主题 : 在易受攻击的SSD上禁用硬件BitLocker加密
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62044(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

0 在易受攻击的SSD上禁用硬件BitLocker加密

最近可能听说了这个消息,三星和美光某些型号SSD的内置硬件加密存在问题,这个问题可能导致硬盘中的数据无需输入密码即可访问。
值得警惕的是,Windows 10(或者Windows 8.1)中的BitLocker功能在默认情况下依赖SSD的内置的硬件加密而非Windows 10中自带的加密,也就是说,当SSD的硬件加密可用时,Windows 10不仅不会验证SSD的硬件加密是否万无一失,还会关闭其自身基于软件的加密,这可能会让你硬盘中的数据暴露在潜在的危险之中。
如果你的硬盘中有非常敏感的重要数据,那么今天的这期IT之家极客学院,我们就来探讨如何禁用SSD的硬件加密并切换到BitLocker的软件加密。

在开始之前,我们需要通过以下方法在Windows 10中检查BitLocker驱动器的加密状态。
以管理员身份运行命令提示符(CMD),输入并执行以下命令:
manage-bde.exe -status
执行结果中“加密方法”行显示的信息即为当前你的电脑BitLocker的加密状态。如果这行显示的信息为“硬件加密”之外的其他信息,则说明目标驱动器正在使用BitLocker软件加密,此时无需继续操作。
如果这行显示的信息为“硬件加密”,则请根据下面的步骤禁用硬件加密并启用软件加密。
首先,我们需要将加密过的驱动器解密。在文件资源管理器中鼠标右击目标驱动器的图标,在上下文菜单中选择“管理BitLocker”,点击“关闭BitLocker”链接,然后再弹出的对话框中点击“关闭LitLocker”按钮即可。

驱动器BitLocker解密可能需要一些时间,请耐心等待。
解密完成后,请在微软小娜搜索框中搜索并运行“gpedit”,通过窗口左侧的树状目录定位到以下位置:
计算机配置/管理模板/Windows组建/BitLocker驱动器加密/操作系统驱动器(或者固定数据驱动器,或者可移动数据驱动器)

将目光移至窗口右侧,双击设置项:
配置对操作系统驱动器(或者固定数据驱动器,或者可移动数据驱动器)使用基于硬件的加密
将该项的策略设置为“已禁用”,然后点击“确定”按钮来保存更改。

组策略设置完毕后无需重启系统,此时只需在文件资源管理器中鼠标右击目标驱动器的图标,然后点击“启用BitLocker”重新加密驱动器即可。
级别: 六行秋雁
UID: 293245
精华: 0
发帖: 20580
威望: 3718 点
无痕币: 48583 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2017-11-04
最后登录: 2019-04-19

朵朵葵花向阳开,支持论坛我又来,Win10版块花争艳,楼主辛勤把花栽。
非常感谢楼主提供的分享!无痕有你更精彩!
Total 1.926790(s) query 5, Time now is:04-19 06:41, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