ビットロッカードライブを再度ロックすることは可能ですか?


11

Windows 7 Ultimateマシンでbitlockerのあるパーティションを実行しています。このマシンには、まれに回復しなければならない安全なデータが含まれています。ロックを解除してデータにアクセスすることは明らかに問題ありませんが、完了時にパーティションを再度ロックする方法はありますか?私がこれまでに見つけた最高のものはこれです:http : //social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/41607938-7452-440d-8253-67fe8657bc0f

現在、ドライブに.batスクリプトがあり、管理者として実行でき、ドライブを再度ロックしますが、それは一種のハッカーソリューションのように感じます。誰か良いものはありますか?Microsoftがこれに対する修正をリリースする可能性があるときのアイデア


それを明確にするためだけに:そのマシンの「外部」(より具体的には、bitlocker-driverを実行しているosの外部)からデータにアクセスする必要がありますか?
akira

いいえ、bitlockerパーティションを作成したOSからローカルでデータにアクセスしています。ドライブアクセスが完了したら、パーティションを再度ロックしようとしています。
ショーンエドワーズ

受け入れられた回答には、ドライブをロックするために管理者のパスワードを入力する必要があるという欠点があります。これを避けたい場合で、Windows 10を実行している場合は、WindowsストアからPenteract偽装キーボード検出器をインストールできます。これはサードパーティのソフトウェアであるため、回答として投稿していません。しかし、多分これは誰かを助けることができます。
User42

回答:


7

解決方法:

  1. 開始オーブをクリックします
  2. 検索フィールドに「cmd」と入力します
  3. 「cmd」を右クリックして「送信」->「デスクトップ」
  4. 「cmd」を右クリックして、「プロパティ」をクリックします。
  5. 「ショートカット」タブで「詳細/拡張」をクリックします
  6. 「管理者として実行」をチェックします
  7. [OK]-[適用]-と[OK]をクリックします

オプションの手順:

  1. ショートカットに「BitLocker」という名前を付けます
  2. 「プロパティ」を右クリックし、「ショートカット」の下にある「シンボルの変更...」をクリックします。
  3. 「検索」をクリックし、プルダウン「シンボルデータ」で「すべてのデータ」を選択します
  4. アイコンがまったくないランダムなファイル(画像など)を選択し、[開く]をクリックします
  5. [OK]をクリックしてエラーメッセージを確認し、素敵なアイコンを選択します
  6. アイコンをタスクバーにドラッグします

その後、次のように入力します。

manage-bde -lock E:

E:ランダムHDDを表します。正しいものを選択してください)


manage-bdeドライブ文字がないドライブでは機能しません
bfrguci

このような管理者パスワードの入力を回避できますが、そのためのアプリをインストールする必要があります。
User42

1

BitLocker GUIツールを使用してドライブをロックする方法はありません。サポートさmanage-bde -lock X:れている2つのメソッドは、前述のように、またはBitLocker WMIインターフェイスのWin32_EncryptableVolume :: Lockメソッドを使用することだけです。

ドライブを再度ロックすることで軽減しようとしている脅威は何ですか?システムがシャットダウンすると、ドライブは自動的にロックされます。そのため、手動でボリュームを再度ロックするまで、データが永久に脆弱であるとは限りません。攻撃者は、暗号化されたボリューム上のデータにアクセスするために、実行中のシステムから何らかの方法でメモリから復号化キーを取得する必要があります。

リンクしたフォーラムのモデレーターが正しくありません。これは「セキュリティバグ」ではありません。GUIインターフェイスではなく、コマンドラインとWMIインターフェイスを介してのみ詳細オプションを公開することは、単にUXの決定です。


ここでの「高度なオプション」は、データを再度保護することを目的としています。UIから除外するのは確かに意図的なUXの決定であることに同意しますが、非常に多くのGoogleの質問に基づいており、非常に見落とされています。
fostandy 2017年

-1

1)どこかにlock.cmdファイルを作成し、その中に入力します。

manage-bde -lock -ForceDismount f:

ここで、fは再ロックするドライブです。

2)デスクトップなどに、lock.cmdへのショートカット作成します。

3)ショートカットを右クリック> [プロパティ]> [詳細設定]> [ 管理者として実行]をオンにします

4)ショートカットをダブルクリックして、ドライブを再度ロックします。


「現在、ドライブに.batスクリプトがあり、管理者として実行でき、ドライブを再度ロックします」-ソリューションの違いは何ですか?
メイトユハス

@MátéJuhászそれはそれを行う方法を知らない人のために明確で簡潔なステップを提供します
マルコラッコビッチ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.