BitLocker 驱动器加密

合集下载

bitlocker解密方法

bitlocker解密方法

bitlocker解密方法BitLocker是微软Windows操作系统中提供的一种全盘加密功能,旨在保护用户数据不被未授权访问。

但在某些情况下,用户可能需要解密BitLocker 加密的驱动器。

本文将详细介绍几种BitLocker解密方法。

一、使用Windows登录密码解密1.连接BitLocker加密的驱动器到电脑。

2.在“我的电脑”中找到加密的驱动器,双击打开。

3.输入你的Windows登录密码,点击“解锁”。

4.解锁成功后,驱动器将自动挂载并可以访问。

二、使用BitLocker恢复密钥解密1.在电脑上插入BitLocker加密的驱动器。

2.打开“控制面板” -> “BitLocker驱动器加密”。

3.在“BitLocker驱动器加密”界面,找到已加密的驱动器,点击“恢复密钥”。

4.根据提示,输入恢复密钥,点击“解锁”。

5.解锁成功后,驱动器将自动挂载并可以访问。

三、使用管理权限解密1.以管理员身份登录Windows。

2.打开命令提示符(以管理员身份)。

3.输入以下命令,替换“驱动器号”和“恢复密钥”为实际值:manage-bde -unlock 驱动器号-recoverypassword 恢复密钥4.按回车键执行命令,等待解密完成。

四、使用第三方工具解密如果以上方法都无法解密BitLocker加密的驱动器,可以考虑使用第三方解密工具。

在网上有很多免费的BitLocker解密工具,如“BitLocker Drive Unlocker”、“AOMEI BitLocker Recovery”等。

以下是使用第三方工具解密的一般步骤:1.下载并安装第三方BitLocker解密工具。

2.打开解密工具,选择需要解密的驱动器。

3.根据提示,输入恢复密钥或其他相关信息。

4.点击“解密”按钮,等待解密完成。

注意:在使用第三方工具解密时,请确保工具来源可靠,避免数据泄露风险。

总结:以上就是几种BitLocker解密方法,用户可以根据实际情况选择合适的方法进行解密。

manage-bde 用法

manage-bde 用法

"manage-bde"是Windows操作系统中的一个命令行工具,用于管理BitLocker驱动器加密。

以下是"manage-bde"的一些常见用法示例:1. 查看BitLocker状态:```manage-bde -status```这条命令将显示计算机上所有驱动器的BitLocker状态,包括加密状态、保护状态和加密百分比等信息。

2. 启用BitLocker加密:```manage-bde -on C: -RecoveryPassword -UsedSpaceOnly```这条命令将启用针对C盘的BitLocker加密,并生成恢复密码。

"-UsedSpaceOnly"参数表示只加密被使用的磁盘空间,以提高加密速度。

3. 禁用BitLocker加密:```manage-bde -off C:```这条命令将禁用C盘上的BitLocker加密。

在禁用加密之前,系统会要求你输入恢复密码来验证身份。

4. 更改BitLocker恢复密码:```manage-bde -changepassword C:```这条命令将提示你输入当前的恢复密码,然后要求你输入新的恢复密码。

5. 修改BitLocker保护方法:```manage-bde -protectors -add C: -TPMAndPIN```这条命令将在C盘上添加一个新的保护方法。

"-TPMAndPIN"参数表示使用TPM芯片和个人识别号(PIN)来保护驱动器。

这些是一些常见的"manage-bde"用法示例。

请注意,具体的命令和参数可能会因不同的Windows版本和配置而有所变化。

在使用"manage-bde"之前,建议参考Microsoft官方文档或运行"manage-bde -?"命令以获取完整的命令行帮助信息。

【加密】教你使用Win7--BitLocker加密功能

【加密】教你使用Win7--BitLocker加密功能

加密/解密方法:在控制面板中点击【BitLocker驱动器加密】→【启用BitLocker】/【关闭BitLocker】→按提示操作使用说明1.加密后盘符会多了一把金色的锁,解密后金色的锁会变成银色。

2.本地磁盘加密后重启系统,就需要输入密码才能访问,再次访问就不需要输入密码了,直到下次重启。

重插拔U盘后也需输入密码才能访问。

解锁再关闭后,就不可以再自动上锁了。

恢复分区的锁定:用管理员权限运行【CMD】,输入【manage-bde空格-lock S:】,其中S为要恢复锁定的分区名。

3.如果设置了【在此计算机上自动解锁此驱动器】,即使重启系统,重插拔U盘,在这台电脑上,也不需要输入密码。

(若要对固定数据驱动器 [如E盘] 设置自动解锁,必须先使用BitLocker对安装了WIN7的驱动器 [C盘] 进行加密;若对移动数据驱动器 [U 盘] 设置为自动解锁,就不用先对 [C盘] 进行加密)4.加密后在X P系统只能以只读方式查看,但可复制文件至电脑。

