Bitlocker 部署对逻辑磁盘和操作系统的影响(root)

Bitlocker 部署对逻辑磁盘和操作系统的影响(root)

再会!

我们有一个仅加密逻辑磁盘的项目,我们还计划加密操作系统(C:)。(适用于个人电脑、服务器和笔记本电脑)

  1. 如果我们首先完全加密逻辑磁盘(D:),那么接下来加密系统驱动器(C:)时会有什么影响?

  2. 当我们同时加密逻辑磁盘(D:)和系统驱动器(C:)时会产生什么影响?

有人尝试过上述 bitlocker 部署过程吗?您的观察或建议是什么?

太感谢了!

答案1

BitLocker 通常不允许加密内置驱动器,除非系统驱动器也已加密。如果您设法加密 D: 驱动器而不加密 C: 驱动器,则 D: 在重新启动后将不可用,直到有人输入密码将其解锁。如果 C: 也已加密,则操作系统可以将 D: 的解锁代码存储在(加密的)C: 驱动器中,然后使用 BitLocker 的标准解锁方法之一(例如 TPM、硬件密钥等)解锁 C: 驱动器(然后从那里解锁 D: 驱动器)。

加密任何驱动器都需要时间,尝试加密同一物理驱动器上的两个不同分区将比加密位于不同驱动器上的分区花费更长的时间。SSD 也比 HDD 快得多。但是,除非您持续拥有较高的磁盘 I/O,否则加密过程的影响相当小。不过,在加密过程中,HDD 的磁盘寻道时间将比平时更长。

相关内容