タグ付けされた質問 「bitlocker」

フルディスク(ボリューム)暗号化のためのMicrosoft Windowsテクノロジー。



1
BitLockerは実際に何を暗号化しますか?
現在のバージョンのWindows 10 Proを実行しているビジネスラップトップコンピューターには、完全なディスク暗号化が必要です。コンピューターには、SamsungのNVMe SSDドライブとIntel Core i5-8000 CPUが搭載されています。 今日のいくつかのWeb調査から、現在利用可能なオプションは2つのみです:Microsoft BitLockerとVeraCrypt。私は、オープンソースとクローズドソースの状態、およびそれに伴うセキュリティへの影響を完全に認識しています。 以前に使用したことのないBitLockerに関する情報を読んだ後、Windows 10 BitLockerからは、パフォーマンス上の理由から、ディスクに新しく書き込まれたデータのみが暗号化され、既存のものはすべて暗号化されないという印象を受けます。(その文書には選択肢があると書かれていますが、私は選択肢がありません。アクティベート後に何が欲しいのか尋ねられませんでした。)私は過去にTrueCryptシステム暗号化を使用しました。数時間。BitLockerではこのような動作を観察できません。顕著なバックグラウンドCPUまたはディスクアクティビティはありません。 BitLockerのアクティベーションは本当に簡単です。ボタンをクリックして、復旧キーを安全な場所に保存してください。VeraCryptでの同じプロセスにより、私はアイデアを放棄しました。使い捨てシステムでのテスト目的でも、実際に完全に機能する回復デバイスを作成する必要がありました。 また、VeraCryptには現在、システム暗号化によりNVMe SSDの速度が極端に遅くなる設計上の欠陥があることも読んでいます。セットアップが複雑すぎるため、確認できません。少なくともBitLockerをアクティブにした後、ディスクパフォ​​ーマンスに大きな変化は見られません。また、VeraCryptチームには、その「複雑なバグ」を修正するのに十分なリソースがありません。さらに、Windows 10のアップグレードは、VeraCryptが適切な状態では動作しないため、フルディスクの頻繁なディスクの暗号化解除と暗号化が頻繁に必要になります。ここでBitLockerがうまく機能することを願っています。 だから、私はBitLockerを使用することにほぼ落ち着きました。しかし、私はそれが何をするのかを理解する必要があります。残念ながら、オンラインでの情報はほとんどありません。ほとんどは概要を提供するブログ投稿で構成されていますが、簡潔で詳細な情報はありません。だから私はここで尋ねています。 単一ドライブシステムでBitLockerをアクティブにした後、既存のデータはどうなりますか?新しいデータはどうなりますか?「BitLockerを中断する」とはどういう意味ですか?(永久に無効にしてディスク上のすべてのデータを復号化することとは異なります。)暗号化ステータスを確認したり、既存のすべてのデータの暗号化を強制するにはどうすればよいですか?(未使用の領域を意味するものではありません。SSDに必要です。TRIMを参照してください。)BitLockerについて、「サスペンド」と「復号化」以外の詳細なデータとアクションはありますか? また、おそらく、BitLockerはEFS(暗号化されたファイルシステム)とどのように関係していますか?新しく書き込まれたファイルのみが暗号化されている場合、EFSの効果は非常に似ているようです。しかし、私はEFSの操作方法を知っています。それははるかに理解しやすいものです。

10
BitlockerのパフォーマンスがSSDに与える影響
新しいSSDを職場のコンピューターに入れましたが、IT部門がBitLockerの使用を希望しています。標準ハードドライブでのBitLockerのパフォーマンスに関する他のスレッドの1つを読みましたが、疑問に思っていました-BitLockerのパフォーマンスへの影響はどのようなものですか? Outlookでアーカイブファイルを開いたり、Visual Studioでプロジェクトを開いたりする速度に著しく影響しますか?

13
Bitlockerで暗号化されたドライブをフォーマットする方法は?
Bitlockerで保護されたHDがあります。ログイン、パスワード、および復元キーが不明であり、私がしたいのはドライブ全体を消去することだけです。WindowsインストールCDから起動しようとすると、ドライブにアクセスできません。これは、持っていない復元キーを要求するためです。 ドライブ全体をフォーマットして、再び使用できるようにする方法はありますか?
23 bitlocker 

1
Windows Bitlockerと自動ロック解除パスワードストレージの安全性
Bitlockerを使用して外付けHDDを暗号化し、コンピューターを再起動した後、そのドライブを開こうとして次のメッセージが表示されました。 「今後、このコンピューターで自動的にロックを解除する」を選択した場合、これはWindowsがレジストリのどこかにパスワードを保存することを意味しますか? PS。または、彼らはマイクロソフトでハッシュだけを保存するのに十分賢いですか?できれば塩漬けですか?


