我想要一个安装有2个 Windows 10 系统的双启动系统。
我有一块 256GB 的 SSD。
其中一个操作系统必须加密。但另一个操作系统根本不会加密。当我启动计算机时,我想直接启动未加密的操作系统,而不必输入任何密码。
当我想要启动第二个操作系统时,我进入设置,然后重新启动计算机以启动第二个操作系统。
有什么办法可以做到这一点?
答案1
如果你只想在加载未加密的操作系统后启动加密的操作系统(如你所述),最好的选择是虚拟机。类似虚拟盒就可以了。这样做的目的是将第二个操作系统作为文件加载到逻辑驱动器上,但您可以加密整个文件,也可以在设置操作系统时让操作系统加密自身。这比您提议的要安全得多,因为同时运行不安全和受保护的操作系统会使您的受保护操作系统面临不必要的风险。您还可以备份文件,甚至将其扩展到机器上的整个硬件。
这也意味着,如果您将加密版本用于重要项目、深层网络访问或其他您不想让窥探代码爬进来的东西,您可以完全删除该机器,数据恢复工具或支持 DR 的恶意软件唯一能找到的是一个 128 位加密 blob,里面有一个 128 位加密 blob。没有什么比国防部批准的硬盘零写入擦除更棒的了,但我认为没有人愿意花一辈子的时间尝试解密您的加密 VM 文件,然后再解密其加密卷上的另一个文件。