加密后的U盘如果要在XP中使用的话,那么这个U盘的文件格式只能是FAT32,如果为NTFS格式,插入XP系统后会提示磁盘没有格式化。

5.【恢复密码文件】最好保存到非加密的分区文件中,不要保存在根目录下。

6.取消BitLocker加密的第二种方法:可以先对分区进行解密,然后把加密分区里面的文件全部复制到另外一个没有加密的分区中,再对之前设置了加密的分区(包括U盘)进行格式化即可,可能耗时短一点。

7.怎样终止未完成的Bitlocker加密程序(谨慎操作)在控制面板→【Bitlocker驱动器加密】界面中,如果该分区正在加密,加密的分区右边会有个【关闭Bitlocker】按钮,点击【关闭Bitlocker】→【解密驱动器】,加密中的硬盘会立即开始将已加密的部分开始解密,而且之前的加密窗口也立即变成了解密窗口。

8.如果忘记BitLocker加密的密码,可双击【该分区】→在【密码输入窗口】中点击【我忘记了密码】→【按提示操作】9.如重装系统,拆卸包含有BitLocker驱动器加密的硬盘或将硬盘移动到其它计算机上时,有可能无法弹出密码输入窗口,无法访问数据。

如何在 Windows 10 上启用和设置 BitLocker 加密

如何在 Windows 10 上启用和设置 BitLocker 加密

B i t l o c k e r可以使用控制面板中的图形界面或在命令提示符中执行一些命令来启用。

在Wi n do w s10上启用B i t l o c k e r非常简单,但用户通常更喜欢通过控制面板而不是命令提示符来管理B i t l o c k e r的视觉方面。

一、通过控制面板启用B i t L o c k e r设置B i t l o c k e r非常简单。

用户只需遵循屏幕上的指示,选择他们首选的方法来加密卷,设置一个强P I N,安全地存储恢复密钥,并让计算机执行其操作。

1、按Wi n do w s+R打开“运行命令”框,键入c o n t r o l或控制面板,然后按E n t e r 键启动控制面板。

2、对于少数用户,B i t l o c k e r驱动器加密本身将作为控制面板项目列出,他们可以直接单击它。

其他人可以在S ys t e m a n d S e c u r i t y 中找到B i t l o c k e r D r i v eE n c r y p t i o n 窗口的入口点。

3、展开要启用B i t l o c k e r的驱动器,单击打开B i t l o c k e r超链接。

(你也可以在文件资源管理器中右键单击驱动器,然后从上下文菜单中选择“启用B i t l o c k e r”。

)4、如果你的T P M(可信平台模块)已启用,你将直接进入B i t L o c k e r启动首选项选择窗口,并可以跳到下一步。

否则,将要求你首先准备好计算机。

单击“下一步”,完成B i t l o c k e r D r i ve E nc r y pt i o n 启动。

5、在关闭计算机以启用T P M之前,请确保弹出所有连接的U S B驱动器,并取出光盘驱动器中闲置的C D S/D V D。

准备好继续时,单击关机。

6、打开计算机并按照屏幕上显示的说明激活T P M。

bitlocker原理

bitlocker原理

bitlocker原理BitLocker是微软提供的一种驱动器加密软件,可以安全保护和加密硬盘驱动器,防止未经授权的访问数据。

BitLocker软件在Windows Vista或WindowsServer 2008版本上全面发布。

BitLocker采用128位或256位密钥来保护您的系统驱动器,可有效防止任何未经授权的访问,确保您的数据的安全机密性。

BitLocker 驱动器加密的实现原理:1、BitLocker的安全性来自其使用128位或256位的AES(高级加密标准)密钥进行加密,以及256位船员进行确认,从而传输有效的密钥,有效的保证数据的安全性。

2、BitLocker软件运行时,它会在启动过程中初始化一个全新的AES-128位或256位密钥,并用这个密钥来加密移动硬盘进行加密保护。

每次用户登陆系统时,它会提示用户输入密码,然后它会向这个硬盘发送一个密码,然后用这个密码向硬盘密码发送一个密钥,从而解密出加密的数据,从而使用硬盘的数据。

3、BitLocker还使用256位的ChaCha20算法来巩固系统的驱动器加密系统,它通过在每次登录的时候用特定的办法来确保一次性使用,从而避免不正确使用系统驱动器。

