服务器 频道

Win2008 R2实战之Bitlocker卷级加密

  二、 Windows Vista 和Windows 7 Bitlocker特性对比

  1. 在Windows Vista中启用系统完整性检查,Bitlocker 1.0版要求需要有一个独立的,至少1.5GB的分区用来存放启动文件,比如bootmgr。而在RTM版的Windows 7中,如果是重新分区安装操作系统,按照微软提出的分区建议,在采用多操作系统(Windows Vista 和Windows 7),启用Bitlocker和Windows Recovery Environment时,系统会自动创建至少100M的分区空间来存放启动文件和相关组件。这也是为什么许多重新安装了Windows 7的用户,会多出一个100M的分区的原因。

  2. 在Windows Vista中,Bitlocker提供了有限的恢复功能,所有的恢复机制都基于一个48位的恢复密码,用户可以使用它来恢复被锁定加密的信息。如果存在于域中,还可以通过组策略保存所有启用了Bitlocker的计算机的恢复信息。这些信息会与计算机账号绑定。Windows 7为Bitlocker加入了新的组策略机制:Bitlocker数据恢复代理。它与EFS恢复代理类似,持有恢复代理证书的用户即可解密域中所有使用Bitlocker加密的数据。

  3. 与Windows Vista只能加密NTFS的本地驱动器不同,Windows 7中的Bitlocker to GO也支持exFAT、FAT16、FAT32文件系统的移动存储设备,并且在使用Bitlocker to GO加密时候,会向设备中复制一个BitlockertoGO.exe的工具,这个工具是Bitlocker reader工具,它可以帮助用户在Windows Vista和Windows XP上解锁设备,但只能使用恢复密钥的方式,不能使用智能卡。

  注意:当时用BitlockertoGO工具解锁移动设备后,只有Windows 7企业版或旗舰版和Windows Server 2008 R2才能修改和写入数据。Windows Vista 或Windows XP只能将数据复制到本地磁盘才能修改数据,但无法写入到移动设备中。

1
相关文章