タグ付けされた質問 「bitlocker」

フルディスク(ボリューム)暗号化のためのMicrosoft Windowsテクノロジー。


3
ビットロッカードライブを再度ロックすることは可能ですか?
Windows 7 Ultimateマシンでbitlockerのあるパーティションを実行しています。このマシンには、まれに回復しなければならない安全なデータが含まれています。ロックを解除してデータにアクセスすることは明らかに問題ありませんが、完了時にパーティションを再度ロックする方法はありますか?私がこれまでに見つけた最高のものはこれです:http : //social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/41607938-7452-440d-8253-67fe8657bc0f 現在、ドライブに.batスクリプトがあり、管理者として実行でき、ドライブを再度ロックしますが、それは一種のハッカーソリューションのように感じます。誰か良いものはありますか?Microsoftがこれに対する修正をリリースする可能性があるときのアイデア

6
Windows 7ホストから存在しないUSBドライブを「取り出す」方法は?
BitLockerで暗号化されたUSBキーを使用して、さまざまなデータを保存します。私はいつもその鍵を手元に置いています。 いつも起こっているのは、最初にUSBキーを取り出さずにホームコンピューターを休止状態にすることです。次に、キーを抜き、それを持って作業します。家に帰った後、Windowsセッションを再開します。キーが接続されていなくても、ドライブはシステムにマウントされているように見えます。 また、存在しないデバイスをmountvolでマウント解除することもできますが、ドライブ文字が削除されるだけです。Windowsはデバイスが接続されていると見なします。キーを接続しても何も起こりません。 デバイスのクラスIDはmountvol出力にリストされますが、デバイスは[ディスクの管理]パネルにリストされません。 アップデート:それで問題がようやく再び現れ、私はすべての提案を試しました。織工の提案は非常に有望であるように見えましたが、結果はありませんでした。ただし、デバイスマネージャーを閲覧しているときに、問題のデバイスがまだ[ポータブルデバイス]に表示されており、淡色表示されていないことに気付きました。そのデバイス をアンインストールしようとすると、「デバイスのアンインストールの確認」ウィンドウが表示され、デバイスをアンインストールしているのに完了しないことがわかります。この時点では、デバイスを別のUSBスロットに接続しても効果はありません。

3
BitLockerを有効にしてWindows 10にアップグレードできますか?
現在、BitLockerを有効にしてWindows 8.1 Proを実行しています(ただし、ハードウェアにはTPMがありません)。 BitLockerを無効にせずにハードドライブを復号化しなくても、ロールアウトされたWindows 10にアップグレードできるかどうか知りたいです。 Windows Updateは明らかにBitLockerで正常に動作しますが、Windows 10のベータテストを行っていないため、システムをWindows 10にアップグレードする前にドライブを復号化する必要があるかどうかわかりません。 あらゆる情報に感謝します!

2
TPMによるフルディスク暗号化、コールドブート攻撃の影響を受けない
これは、ウィキペディアのBitLockerに関する一節です BitLockerで保護されたマシンが実行されると、そのキーはメモリに格納され、1394 DMAチャネルなどを介して物理メモリにアクセスできるプロセスによる攻撃を受けやすくなります。メモリ内の暗号素材はすべてこの攻撃の危険にさらされています。したがって、BitLockerに固有のものではありません。 BitLockerが使用しているとされるTrusted Platform Module(TPM)は、このような攻撃から特に保護するために作成されたと私は理解しています。 ...コールドブート攻撃の場合に示されているように、TPMからキーを取得したソフトウェアアプリケーションがキーを使用して暗号化/復号化操作を実行している間、キーは依然として脆弱です。TPMで使用されているキーにバスまたは外部プログラムからアクセスできず、すべての暗号化/復号化がTPMで行われる場合、この問題は解消されます。 TPMの図は、キーストレージと暗号化/復号化エンジンをモジュールの一部にする必要があることを示しています。では、なぜこの機能を使用するフルディスク暗号化製品がないのですか?例:FDEソフトウェアがなく、コールドブート攻撃に対して脆弱ではないのはなぜですか?