4、BitLocker也使用一种叫做TPM(可信平台模块)的安全硬件,这是一种固化在主板上的微型计算机,它能够确保用户在登陆系统之前能够确保系统运行的安全性,它通过检测系统的硬件和软件的完整性,再解锁受保护的系统驱动器,从而确保数据的安全性。

BitLocker的安全机制可以保证硬盘驱动器免受未经授权的访问,保护存储的数据安全机密性,同时这也能够保护您免受病毒、黑客和间谍。

同时,BitLocker提供了安全性和容易操作性,能够让用户在安全和舒适之间取得最佳平衡点。

win7系统使用BitLocker加密注意事项

win7系统使用BitLocker加密注意事项

win7系统使用BitLocker加密注意事项
导语:在win7系统中,有一个自带的bitlocker驱动器加密。

它是通过加密windows*作系统卷上存储的所有数据可以更好地保护计算机中的数据。

下面就由小编为大家带来win7系统使用bitlocker加密注意事项,大家一起去看看吧!
1、如何开启bitlocker加密功能
通常win7系统用户只要右击盘符就会有启用bitlocker的选项,但是有些用户说没有,那是因为你的系统把这项服务关闭了,只要在系统服务中将“shellhwdetection”和“bdesvc”服务开启就行了。

2、bitlocker加密要保存好恢复文件
大家通常只要按着提示一步一步设进行加密设置,选择使用密码加密即可,非常简单,但是需要注重的是我们需要把恢复密码保存到非加密的分区文件中,而且不能保存在根目录下,并且要记住保存位置,避免忘记密码。

3、bitlocker加密速度很慢
bitlocker加密软件的加密速度确实不是很快,文件的大小也觉得了加密的时间不同,一般来说4g左右的文件加密速度需要10几分钟,如果想要使用的朋友只能耐心等待了!
4、加密后的u盘如何在xp下使用
bitlocker加密后的u盘只有是fat32格式才能在xp系统中使用,如果不是这个格式在xp系统中只会提示你u盘没有格式化而如果你格式化了将丢失所有数据哦。

任务4 加密本地Windows操作系统驱动器

任务4 加密本地Windows操作系统驱动器

操作步骤
2.勾选【BitLocker驱动器加密】,单击【下一步】按钮。
操作步骤
3.安装完成后需要重启系统,单击【确定】按钮。重启系统。
操作步骤
4.打开【控制面板】,单击【系统和安全】。
操作步骤
5.单击【BitLocker驱动器加密】。
操作步骤
6.选择需要加密的磁盘单击【启用】。
操作步骤
7.单击【是】按钮。确认启用功能。
任务分析
文件泄密导致的安全威胁日趋严重,给文件 加密至关重要,从Windows Vista操作系统开始 ,微软提供了名为BitLocker的系统自带加密功能 ,使用简单方式,加密磁盘分区,只有使用秘钥 才可以读取磁盘文件。同时也可以在移动设备上 使用。
操作步骤
1.打开【服务器管理器】。单击右侧【功能】选项后,单击窗口右侧的【添加功 能】。
项目一 本地Windows 任务4 操作系统基本安全配置 加密本地Windows操
作系统驱动器
任务描述
网络安全管理员小张通过前3个任务,发现 Windows Server 2008R2服务器中的磁盘访问 存在漏洞,系统管理员可随意访问磁盘内文件, 加大了数据的风险,所以决定对特定磁盘采用加 密的方式来限制访问。
操作步骤
8.勾选【使用密码解锁驱动器】选项后输入密码。单击【下一步】按钮。
BitLocker驱动器加密使用 的密码策略要求默认包含数字、 大小写字母、空格以及符号最 少8位的字符组成。
操作步骤
9.单击【将恢复秘钥保存到文件】选项,保存秘钥文件。
操作步骤
10.单击【是】按钮确认操作。
操作步骤
11.单击【启动加密】按钮,开始加密驱动器。
操作步骤
12.等待驱动器加密完成。

