起動後、数秒間、bitlockerデータドライブのロックが解除されるのはなぜですか?


4

指定するには:なぜbitlockerで暗号化されたドライブ上のデータは、ログイン後数秒間利用できますか?数秒後、システムはドライブにビットロッカー暗号化が「通知」され、パスワードを入力して最初にロックを解除する必要があります。ドライブが数秒間ロック解除状態になるのはなぜですか?

これらは状況の側面です。-自動ロック解除を使用
ません
-128ビット暗号化ドライブおよび256ビット暗号化ドライブでこの現象が発生しました。-Windows 8.1 Proの
実行 -シャットダウンする前にドライブをロックすると(manage-bde [...])、これは起こりません。(しかし、なぜこれが必要なのでしょうか?) -一部の固定ドライブは、Go DriveのBitlockerとして誤って認識されます。(取り外し可能) -システムにはTPMチップがありません。 -Windowsエクスプローラーウィンドウを開いて、そのようなドライブ内をナビゲートするのは、十分に速い場合に可能な場合があります。ただし、スクリプトは十分に高速です。



私のOSとbitlockerのこの奇妙な振る舞いに対する洞察を楽しみにしています。シャットダウンする前にドライブを手動でロックする以外に、誰かが解決策を持っている場合、私はすべての耳です!

詳細:
気付いた方法:
ログイン時に起動するスクリプトを使用して、暗号化されたドライブ上のフォルダーが使用可能かどうかを確認し、使用可能な場合は、ドライブ上のデータを必要とする特定のアプリを起動します(使用できない場合)ドライブのロックを解除していない)待機します。ドライブのロックを解除する前に、アプリを起動することがあることに気付きました。私はスクリプトを変更して、メモ帳と出来上がりのドライブにあるtxtを開くようにしました。次に、システムがドライブをビットロック保護する「実現」する直前に、txtファイルを再起動しました。明らかに、この段階でファイルを編集して保存することはできません(スクリプトは可能だと思いますが)、ビットロック保護されたドライブのロックを解除する前に、ログインした後にファイルが読み取り可能になることは期待しません。

回答:


1

bitlockerサービスはまだアクティブになっていない可能性があるため、コンピューターはロックされていないと判断します。そのため、サービスが開始されると、コンピューターはドライブがロックされていることを認識し、ドライブがロックされます。


ドライブの読み取り/書き込み権限がある理由は説明できません。実際にドライブからファイルを開くことができました。アクセスするべきではありません。ドライブのロック状態は、サービスの状態に依存しません。
A71
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.