Безопасность Windows 7
Содержание раздела
Шифрование дисков BitLocker и BitLocker To Go
Шифрование дисков BitLocker и BitLocker To Go
С помощью базовой технологии Windows BitLocker™ Drive Encryption и нового средства для шифрования съемных носителей, получившего назвавание BitLocker То Go, можно защитить информацию, хранящуюся на жестких дискаx и записанную на внешних дисках и флэш-устройствах, от несанкционированного доступа. Для внешних устройств можно при этом обеспечить ее переносимость на другие компьютеры. Все файлы, записываемые на защищенное устройства, автоматически шифруются, и для доступа к ним нужен пароль или специальная программа BitLocker To Go Reader (bitlockertogo.exe), которая позволяет считывать (но не записывать!) данные в системах Windows ХР и Windows Vista.
При использовании функции BitLocker To Go особые требования к компьютеру не предъявляются. Шифровать можно диски с любыми файловыми системами, совместимыми с Windows. С помощью BitLocker также несложно зашифровать жесткие диски с данными (логические диски). Ключи восстановления при этом могут сохраняться в файлах или на флэш-накопителе.
Особые требования предъявляются, если только необходимо зашифровать диск, где установлена сама система Windows 7. В этом случае ключи восстановления должны храниться отдельно от жесткого диска, и для этого требуется одно из двух устройств:
- по умолчанию используется микросхема доверенного платформенного модуля Trusted Platform Module (TPM), устанавливаемая на материнской плате компьютера (требуется ТРМ версии 1.2). Наличие такого модуля легко определить с помощью оснастки Управление ТРМ (ТРМ Management);
- USB-устройство, доступное при запуске системы и видимое БИОСом; для этого нужно предварительно с помощью групповой политики разрешить эту опцию.
Шифрование BitLocker возможно только на базовых (basic) дисках, на динамических (dynamic.) оно не поддерживается.
Физический диск должен иметь как минимум два раздела NTFS: служебный системный раздел (раздел размером 100 Мбайт, создаваемый по умолчанию при инсталляции операционной системы) и загрузочный раздел, содержащий файлы самой Windows 7. Первый раздел не шифруется и обеспечивает запуск компьютера.
Если двух разделов нет, то BitLocker создает их автоматически.
Дата: 8-07-2011, 14:37
Просмотров: 3004
В избранное:
Уважаемый посетитель, для доступа к ресурсам сайта OS-7.RU, а также для скачивания материалов - Вам необходимо зарегистрироваться либо войти под своим именем.