在 Windows 上加密系统驱动器的最佳方法

在 Windows 上加密系统驱动器的最佳方法

我正在寻找在 Windows 10 专业版 PC 上加密系统磁盘的最佳方法。

我觉得最好的应该是类似Mac OS X上的FileVault之类的东西,因为系统盘加密得很好,开机时不需要输入密钥密码。

我搜索了一些有关 Windows 上的 BitLocker 的信息,包括带有和不带有 TPM 模块的信息(https://www.howtogeek.com/howto/6229/how-to-use-bitlocker-on-drives-without-tpm/),但如果您没有 TPM 模块,您将需要外部 USB 驱动器来保存密钥。

我还阅读了一些有关 VeraCrypt 的信息(https://www.veracrypt.fr/en/Downloads.html),其工作方式相同(您需要一个外部 USB 驱动器)。

如果不安装 TPM 模块或设备上的外部 USB 驱动器,真的没有其他方法可以加密系统驱动器吗?

答案1

我觉得最好的应该是类似Mac OS X上的FileVault之类的东西,因为系统盘加密得很好,开机时不需要输入密钥密码。

BitLocker 是 FileVault 的 Windows 版本。

我还阅读了一些有关 VeraCrypt 的信息(https://www.veracrypt.fr/en/Downloads.html),其工作方式相同(您需要一个外部 USB 驱动器)。

VeraCrypt 支持系统磁盘的 FDE,换句话说,您可以加密安装 Windows 的磁盘。

如果不安装 TPM 模块或设备上的外部 USB 驱动器,真的没有其他方法可以加密系统驱动器吗?

我搜索了一些有关 Windows 上的 BitLocker 的信息,包括带有和不带有 TPM 模块的信息(https://www.howtogeek.com/howto/6229/how-to-use-bitlocker-on-drives-without-tpm/),但如果您没有 TPM 模块,您将需要外部 USB 驱动器来保存密钥。

备份恢复密钥是一个可选步骤,BitLocker 可以在没有 TPM 的系统上使用。因此,不幸的是,您似乎已经排除了使用 Windows 实现全盘加密的唯一两种方法(BitLocker 和 VeraCrypt/TrueCrypt)。

相关内容