Windows系统中的文件加密技巧

Windows系统中的文件加密技巧

Windows系统中的文件加密技巧随着信息技术的快速发展,数据安全问题越来越受到人们的关注。

在Windows操作系统中,文件加密是一种常见的保护敏感信息的方法。

本文将介绍Windows系统中的文件加密技巧,帮助您有效保护个人或机密文件。

一、Windows系统中的文件加密工具Windows系统提供了多种文件加密工具,用户可以根据自己的需求选择适合的工具进行文件加密。

其中最常用的工具是BitLocker和EFS (加密文件系统)。

1. BitLockerBitLocker是Windows系统内置的磁盘加密工具,可以对整个硬盘或移动硬盘进行加密保护。

使用BitLocker加密后的文件在未经授权的情况下无法访问,有效保护了数据的安全性。

您可以通过以下步骤使用BitLocker进行文件加密:- 打开控制面板,选择“系统和安全”,然后点击“BitLocker驱动器加密”;- 选择要加密的驱动器,并根据提示进行设置;- 设置好密码或USB密钥作为解锁凭证。

2. EFS(加密文件系统)EFS是Windows系统内置的文件加密工具,可以对单个文件或文件夹进行加密。

使用EFS加密后的文件只有原始用户或管理员才能访问,保护了文件的机密性。

以下是使用EFS进行文件加密的步骤:- 在Windows资源管理器中,右键单击要加密的文件或文件夹,选择“高级”;- 在“常规”选项卡中,勾选“加密内容以保护数据”;- 点击“确定”进行加密。

二、强密码是保护文件的基础无论使用哪种文件加密工具,强密码都是保护文件的基础。

一个强密码应该具备以下特点:1. 长度较长:密码长度应超过8个字符,推荐使用12个或更长的密码;2. 包含多种字符:密码应包含大小写字母、数字和特殊字符;3. 避免使用常见密码:避免使用生日、电话号码等容易猜到的密码;4. 定期更换密码:不定期更换密码,可以提高文件的安全性。

三、定期备份是防止数据丢失的关键在使用文件加密技巧保护文件的同时,定期备份文件也是非常重要的。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

了解有关BitLocker驱动器加密的更多信息
BitLocker驱动器加密可为丢失或被盗的操作系统驱动器、固定数据驱动器和可移动数据驱动器提供保护。

BitLocker是通过以下方法来提供保护的:加密驱动器的内容并要求用户对其凭据进行身份验证来访问该信息。

在安装Windows 的驱动器上,BitLocker使用受信任的平台模块(TPM) 来检测计算机的关键启动进程是否已被篡改。

另外,可能要求用户提供PIN 或启动密钥才能访问驱动器数据。

在固定数据驱动器和可移动数据驱动器上,用户可以通过使用密码、通过使用智能卡或通过自动解锁驱动器来访问受BitLocker保护的驱动器。

操作系统驱动器的BitLocker专门用于处理具有兼容TPM 安全硬件和BIOS 的系统。

若要与BitLocker兼容,计算机制造商必须遵守受信任计算组(TCG) 定义的标准。

有关TCG 的详细信息,请访问受信任计算组网站(/fwlink/?LinkId=67440)。

启用BitLocker
BitLocker安装向导可以从控制面板或Windows 资源管理器启动,它用于在计算机上安装的固定数据驱动器或可移动数据驱动器上启用BitLocker,或者用于在具有兼容TPM 的计算机的操作系统驱动器上启用BitLocker。

如果希望在不带TPM 的计算机的操作系统驱动器上启用BitLocker,或者使用其他BitLocker功能和选项,则可以修改BitLocker组策略设置,这些设置控制通过BitLocker安装向导可以访问哪些功能。

