在本机 VHD 启动中启用 Bitlocker

在本机 VHD 启动中启用 Bitlocker

我有一台配备单硬盘的笔记本电脑,使用 GUID 分区表 (GPT) 磁盘布局,具有以下分区:

  • 120MB EFI 系统分区
  • 300MB Microsoft 保留分区 (MSR)
  • 剩余部分 - GPT 主分区

我在 GPT 主分区上将 Windows 8 Professional VHD 配置为本机启动 VHD。我可以使用 Bitlocker 加密我的主分区或 VHD 卷吗?

答案1

...并且 BitLocker 不能在 VHD 中包含的卷上使用。

我读过那篇 TechNet 文章,但我发现 VHD 实际上包含加密卷。我试过了,效果很好。当然,您必须在硬盘上有一个未加密的分区才能首先启动(Bootmgr 所在的分区)。

然而,正如文章所述,VHD 不能位于加密主机卷上,即使暂停 BitLocker 也无济于事。

答案2

如果您的系统中只有一个物理磁盘,并且您正在本机 VHD 启动到该物理磁盘上的 VHD 文件,那么您无法在 VHD 启动的物理磁盘分区上使用 Bitlocker,也无法在 VHD 本身上使用 Bitlocker。您可能能够在未启动到的其他分区上使用 Bitlocker。

来源

http://technet.microsoft.com/en-us/library/hh825689.aspx#BKMK_limitations

Windows® BitLocker® 驱动器加密不能用于加密包含用于本机 VHD 启动的 VHD 文件的主机卷,并且 BitLocker 不能用于 VHD 内包含的卷。

相关内容