5
BitlockerまたはSSDが提供する組み込みドライブ暗号化を使用する方が良いでしょうか?
私のシステム: AES-NIをサポートするIntel Core i7-4790 ASUS Z97-PROモボ Samsung 250GB EVO SSD(暗号化オプションを内蔵) 64ビットWindows 7 ブートドライブをAES256などで暗号化するだけの場合、違い/パフォーマンスの向上/安全性はどうなりますか?Windows BitlockerをオンにしてSSD暗号化を使用しないか、SSDが提供する内蔵ドライブ暗号化を有効にして、Bitlockerを心配しませんか? Evoの暗号化オプションを使用して、SSDに暗号化をオフロードする方がよいと考えています。これにより、プロセッサが暗号化を実行する必要がなくなります。これにより、I / Oパフォーマンスが向上し、CPUに息を吹き込むことができます?または、このCPUにAES-NIが搭載されているので、問題ではないでしょうか? 私はBitlockerとこのSSD暗号化オプションは初めてなので、どんな助けも大歓迎です。

3
Bitlockerは、あるドライブにWindows、別のドライブにLinuxを搭載したデュアルブートシステムで使用できますか?
私の職場では、接続を行う前にコンピューターをセキュリティで保護するための特定の前提条件を使用して、企業ネットワークへのリモートログインが許可されています。その1つは、Windowsを使用して接続し、Bitlockerを使用して物理ハードドライブを保護する必要があることですどのWindowsがインストールされているか。 このために自宅のコンピューターをセットアップするように求められているわけではありませんが、良いアイデアだと思いました。Windows 7がプリインストールされた新しいコンピューターを購入し、Ubuntu Linuxを別のハードドライブにインストールして、そのハードドライブを最初に起動するように設定する予定です。そうすれば、GRUB2はどちらかのオペレーティングシステムを起動でき、各オペレーティングシステムは互いに独立しており、それぞれが他のハードドライブを無視します。これが私の現在のコンピューターのセットアップ方法です。 私の質問は、LinuxやGRUB2に干渉することなく、そのようなセットアップでWindows 7ハードドライブをBitlockerで暗号化できるかどうか、できれば、どうすれば最善を尽くすかです。

1
Bitlockerを再度有効にできません
システムのパーティションに新しいWindows 10をインストールし、ビットロッカーを有効にしました。次に、他のパーティションからLinuxを起動し、マスターブートレコードをGrubで上書きして、LinuxとWindowsを起動できるようにしました。また、未使用のNTFSパーティションを削除し、WindowsとLinuxの間の共有スペースとして使用したいと考えています(BitLockerには、/bootLinuxのディレクトリと同様に、暗号化されていないブートセクターを格納するNTFSシステムパーティションが必要です)。 ただし、Windowsを再起動すると、システムで「何かが変更された」とWindowsから不満が出て、BitLocker回復キーを要求されました。この状態が続いたので、後で再度有効にすることを考えて、ビットロッカーを無効にしました。 Bitlockerのエラーは次のとおりです。 「エラーが発生しましたシステムは指定されたファイルを見つけることができません」。 NTFSパーティションを再作成しようとしましたが、起動できませんでした。USBからWindowsインストーラーをbootrec起動し、を使用して起動プロセスを修正しました。再起動し、「スタートアップの修正」オプションを使用しました。ただし、Bitlockerは起動を拒否しました。これはエラーに関連しています 「bitlockerドライブ準備ツールがターゲットシステムドライブを見つけられませんでした。BitLocker用にドライブを手動で準備する必要がある場合があります。」 ここにプロセスの興味深い説明と役立つグラフがあります

4
Bitlockerは、4Kセクターの4TBドライブで初期化されません
SP1を搭載した64ビットWindows 7ボックスで、4K物理セクター(アドバンストフォーマット)の4TBドライブでBitLockerを有効にしようとしています。 ドライブはGPT(利用可能なすべてのスペースを使用する1つのパーティション)でパーティション分割され、NTFSでフォーマットされます。 ドライブを右クリックして「BitLockerを有効にする...」を選択すると、「BitLockerを開始中」と「BitLockerがドライブを初期化するまでお待ちください」というダイアログが表示されます。「システムに接続されたデバイスが機能していません」という警告(同じダイアログ)もあります。進行状況バーは移動せず、ディスクまたはCPUアクティビティはありません。イベントビューアーにも何も表示されません。 このドライブでBitLockerを有効にするにはどうすればよいですか? ドライブは、SATA-IIを介して接続された内部ベイにある4TB Hitachi DeskStar 7K4000です(ホストにはSATA-IIIポートはありません)。ブートドライブではありません。単一のGPTパーティションを作成しています(ドライブ全体を使用)。マザーボードには、TPMのないIntel P55チップセットが搭載されています。デバイスマネージャーに黄色の感嘆符はありません。私は1時間以上待ちましたが、ダイアログボックスで何も起こりません。ドライブには、4Kの物理セクター、512バイトの論理セクターがあります(4Kn / 4Kネイティブではなく、Advanced Format 512e / 512エミュレーションです)。 ボリュームをフォーマットしたとき、アロケーションユニットサイズを「デフォルト」のままにしましたが、最終的には4kになりました。特定のしきい値サイズを超えるボリュームに対して異なるアロケーションユニットサイズの要件はありますか? 小さいパーティション(2TB)を作成できるようで、問題はありません。魔法の制限は3815174 MBで、3815318の使用可能な容量(新しいシンプルボリュームウィザードによる)より144 MB少ないようです。誰もそれを説明できますか?マザーボードBIOSを最新バージョンに更新しましたが、この問題に影響はなかったようです。 Bitlockerが使用可能なすべてのスペースを使用して単一のパーティションを暗号化できない(「新しいシンプルボリュームウィザード」による)理由を知りたいのですが、144 MB小さいパーティションを暗号化しますか?単一のパーティション、未割り当て領域のない2TBの日立製ドライブがあり、それらはうまく暗号化されています。Microsoft管理コンソールのディスク管理スナップインによると、4TB日立に145 MBの未割り当て領域があります。145 MBを無駄にしない方法があればいいでしょう。スペースはあまりありませんが、別の4TBドライブで再びマジックナンバーを見つけることに煩わされたくありません。 manage-bdeコマンドラインツールを使用して、ドライブ上の3815318 MBの単一ボリュームを暗号化しようとしました。 manage-bde -on X: -RecoveryPassword 私はこれを得る: Volume X: [New Volume] [Data Volume] Key Protectors Added: ERROR: An error occurred (code 0X8007001f): A device attached to …

