以下是我们在新安装 Windows 10 时通常会做的事情:
- 使用 Microsoft 帐户登录(以管理员身份)
- 设置密码。
如果我们使用专业版,我们可以使用 BitLocker 来加密数据。
但是如果我们使用家版本?密码可以防止进入操作系统,但是如果有人仍然可以将硬盘连接到另一台计算机,从而可以在不知道密码的情况下读取其中的文件,那么数据就没有得到真正的安全保护。
此链接然而,似乎表明加密将发生在任何版本 Windows 10,一旦你用 Microsoft 账户登录。我指的是这部分:
使用在设备上具有管理员权限的 Microsoft 帐户登录。此操作将删除清除密钥,将恢复密钥上传到用户的 OneDrive 帐户,并加密系统驱动器上的数据。请注意,此过程会自动进行,并且适用于任何 Windows 10 版本。
那么,Windows 10 上设置的密码能保护文件吗?有人可以通过将硬盘连接到另一台计算机或安装另一份 Windows 来绕过密码吗?Windows 7 的情况是否不同?C:/(system) 和 D:/ 的情况是否不同?
答案1
我可以加密 Windows 10 家庭版吗?
您可以使用设备加密。有一些要求:
设备加密要求
以下是 Windows 10 上设备加密的硬件要求:
- 可信平台模块 (TPM) 版本 2,支持现代待机。
- 必须启用 TPM。
- 统一可扩展固件接口 (UEFI) 固件样式。
检查设备加密支持
要查看您的笔记本电脑或台式电脑是否满足设备加密的要求,请使用以下步骤。
- 打开开始。
- 搜索系统信息,右键单击顶部结果,然后选择以管理员身份运行选项。
单击左侧窗格中的系统摘要分支。
检查“设备加密支持”项,如果显示满足先决条件,则表示您的计算机支持文件加密。
答案2
但是如果我们使用家庭版呢?密码可以防止进入操作系统,但如果仍然可以将硬盘连接到另一台计算机,以便在不知道密码的情况下读取其中的文件,那么数据就没有得到真正的安全保护。
你可以使用类似维拉克利特或者设备加密如果您想使用 Windows 原生功能。设备加密有特定的硬件要求才能使用。如果您无法启用它,则您的设备不符合要求。 Microsoft 要求在所有 OEM 硬件上启用设备加密。
在“系统信息”窗口的底部,找到“设备加密支持”。如果值显示“满足先决条件”,则表示您的设备可以使用设备加密。如果不可用,您可能可以改用标准 BitLocker 加密。
Windows 10 Home 不支持 EFS(加密文件系统),它可以用于在不使用 FDE(全盘加密)的情况下加密您的用户配置文件。
那么Windows 10上设置的密码能保护文件吗?
除非使用 FDE(全盘加密),否则任何对您的机器具有物理访问权限并在自己的机器上具有管理员访问权限的人都可以访问您的文件。
有人可以通过将硬盘连接到另一台计算机或安装另一个 Windows 副本来绕过密码吗?
是的
Windows 7 的情况是否有所不同?
是的;除非您运行的是 Windows 7 Ultimate,否则 Windows 7 不支持 BitLocker。Windows 7 不支持设备加密。
C:/(system) 和 D:/ 的情况是否不同?
任何对未加密分区具有物理访问权限的人都可以访问该分区。
答案3
我发现加密 Windows 的最简单方法是使用 VeraCrypt 加密 Windows 分区。安装并打开 Veracrypt,转到系统 > 加密系统分区/驱动器 > 加密分区。
在 BIOS 中设置硬盘密码怎么样?
我不明白为什么 Windows 有硬件加密要求,而 Linux Mint 可以原生加密您的主文件夹(如果您要安装它)。所有 Windows 版本都应该有一个原生的即时软件加密方法,如 Linux 发行版或 VeraCrypt。
答案4
Windows 10 家庭版不包含 BitLocker,但如果您可以访问 Windows 10 专业版的副本,则可以用它加密驱动器,然后将驱动器移动到 Windows 10 家庭版计算机。虽然很麻烦,但根据您的数据,也许值得付出努力。