3
Dropboxフォルダーをローカルで暗号化する
Dropboxファイルのローカルコピーを暗号化したいが、オンラインバージョンは暗号化したくない。 Windows 7 Ultimateラップトップにパスワード保護(BIOSではなく)をログオンしていますが、ハードディスクを取り外して別のコンピューターにマウントすることで簡単に回避できます。ラップトップを紛失した場合、Dropboxのクライアント情報が悪用されないようにしたいと思います。 クラウド内のファイルのセキュリティについては心配していません。Dropboxは、自分よりも自分のデータを安全に保護することを信頼しています。携帯電話やウェブからファイルにアクセスできるようにしたいので、アップロードする前にファイルを暗号化することはできません。 私の質問は、Windows BitLocker暗号化(フォルダーのプロパティ>詳細設定)を使用してフォルダーを暗号化することを選択した場合、これは私の要件に適合しますか?それは動作するようですが、私はそれをハッキングしようとしなかったので、私は情報に基づいた意見をいただければ幸いです。

3
PCにTPMチップがインストールされているかどうかを確認しますか?
Windows 7をインストールした場合、Bitlockerで動作するかどうかを確認する必要があるWindows XPラップトップがいくつかあります。TrustedPlatform Module(TPM)チップを搭載している場合、BitlockerはUSBキーなしで動作します。そうでない場合は、XPを実行したままにします。 TPMがインストールまたは統合されているかどうかを確認する簡単な方法(または無料のユーティリティ)はありますか? 更新: Windows XPでは、デバイスマネージャーの[システムデバイス]にTPM(存在する場合)が一覧表示されます(Windows 7は[セキュリティデバイス]に一覧表示されます)。



2
Samsung 840 SSDをBitlockerで暗号化するにはどうすればよいですか?
私は私のSamsung 840 EvoをBitlockerで暗号化するのに助けが必要です。 これが私のハードウェアです。 サムスンエボ840 500ギガバイトハードドライブ(ファームウェアEXT0BB6Q) Asus P8z77-vマザーボード(BIOS v。2104) Asus TPMチップ - ASUS Estoreから購入 ソフトウェア: すべてのパッチを適用したWindows 8.1 x 64 PRO サムスンマジシャン ASUS MBの最新のドライバ 私は持っています: BIOSでTPMモジュールを有効にしました BIOSユーザーパスワードと管理者パスワードを設定しました セキュアブートがBIOSで有効になっていることを確認してください Samsung Magicianで暗号化ドライブを有効にしました EVO 840の安全な消去を実行しました 最初からインストールされたWindows 自分のO / Sにパッチが適用されたら、Bitlockerをオンにします。 TPMは問題なく動作しますが、ドライブの一部またはドライブ全体を暗号化するという質問があります。 これによれば AnandTechに関する記事 私はこれを得るべきではありません、それはすべてのハードウェアベースの暗号化なのでドライブを暗号化するべきです。 何がおかしいのですか?誰かがSamsung 840でBitlockerを使用して運がありましたか?

1
起動後、数秒間、bitlockerデータドライブのロックが解除されるのはなぜですか?
指定するには:なぜbitlockerで暗号化されたドライブ上のデータは、ログイン後数秒間利用できますか?数秒後、システムはドライブにビットロッカー暗号化が「通知」され、パスワードを入力して最初にロックを解除する必要があります。ドライブが数秒間ロック解除状態になるのはなぜですか? これらは状況の側面です。-自動ロック解除を使用 しません。 -128ビット暗号化ドライブおよび256ビット暗号化ドライブでこの現象が発生しました。-Windows 8.1 Proの 実行 -シャットダウンする前にドライブをロックすると(manage-bde [...])、これは起こりません。(しかし、なぜこれが必要なのでしょうか?) -一部の固定ドライブは、Go DriveのBitlockerとして誤って認識されます。(取り外し可能) -システムにはTPMチップがありません。 -Windowsエクスプローラーウィンドウを開いて、そのようなドライブ内をナビゲートするのは、十分に速い場合に可能な場合があります。ただし、スクリプトは十分に高速です。 私のOSとbitlockerのこの奇妙な振る舞いに対する洞察を楽しみにしています。シャットダウンする前にドライブを手動でロックする以外に、誰かが解決策を持っている場合、私はすべての耳です! 詳細: 気付いた方法: ログイン時に起動するスクリプトを使用して、暗号化されたドライブ上のフォルダーが使用可能かどうかを確認し、使用可能な場合は、ドライブ上のデータを必要とする特定のアプリを起動します(使用できない場合)ドライブのロックを解除していない)待機します。ドライブのロックを解除する前に、アプリを起動することがあることに気付きました。私はスクリプトを変更して、メモ帳と出来上がりのドライブにあるtxtを開くようにしました。次に、システムがドライブをビットロック保護する「実現」する直前に、txtファイルを再起動しました。明らかに、この段階でファイルを編集して保存することはできません(スクリプトは可能だと思いますが)、ビットロック保護されたドライブのロックを解除する前に、ログインした後にファイルが読み取り可能になることは期待しません。

