Criptografia de disco do sistema com entrada de senha remota? [fechadas]

1

Eu tentei o BitLocker criptografar a unidade do sistema (referida como 'C' a partir de agora). Como minha placa-mãe não tem um TPM, eu preciso de

  1. para digitar a chave na inicialização ou no plug-in
  2. ou coloque uma unidade USB que tenha a chave nela.

A opção 1 impossibilita a inicialização remota (isto é, o WOL) e a opção 2 anula o propósito da criptografia (o ladrão pode inicializar o sistema).

Pesquisei muito no Google e descobri que a Intel AMT poderia permitir que eu visse a tela de inicialização. Infelizmente, não consegui encontrar configurações AMT detalhadas na minha placa-mãe B85 (ele suporta AMT, mas só tinha configurações de flash), e o software de controle no Windows era muito complicado. A CPU é Celeron G1840, então talvez ela não suporte bem a AMT.

Então, eu queria saber se existe algum software de criptografia de disco do sistema que me permita digitar a senha na inicialização remotamente. Eu não acho que isso seja tecnicamente impossível. O gerenciador de partida pode suportar rede e permite que eu me conecte a ele usando o SSH e digite a senha para desbloquear a unidade do Windows.

Se houver algum software desse tipo, entre em contato.

    
por Damn Vegetables 16.12.2014 / 22:31

1 resposta

1

Eu ouvi falar disso sendo suportado pelo BitLocker no Windows 8 e posterior. Não tenho certeza da sua infraestrutura, mas encontrei algumas informações no TechNet que podem ser úteis se você quiser seguir o caminho do BitLocker. Abaixo estão os pré-requisitos e um link para o artigo.

O Desbloqueio pela rede deve atender aos requisitos obrigatórios de hardware e software antes que o recurso possa desbloquear automaticamente os sistemas associados ao domínio. Esses requisitos incluem: Sistemas operacionais Windows suportados: qualquer computador que execute as versões do Windows designadas na lista Aplica-se a no início deste tópico.

Qualquer sistema operacional suportado com drivers DHCP UEFI pode ser um cliente Network Unlock.

Um servidor executando a função WDS (Serviços de Implantação do Windows) em qualquer sistema operacional de servidor com suporte.

O recurso opcional de Desbloqueio pela Rede do BitLocker é instalado em qualquer sistema operacional de servidor suportado.

Um servidor DHCP, separado do servidor WDS.

Pareamento de chave pública / privada configurado adequadamente.

Rede Desbloquear as configurações da Política de Grupo configuradas.

A pilha de rede deve estar ativada para usar o recurso Desbloqueio pela rede. Os fabricantes de equipamentos entregam seus produtos em vários estados e com diferentes menus do BIOS, portanto, é necessário confirmar se a pilha de rede foi ativada no BIOS antes de iniciar o computador.

link

    
por 16.12.2014 / 22:44