Obrigado por todas as perguntas. Eu tropecei na minha própria solução que eu acho que é um pouco original. Tem o benefício de levar em consideração as precauções acima (não mexer em coisas da empresa - pelo menos não muito), deixar tudo criptografado, dual boots e permitir que ambos os sistemas operacionais acessem dados compartilhados. Em suma, a solução foi assim:
- Defrag
- Use a tabela de partições do Windows 7 para diminuir o tamanho possível (acabou sendo 130G para mim)
- Crie mais três partições do espaço não alocado resultante:
- 64M para Linux / boot
- 30G para Linux
- O resto para TrueCrypt
- Use o MiniTool Partition Wizard Home Edition para definir os tipos de partição que serão baseados no Linux como tendo IDs de 0x83 (do ID criado de 0x7 para NTFS)
- Use o EasyBCD para criar uma entrada de inicialização do Linux no menu de opções de inicialização do Windows
- Instale o Linux com Criptografia LUKS / dm-crypt
- Instale o grub na partição / boot, não no MBR
- Crie um dispositivo criptografado TrueCrypt a partir da última partição do Win ou Linux para armazenamento compartilhado
Então ... talvez eu ainda tenha "violado" a política de TI através da letra da lei - não tenho certeza, mas realmente não acho que esse seja o caso baseado em falar sobre meus planos com alguém razoavelmente alto em TI.
Eu pensei mais sobre isso, no entanto, e lembrei que minha empresa não tem problemas com pessoas usando seus MacBooks pessoais no trabalho, e eu conheço um cara de TI que usa um e usa TrueCrypt (ou talvez fosse o FireVault ) para criptografar seus arquivos de trabalho nele. Muitos provavelmente não criptografam nada, eu suspeito.
Então, se a questão é puramente que isso é "propriedade da empresa" versus meu computador pessoal, eu posso ser um infrator. Se a questão é a devida diligência para proteger tudo, eu digo que cobri as bases. Ainda mais, eu ultrapassei o que eu esperava acima - a partição do SafeBoot e o MBR padrão ainda estão exatamente como estavam, com a redução segura e uma tabela de partições ligeiramente modificada. Verifiquei que os patches da empresa ainda funcionam e, portanto, devo estar "no grid" ao máximo com essa configuração.
Acho que, apesar de tudo, foi bem sucedido.
Eu escrevi o procedimento AQUI , pois não vi ninguém usar esse método em particular minha procura. Obrigado por todos os comentários.