配置文件和磁盘加密

硬件和软件加密是您作为管理员可以采取的一些最重要的操作。 您必须确保如果有人窃取您公司或服务器机房的硬件,他们窃取的数据是安全且无法使用的。 这是BitLocker可以提供帮助的地方.

使用BITLOCKER DRIVE ENCRYPTION

为防止个人窃取您的计算机并查看硬盘上的个人和敏感数据,某些版本的Windows附带了一项名为BitLocker Drive Encryption的新功能。 BitLocker加密整个系统驱动器。 添加到此驱动器的新文件会自动加密,从此驱动器移动到另一个驱动器或计算机的文件会自动解密

只有Windows 7企业版,Windows 7旗舰版,Windows 8专业版,Windows 8企业版,Windows Server 2008,Windows Server 2008 R2,Windows Server 2012和Windows Server 2012 R2都包含BitLocker驱动器加密,并且只包含操作系统驱动器(通常为C: )或内部硬盘驱动器可以使用BitLocker加密。 必须使用BitLocker To Go加密其他类型驱动器上的文件。 BitLocker To Go允许您将BitLocker放在可移动介质上,例如外部硬盘或USB驱动器.

BitLocker使用可信平台模块(TPM)1.2或更高版本来存储安全密钥。 TPM是在较新的计算机中找到的芯片。 如果您没有带TPM的计算机,则可以将密钥存储在可移动USB驱动器上。 每次启动计算机时都需要USB驱动器,以便可以解密系统驱动器.

如果TPM发现潜在的安全风险,例如磁盘错误或对BIOS,硬件,系统文件或启动组件所做的更改,则在输入48位BitLocker恢复密码或使用之前,系统驱动器将无法解锁。 带有恢复密钥的USB驱动器作为恢复代理.

练习2.1:在Windows Server 2012 R2中启用BitLocker

mcgs窗口如何加密码(MCSA学习指南-文件和磁盘加密)(1)

mcgs窗口如何加密码(MCSA学习指南-文件和磁盘加密)(2)

您还可以使用Windows PowerShell实用程序安装BitLocker。 要安装BitLocker,请使用以下PowerShell命令:

Install-WindowsFeature BitLocker -IncludeAllSubFeature -IncludeManagementTools -Restart

,