要双击加密的磁盘,导入刚才第六个步骤备份的密钥即可。
当然,BitLocker有一项不足,打开加密盘后,再次进入就不需要密码了,那么如何才能使每次访问加密盘都要密码呢?这恐怕是微软后续改进的问题了,但是目前,我们可以在开始任务栏里输入“cmd”,然后以管理员身份运行,输入 manage-bde -lock x:(x为加密磁盘盘符)。就可以再次锁住加密盘了。
本人通过两个多小时的演示、截图、编辑、到发帖的时候总是提示本文含有非法内容,不允许发布, 不知为什么,特此将文章精简发布。。 本人将完整讲解做成了PDF文件,请刚兴趣的朋友下载使用:
企业用户通过BitLocker驱动器加密保护计算机数据安全.rar
(233.29 KB, 下载次数: 137)
展开阅读全文​
3
查看全部评分