1
システム予約パーティションを移動するWindows 10
プレリュード 最近、1Tbスピニングディスクから128Gb m.2 + 1Tb HDDに移行することにしました。OSとプログラムはm.2にインストールされ、データはHDDにあります。 専用のタスクとしてこれを行う時間がないため、空き時間に新しいOSをセットアップする間、古いドライブに以前のWindows 10 Proインストールを保持して使用する必要がありました。偶然にも以前のインストールは32ビットでしたが、新しいインストールは64ビットです。これはすべて問題なく終了し、両方のOSを並行して実行し、新しいOSをセットアップして構成し、古いインストールを削除して1Tbドライブをクリーニングして、データドライブになる準備ができていると判断しました。 残念ながら、HDDのシステム予約パーティションを発見しました。 現在の状態 現在、私のドライブは次のようにパーティション分割されています: ディスク0:[500mbシステム予約] [931Gb NTFS; 古いOS] ディスク1:[119Gb NTFS Bitlocker Encrypted; 新しいOS] ディスク2:[14.91 OEMパーティション] ディスク2は、キャッシュドライブとしてマシンに含まれていた別のm.2です。 システム予約済みパーティションを1Tbドライブから移動します。一部は整頓し、必要に応じてデータドライブをスワップアウトできるようにし、一部はブート速度のために(m.2に置くことで)したいです。Disk 2のキャッシュドライブソフトウェアはBitlockerと互換性がなく、m.2からほとんどの機能を実行しているので、とにかくDisk 2をフォーマットできてうれしいです-System Reservedパーティションの最有力候補のようです。特に、Bitlockerで暗号化されたパーティションのサイズを変更するのは面倒です。 私の質問 だから、私の質問は: システム予約パーティションは非常に重要です(メインOSは現在暗号化されていますが、必要に応じてこのプロセスで復号化できます)。可能であれば、別のクリーンインストールを行いたくありません... システム予約済みパーティションを小さなm.2に移動して、HDDを完全にクリーニングすることは可能ですか?そのように移動すると、ブートやBitlockerに影響しますか?もしそうなら、それを達成するための最良の方法は何ですか-HDDを取り外して、インストールなどを修復する必要がありますか?最初に復号化する必要がありますか? ありがとうございました!

1
Windows 10のアップグレード後、Dドライブは読み取り専用になります
D:ドライブがWindows 10に更新された後にのみ読み取られる理由を理解しようとしています。これは別のハードドライブであり、別のハードドライブのパーティションではありません。 ビットロッカーはインストールされていますが、オフになっており、使用したことがありません。所有権、許可、読み取り専用ボックスのチェックを外すなどを試みましたが、それでもフォルダーがすべて読み取り専用になりました。すべて開くことができますが、変更することはできません。

1
BitLockerを使用してWindows 7にUbuntuをインストールするにはどうすればよいですか?
NTFSである最初のパーティションのWindows 7 x64でWubiを使用してUbuntu 10.4をインストールしましたが、BitLockerを使用しており、ロードに失敗します。 WubiはBitLockerと互換性がありませんか、またはBitLockerを削除せずにシステムを構成して動作させる方法はありますか? 現在、Ubuntuをロードしようとすると、No wbildrエラーメッセージが表示されます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.