Для включения Bitlocker требуется SecureBoot?
Я хочу включить Bitlocker на моем компьютере с Windows 10, но я не хочу включать Secure Boot, так как он мешает другим разделам.
Если я включаю Bitlocker без доверенного платформенного модуля (введите пароль при загрузке), нужно ли мне включать безопасную загрузку?
2 ответа
нет
Безопасная загрузка является частью стандартной спецификации встроенного ПО (UEFI), которая блокирует загрузку ненадежных операционных систем. Он (спорный) обеспечивает раздел EFI, который считывается первым во время загрузки. Пароли не требуются.
Microsoft Bitlocker существовал до UEFI и обычно хранится в системном разделе Windows или разделе восстановления, что указывает на его независимость. Он блокирует доступ операционных систем к определенным томам и требует расшифровки пароля.
Нет, BDE не нужна безопасная загрузка или UEFI.
Если вы включаете BDE без доверенного платформенного модуля, вам необходимо установить его в качестве защитного устройства, то есть USB-ключ (USB-накопитель). Затем вам нужно каждый раз, когда вы запускаете систему, чтобы вставить usb-диск. Вы должны настроить BDE через групповые политики домена или локальные групповые политики: посмотрите здесь: https://gpsearch.azurewebsites.net/#13640