迅维网

标题: Bitlocker和TPM [打印本页]

作者: 我的泪为谁飞    时间: 2023-3-4 20:26
标题: Bitlocker和TPM
1, TPM是什么?
它就是一个加密芯片,有硬件独立式TPM(离散TPM,HW TPM),也有集成在CPU里非独立式TPM(fTPM,固件TPM,Software 软件TPM)
在主板BIOS里的体现就是security下面,有无security chip选项,有就是带TPM,可以打开或者关闭
TPM分1.2和2.0版本,win7/win8只支持TPM1.2,win10 TPM1.2/2.0都支持





2, 什么是设备加密 / BitLocker
设备加密是微软win10系统自带的一个数据加密功能,基于BitLocker来实现,只不过家庭版的设备加密功能有所精简,无BitLocker管理界面
设备加密必须同时满足以下三个条件,才会自动开启,并将各个分区的解锁密钥 分别上传至第一次登陆的微软账户中http://account.microsoft.com/devices/recoverykey


1, 主板带TPM,BIOS是开启状态,即security – security chip是Enabled
2, BIOS中SecureBoot是开启状态,即security – secureboot 是Enabled
3, win10 1703(RS2)以上,且联网登陆微软账户



3, 相关问题
1,如何关闭或者开启设备加密?
系统搜索“设备加密”,手动开启或者关闭,如果搜索不到,请确认是否同时满足上文中的三个条件
2, 什么样的情况会提示输入BitLocker密钥?
关闭BIOS中SecureBoot/TPM选项;清空BIOS中TPM信息 ; 更换主板 ;其他意外情况
3, 如何获取获取/保存解锁密钥?
登录上文中所提到的微软网站;系统搜索“设备加密”,BitLocker设置里可以备份密钥
4, 加密开启后,退出微软账户,加密会失效吗?
不会失效
5, 提示输入bitlocker密钥,但微软账户里没有怎么办?客户投诉,要联想解决
首先问是不是公司IT做的加密,如果是,找IT
如果不是,按照上文的内容,是否为首次登陆的微软账户,如果不是,请回忆
如果是,请联系微软,其实然并卵,基本无解
微软自家系统的自动加密机制出现意外,导致的问题,找硬件厂商解决是什么鬼?请升级CEC
6,如何防患于未然?
关闭设备加密;手动保存密钥;且BIOS里直接关闭TPM




作者: 王记友    时间: 2023-3-4 23:40
感谢老乡分享
作者: 石头玩儿    时间: 2023-3-5 10:39
好好学习,我要提高个人学习能力
作者: u1488703    时间: 2023-3-13 19:30
学习学习,感谢分享。
作者: 呼噜哥    时间: 2023-3-16 09:28
bitlocker个人建议不要打开

作者: 火哥哥    时间: 2023-5-26 19:29
bitlocker个人建议不要打开 麻烦

作者: star365592445    时间: 2023-6-11 21:02
感谢分享!已经收藏。正在学习。




欢迎光临 迅维网 (https://www.chinafix.com/) Powered by Discuz! X3.4