在带有兼容TPM 的计算机上,可以使用以下四种方式解锁受BitLocker保护的操作系统驱动器:
仅TPM。

使用“仅TPM”验证不要求与用户进行任何交互来解密驱动器及提供对驱动器的访问。

如果TPM 验证成功,则用户登录体验与标准登录相同。

如果缺少或已更改TPM,或者如果TPM 检测到关键的操作系统启动文件发生更改,则BitLocker将进入其恢复模式,需要恢复密码才能重新获得对数据的访问权限。

有启动密钥的TPM。

除TPM 提供的保护之外,会将部分加密密钥存储在USB 闪存驱动器中。

这称为启动密钥。

没有启动密钥将无法访问加密卷上的数据。

有PIN 的TPM。

除TPM 提供的保护之外,BitLocker还要求用户输入个人标识号(PIN)。

如果不输入PIN,将无法访问加密卷上的数据。

有启动密钥和PIN 的TPM。

此选项仅可以通过使用Manage-bde命令行工具进行配置。

除TPM 提供的核心组件保护之外,会将加密密钥的一部分存储在USB 闪存驱动器上,并且需要一个PIN 来验证用户对TPM 的访问权限。

这会提供多重身份验证,这样,如果USB 密钥丢失或被盗,因为还需要正确的PIN,所以不能使用USB 密钥访问驱动器。

注意
建议始终将默认的Windows TPM 驱动程序与BitLocker一起使用。

如果安装了非Microsoft TPM 驱动程序,则它可能会阻止加载默认TPM 驱动程序并导致BitLocker报告计算机上不存在TPM。

在这种情况下,BitLocker将不能使用TPM。

如果将组策略设置配置为要求将BitLocker与TPM 一起使用,则直到删除非Microsoft 驱动程序,才能启用BitLocker。

若要使用BitLocker保护不带TPM 的计算机上的操作系统驱动器,可以使用下列选项:
仅启动密钥。

所有必需的加密密钥信息均存储在USB 闪存驱动器上。

启动过程中,用户必须在计算机中插入USB 闪存驱动器。

存储在USB 闪存驱动器上的密钥将解锁计算机。

计算机没有TPM 时,读取加密驱动器所需的所有信息均包含在启动密钥中。

建议使用TPM,因为它可帮助防止计算机关键启动过程受到攻击。

在固定数据驱动器或可移动数据驱动器上启用BitLocker时,BitLocker可以使用下列解锁方法:
密码。

可以使用密码对固定数据驱动器(如内部硬盘驱动器)和可移动数据驱动器(如外部硬盘驱动器和USB 闪存驱动器)进行解锁。

组策略设置可以用于设置最小密码长度。

智能卡。

若要将智能卡与BitLocker一起使用,必须在智能卡上具有兼容的证书。

除非您有多个兼容的证书(在此情况下,必须选择要使用的证书),否则BitLocker将自动选择证书。

安全注意事项
在使用智能卡对驱动器加密时,会在该驱动器上创建一个基于证书的保护程序。

此保护程序包含驱动器解锁所需的一些未加密信息。

用于加密驱动器的证书的公钥和指纹以未加密的形式存储在驱动器上保护程序的元数据中。

此信息可以用于识别颁发证书的证书颁发机构(CA)。

自动解锁。

可以将使用BitLocker加密的固定数据驱动器配置为在登录到Windows 时自动解锁。

在加密可移动数据驱动器之后,可以选择对其进行自动解锁。

若要能够自动解锁固定数据驱动器,还必须使用BitLocker对安装Windows 的驱动器进行加密。

访问受BitLocker保护的数据驱动器上的内容
在使用BitLocker保护数据驱动器之后,会立即在显示内容之前验证对驱动器的访问权限。

在解锁操作系统驱动器之后,可以自动解锁固定数据驱动器。

如果该驱动器未自动解锁,则可以单击“计算机”来显示计算机上的驱动器,右键单击该驱动器,然后单击“解锁”,或者使用“控制面板”中的“BitLocker驱动器加密”项目。

根据为计算机配置的身份验证方法,将自动解锁驱动器,或者提示您提供智能卡或密码。

如果将可移动数据驱动器插入计算机,则在检测到驱动器受BitLocker保护之后,将提示您提供密码或智能卡。

恢复选项
为了防止在发生TPM 故障、忘记密码或丢失智能卡或USB 密钥时失去对受BitLocker保护的驱动器的访问权限,具有一种管理员用于获取对BitLocker驱动器的访问权限的方式是很重要的。

BitLocker支持下列用于恢复对受保护驱动器的访问权限的方法:
恢复密钥或恢复密码。

可以将恢复密钥或恢复密码与BitLocker一起使用。

如果BitLocker密钥不可用(如在丢失智能卡或忘记用户密码的情况下),则可以使用一个48 位的恢复密码来解锁受保护的驱动器。

还可以使用已存储到可移动媒体(如USB 闪存驱动器)上的某个文件中的恢复密钥代替密码来解锁受保护的驱动器。

将密钥备份到Active Directory 域服务中。

可以将BitLocker恢复密码存储在Active Directory 域服务中。

这使管理员(如技术支持人员)能够在用户忘记或放错其恢复密码时帮助用户恢复受BitLocker保护的驱动器。

数据恢复代理。

数据恢复代理是某个指定的人(如系统管理员),此人可以使用其管理凭据解锁受BitLocker保护的驱动器。

BitLocker不是使用默认数据恢复代理进行配置的,默认情况下启用的数据恢复代理也不是使用默认数据恢复代理进行配置的。

必须通过使用组策略启用和配置它们。

其他参考
Windows BitLocker驱动器加密循序渐进指南(/fwlink/?LinkId=140225。

相关文档
最新文档