Windows Bitlocker - Duas / várias unidades com TPM

0

Eu tenho um laptop Windows 10 com duas unidades: um disco rígido que uso para armazenar meus dados e um disco SSD em que o SO é armazenado juntamente com programas que uso com mais frequência / exigem mais desempenho.

Eu uso o Bitlocker para proteger meus dados e ter as duas unidades criptografadas. Meu laptop tem um chip TPM. O que acontece é que uma das unidades (unidade de dados) é desbloqueada automaticamente quando eu entro, mas o sistema me pede uma senha na inicialização para desbloquear a unidade do sistema operacional.

Existe alguma maneira de ter ambas as unidades desbloqueadas automaticamente ao entrar com as chaves armazenadas no chip TPM? Nenhuma opção para desbloqueio automático aparece sob a unidade do sistema operacional no Windows.

Obrigado

por John Blackberry 25.09.2015 / 11:57

1 resposta

0

Sim, você pode ter sua unidade do sistema operacional inicializada automaticamente a partir de uma unidade com bitlocker sem solicitar um passowrd. O meu funciona assim. Mas isso requer um TPM ativado ou uma senha de bitlocker em uma chave USB ou ambos.

O uso de apenas o TPM significa que, se alguém roubar sua unidade, ela não poderá lê-lo, mas se roubarem o computador e conseguirem fazer o login, eles poderão.

O uso de apenas a chave USB significa que você terá que ter a chave USB conectada quando você inicializar.

Opcionalmente, você pode usar TPM + PIN ou TPM + USB. Como "apenas TPM", ambos bloqueiam a unidade no computador e protegem o ambiente de inicialização contra alterações, por meio do TPM. Eles adicionam "algo que você sabe" (PIN) ou "algo que você tem" (chave USB) à necessidade do TPM.

A chave de recuperação, caso você esteja se perguntando, ignora a necessidade de corresponder ao TPM ... útil se você alterar o ambiente de inicialização (deixando BL habilitado) ou precisar acessar a unidade de outra máquina.

Veja " O que é uma chave de inicialização ou PIN de Criptografia de Unidade de Disco BitLocker? "em microsoft.com e" Como configurar o BitLocker com TPM, PIN e StartupKey USB " em mrhorn.com para os procedimentos detalhados.

    
por 25.09.2015 / 13:05