迅维网

查看: 1192|回复: 6
打印 上一主题 下一主题
[其他]

Bitlocker和TPM

  [复制链接]
跳转到指定楼层
1#
发表于 2023-3-4 20:26:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自: 河南洛阳 来自 河南洛阳

马上注册,获取阅读精华内容及下载权限

您需要 登录 才可以下载或查看,没有帐号?注册

x
1, TPM是什么?
它就是一个加密芯片,有硬件独立式TPM(离散TPM,HW TPM),也有集成在CPU里非独立式TPM(fTPM,固件TPM,Software 软件TPM)
在主板BIOS里的体现就是security下面,有无security chip选项,有就是带TPM,可以打开或者关闭
TPM分1.2和2.0版本,win7/win8只支持TPM1.2,win10 TPM1.2/2.0都支持





2, 什么是设备加密 / BitLocker
设备加密是微软win10系统自带的一个数据加密功能,基于BitLocker来实现,只不过家庭版的设备加密功能有所精简,无BitLocker管理界面
设备加密必须同时满足以下三个条件,才会自动开启,并将各个分区的解锁密钥 分别上传至第一次登陆的微软账户中http://account.microsoft.com/devices/recoverykey


1, 主板带TPM,BIOS是开启状态,即security – security chip是Enabled
2, BIOS中SecureBoot是开启状态,即security – secureboot 是Enabled
3, win10 1703(RS2)以上,且联网登陆微软账户



3, 相关问题
1,如何关闭或者开启设备加密?
系统搜索“设备加密”,手动开启或者关闭,如果搜索不到,请确认是否同时满足上文中的三个条件
2, 什么样的情况会提示输入BitLocker密钥?
关闭BIOS中SecureBoot/TPM选项;清空BIOS中TPM信息 ; 更换主板 ;其他意外情况
3, 如何获取获取/保存解锁密钥?
登录上文中所提到的微软网站;系统搜索“设备加密”,BitLocker设置里可以备份密钥
4, 加密开启后,退出微软账户,加密会失效吗?
不会失效
5, 提示输入bitlocker密钥,但微软账户里没有怎么办?客户投诉,要联想解决
首先问是不是公司IT做的加密,如果是,找IT
如果不是,按照上文的内容,是否为首次登陆的微软账户,如果不是,请回忆
如果是,请联系微软,其实然并卵,基本无解
微软自家系统的自动加密机制出现意外,导致的问题,找硬件厂商解决是什么鬼?请升级CEC
6,如何防患于未然?
关闭设备加密;手动保存密钥;且BIOS里直接关闭TPM




评分

参与人数 1下载分 +1 +1 收起 理由
star365592445 + 1 + 1 给愿意分享经验的人加分!

查看全部评分

推荐
发表于 2023-3-5 10:39:42 来自迅维网APP | 只看该作者 来自: 江苏 来自 江苏
好好学习,我要提高个人学习能力

回复 支持 1 反对 0

使用道具 举报

3#
发表于 2023-3-4 23:40:41 来自迅维网APP | 只看该作者 来自: 广东广州 来自 广东广州
感谢老乡分享

回复 支持 反对

使用道具 举报

4#
发表于 2023-3-13 19:30:34 来自迅维网APP | 只看该作者 来自: 中国 来自 中国
学习学习,感谢分享。

回复 支持 反对

使用道具 举报

5#
发表于 2023-3-16 09:28:34 | 只看该作者 来自: 新疆乌鲁木齐 来自 新疆乌鲁木齐
bitlocker个人建议不要打开

回复 支持 反对

使用道具 举报

6#
发表于 2023-5-26 19:29:04 | 只看该作者 来自: 广西 来自 广西
bitlocker个人建议不要打开 麻烦

回复 支持 反对

使用道具 举报

7#
发表于 2023-6-11 21:02:59 | 只看该作者 来自: 中国 来自 中国
感谢分享!已经收藏。正在学习。

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长提醒 上一条 /1 下一条

快速回复 返回顶部 返回列表
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索

快速回复