Korzystam z partycji z funkcją Bitlocker na komputerze z systemem Windows 7 Ultimate, która zawiera bezpieczne dane, które muszę rzadko odzyskiwać. Odblokowanie go w celu uzyskania dostępu do danych oczywiście nie stanowi problemu, ale czy istnieje sposób na ponowne zablokowanie partycji, kiedy skończę? Najlepsze, jakie do tej pory znalazłem, to: http://social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/41607938-7452-440d-8253-67fe8657bc0f
Obecnie mam skrypt .bat na tym dysku, który mogę uruchomić jako administrator, i który ponownie blokuje dysk, ale wydaje mi się, że to trochę hackish rozwiązanie. Czy ktoś ma coś lepszego? Masz pomysł, kiedy Microsoft może wydać poprawkę?
encryption
bitlocker
Sean Edwards
źródło
źródło
Odpowiedzi:
Jak to rozwiązałem:
Opcjonalne kroki:
Następnie wpisz:
(
E:
oznacza tylko losowy dysk twardy, wybierz właściwy)źródło
manage-bde
nie będzie działać na dysku bez litery dyskuNie ma możliwości zablokowania dysku za pomocą narzędzi interfejsu GUI funkcji BitLocker. Jedyne dwie obsługiwane metody używają,
manage-bde -lock X:
jak wspomniano, lub używają metody Win32_EncryptableVolume :: Lock interfejsu WMI funkcji BitLocker.Jakie zagrożenie próbujesz złagodzić, ponownie blokując dysk? Dysk zostanie automatycznie zablokowany, gdy system zostanie wyłączony, więc nie jest tak, że Twoje dane są podatne na zagrożenia do momentu ręcznego ponownego zablokowania woluminu. Osoba atakująca musiałaby jakoś pobrać klucz deszyfrujący z pamięci z uruchomionego systemu, aby uzyskać dostęp do danych na zaszyfrowanym woluminie.
Moderator forum, z którym się łączysz, jest nieprawidłowy. To nie jest „błąd bezpieczeństwa”. Jest to po prostu decyzja UX, aby udostępnić opcję zaawansowaną tylko za pomocą wiersza poleceń i interfejsów WMI, a nie interfejsów GUI.
źródło
1) Utwórz gdzieś plik lock.cmd i wpisz w nim:
gdzie f jest dyskiem, który chcesz ponownie zablokować.
2) Utwórz skrót do pliku lock.cmd, na przykład na pulpicie.
3) Kliknij prawym przyciskiem myszy skrót> Właściwości> Zaawansowane> Sprawdź Uruchom jako administrator .
4) Kliknij dwukrotnie skrót, aby ponownie zablokować dysk.
źródło