Я использую раздел с битлокером на компьютере под управлением Windows 7 Ultimate, который содержит защищенные данные, которые мне приходится редко восстанавливать. Разблокировка его для доступа к данным, очевидно, не проблема, но есть ли способ повторно заблокировать раздел, когда я закончу? Лучшее, что я нашел до сих пор, это: http://social.technet.microsoft.com/Forums/en-US/w7itprosecurity/thread/41607938-7452-440d-8253-67fe8657bc0f
В настоящее время у меня есть сценарий .bat на этом диске, который я могу запустить от имени администратора, и который повторно блокирует диск, но это похоже на какое-то хакерское решение. У кого-нибудь есть что-нибудь лучше? Есть идеи, когда Microsoft может выпустить исправление для этого?
encryption
bitlocker
Шон Эдвардс
источник
источник
Ответы:
Как я это решил:
Необязательные шаги:
После этого просто введите:
(
E:
просто обозначает случайный HDD, выберите правильный)источник
manage-bde
не будет работать на диске без буквы дискаНевозможно заблокировать диск с помощью инструментов BitLocker GUI. Только два поддерживаемых метода используют,
manage-bde -lock X:
как уже упоминалось, или используют метод Win32_EncryptableVolume :: Lock интерфейса WMI BitLocker.Какую угрозу вы пытаетесь смягчить, повторно заблокировав диск? При выключении системы диск автоматически блокируется, поэтому ваши данные не будут уязвимы до тех пор, пока вы не заблокируете том вручную. Злоумышленник должен каким-то образом извлечь ключ дешифрования из памяти работающей системы, чтобы получить доступ к данным на зашифрованном томе.
Модератор форума, на который вы ссылаетесь, неверен. Это не «ошибка безопасности». Это просто решение UX, чтобы предоставить расширенный параметр только через командную строку и интерфейсы WMI, а не интерфейсы GUI.
источник
1) Создайте где-нибудь файл lock.cmd и введите его внутри:
где f - диск, который вы хотите снова заблокировать.
2) Создайте ярлык для lock.cmd, например, на рабочем столе.
3) Щелкните правой кнопкой мыши ярлык> Свойства> Дополнительно> Проверить Запуск от имени администратора .
4) Дважды щелкните ярлык, чтобы снова заблокировать диск.
источник