帮一个朋友问,台式机怎么使用 Bitlocker 加密系统分区? TPM 是否是必须的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
cchange

帮一个朋友问,台式机怎么使用 Bitlocker 加密系统分区? TPM 是否是必须的?

  •  
  •   cchange Oct 12, 2015 8006 views
    This topic created in 3860 days ago, the information mentioned may be changed or developed.
    不知道他要干啥,非要 bitlocker 加密,( win7 系统),但是这台台式机上没有 TPM 。

    请问 TPM 是不是必须的? 而且他系统盘是 SSD , bitlocker 加密的时候会把所有磁盘簇写一遍,觉得会不会大幅降低 ssd 使用寿命啊?

    这里 Mac 用的多,但是请用 Windows 的高手帮帮忙呗。我在考虑是不是让他把加密后的VHD作为系统,但可能还是需要TPM

    PS 我觉得最安全的方法是把计算机物理的看好 哈哈 我真心想不明白他要干啥
    15 replies    2015-12-18 11:30:47 +08:00
    honeycomb
        1
    honeycomb  
       Oct 12, 2015 via Android
    只要是专业版系统都可以用 bitlocker , tpm 并不是必备项目,当然,这种情况下,密钥不受 tpm 保护,因为没有 tpm
    love4taylor
        2
    love4taylor  
    PRO
       Oct 12, 2015
    记得没错的话 系统盘加密必须要有 tpm ,其他不需要?
    honeycomb
        3
    honeycomb  
       Oct 12, 2015 via Android
    使用 bitlocker 要注意备份好恢复密钥
    mfaner
        5
    mfaner  
       Oct 12, 2015
    楼上正解,不过没 TPM 很烦的,每次开机必须插个 U 盘或者输入 bitlocker 密码,我之前脑抽开过一次没几天就关掉了
    Explorare
        6
    Explorare  
       Oct 12, 2015
    首先并不是必须需要,我的笔电就没有,但是可以直接在系统中设定开启 Bitlocker 并加密所有磁盘,开机时会要求输入密钥。恢复密钥可以选择保存至 onedrive ,从网页登陆个人账户能找到,很方便。 Bitlocker 对应能的影响不大,装满数据的 4T 硬盘秒解,但是加密就比较慢了,可以一边后台加密一遍使用。
    另外加密是很正常的习惯吧,从最初的 Bitlocker 到后来的 TrueCrypt ,最近切换到 VareCrypt 。物理看好看似简单,百密一疏,万一丢了还没加密,就有的好看了。
    cchange
        7
    cchange  
    OP
       Oct 12, 2015
    @honeycomb 感谢 后来在 amazon.com 搜到不少外置的 tpm 模块 看看他需要不
    cchange
        8
    cchange  
    OP
       Oct 12, 2015
    @Love4Taylor
    请参考 @hjc4869 @mfaner @Explorare 的回答 但是感觉还是用 tpm 比较好
    cchange
        9
    cchange  
    OP
       Oct 12, 2015
    @hjc4869 感谢! 我考虑让他在 vhd 里加载一个加密的启动分区,以后重装也方便些
    cchange
        10
    cchange  
    OP
       Oct 12, 2015
    @honeycomb 加密密钥让他打印出来 然后打一个二维码方便以后输入 这下相对简单些了吧
    cchange
        11
    cchange  
    OP
       Oct 12, 2015
    @honeycomb 更重要的是让他秘钥存好 你说得对……
    cchange
        12
    cchange  
    OP
       Oct 12, 2015
    @Explorare “装满数据的 4T 硬盘秒解,但是加密就比较慢了” 是说第一次加密比较慢吗?

    现在是比较头疼他对 ssd 的影响
    Explorare
        13
    Explorare  
       Oct 12, 2015
    @cchange 第一次加密比较慢,加密完成后就对读写性能无影响了,解密速度倒是挺快。
    mrhuiyu
        14
    mrhuiyu  
       Oct 12, 2015
    这个我知道!上次搞了好久。
    首先这个是要依赖硬件的没有硬件就依赖系统,也就是说,非系统分区可以不依赖硬件设备也就是 TMP 芯片。非系统分区可以直接使用但是系统支持就可以了。但系统要使用加密必须是硬件主板支持 tmp 否无法开始加密系统盘。
    skylancer
        15
    skylancer  
       Dec 18, 2015
    @Love4Taylor 也可以用 USB 的,不过系统盘启用 USB 介质做存储 Key 的话需要修改组策略才行
    About     Help     Advertise     Blog     API     FAQ     Solana     5610 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 58ms UTC 08:00 PVG 16:00 LAX 01:00 JFK 04:00
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86