3
BitLockerがOSパーティションを暗号化している間にコンピューターがシャットダウンするとどうなりますか?
タイトルは質問です。 現在、107 GBのパーティションを暗号化していますが、これには時間がかかります。暗号化がサーマルシャットダウンによって停止された場合、または電源がオフになった場合にどうなるかを知りたくありませんか? 自分で試してみたくないので、お願いします。(それがあなたに起こらなかったことを願っています!) そして、これが発生した場合、どうすれば修正できますか?

3
Windows 8リカバリプロンプトからbitlockerドライブの復号化を開始しました。どのくらい時間がかかりますか?
Windows 8のリカバリメニューを起動して、リカバリツールでセカンダリHDDを復号化できるかどうかを確認しました。ドライブのロックを解除した後、DOSプロンプトで実行できることがわかりました。 ただし、これを入力した後: X:\>manage-bde -off C: 出力は以下にあります。どれだけ時間がかかるかは示されていません。 BitLocker Drive Encryption: Configuration Tool version 6.2.9200 Copyright (C) 2012 Microsoft Corporation. All rights reserved. Decryption is now in progress. X:\Sources> 間違って計算しましたか?復号化の進行状況を表示する必要がありますか?または、これは予想されていることであり、私はベッドに戻って明日までそれをする必要がありますか(それはSSDです)?

2
Windows / Linuxデュアルブート:Windowsは、Linuxを再インストールした後、ブートごとにbitlockerリカバリキーを要求します
Windows 10、bitlockerで暗号化されたFedora 23、LUKSで暗号化されたデュアルブートが機能していました。オンにすると、GRUB2メニューが表示され、LinuxまたはWindowsを起動できました。両方のOSが正常に機能しました。両方のOSはUEFIモードでインストールされました。 Fedora 23はサポートが終了しました(そして、いくつかの迷惑な問題がありました)。F23を消去してFedora 25をインストールしました。再インストール後、FC25は正常に動作しますが、WindowsはブートのたびにBitlocker回復キーを要求します。キーを入力すると、Windowsが正常に起動し、正常に動作します。 「サスペンドビットロッカー保護/再開保護」トリックを複数回試しました。新しいbitlocker hash / sig / whateverが保存されることはありません。 グーグルは、grub2-installがMBRを上書きしてBitlockerを動かさないようにする情報をほとんど提供しますが、UEFIブートはMBRを使用しないと思いましたか?自分の状況に当てはまるアドバイスがわからない-UEFIブートを使用している場合でもWindows MBRを復元する必要がありますか?両方のOSはUEFIモードでインストールされます。 要約すると、ブートごとに回復キーを必要とせずにBitlockerを機能させるにはどうすればよいですか?

4
BitLockerは空の外部ディスクで数日かかります/「使用済みディスク領域のみを暗号化する」はWindows 7で利用できますか?
Windows 7 x64と新しいUSB外付け2 TBハードドライブがあります。フォーマットし、空であることを確認しました。 BitLockerを有効にすると、次の2つのことが起こります。 少なくとも10時間、さらには数日かかります。 ディスクは最初は空でした(空き1.81 TB /合計1.81 TB)が、BitLockerを有効にした直後は、ディスクがすぐにいっぱいになったようです(1.81 TBから5.99 GB空き)。 F:ただし、開いてもファイルはありません。 BitLockerがまったく新しい空のディスクで数時間かかるのはなぜですか? 注:Windows 10のこのスクリーンショットは、こちらにあります。Windows 7では、リムーバブルデバイス(「BitLocker To Go」)で「使用済みディスク領域のみを暗号化する」オプションを使用できますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.