使用 Bitlocker 解锁每个用户帐户的加密分区

使用 Bitlocker 解锁每个用户帐户的加密分区

我正在使用笔记本电脑,并使用 Bitlocker 加密了系统分区,以便每个用户在启动后都可以使用它,这很有效。但我还想有多个分区(每个用户一个),一旦特定用户登录,这些分区就会“自动解锁”。比如说:CEO 分区、软件工程师分区、“其他用户”分区。我也想将数据加密并保密。这可能吗?

答案1

我会分割主分区,这样您就有了所需驱动器的数量(C:、D:、E:)。然后我会使用 BDE 将 C: 加密为系统驱动器。我会对其他两个驱动器 D: 和 E: 执行相同操作,但这里将它们作为“固定数据驱动器”(而不是操作系统驱动器)。在这种情况下,您可以设置 PIN 保护器来解锁驱动器(查找:“配置固定数据驱动器的密码使用”组策略)。用户(和管理员)可以为驱动器设置密码(PIN)。

看这里:Azure 组策略

相关内容