Se você olhar para a documentação da Microsoft, eles recomendam o bitlocker AND EFS para proteger totalmente o computador.
Isso ocorre porque o bitlocker (ou qualquer criptografia de disco completo) serve para proteger qualquer pessoa que não tenha acesso ao seu computador e o EFS destina-se a proteger os arquivos de um usuário de outros usuários, onde todos os usuários têm algum tipo de acesso. seu computador. Isto é para dizer que são soluções diferentes.
Pelo que entendi, você usa o bitlocker + EFS e deseja proteger seus dados sem o desligamento.
Bem, para o verdadeiro usuário paranoico, você não pode. Ainda é possível usar uma vulnerabilidade do Windows para acessar tudo ou um script de execução automática. Depois que o Windows for iniciado, os arquivos do Bitlocker estarão acessíveis e, desde que o usuário esteja conectado (mesmo com usuários do switch), os arquivos do EFS estarão acessíveis.
Se você não é paranóico e quer apenas proteger seus arquivos contra outros usuários autorizados desse computador ou contra usuários não autorizados, basta alternar usuários e seus arquivos estarão protegidos.