如何使用Windows Server 2012中的BitLocker恢复选项?

日期: 2013-04-09 作者:Stephen J. Bigelow翻译:杨旭 来源:TechTarget中国 英文

如果想停止使用BitLocker,暂停BitLocker驱动器加密与解密驱动器哪个更好一点呢?BitLocker恢复密码和BitLocker恢复密钥的区别是什么? Windows Server 2012中的BitLocker恢复功能有两种:暂停和解密。两者用法不同。 暂停BitLocker与受信任的平台模块(TPM)协同工作。磁盘仍然加密但公开磁盘加密密钥,技术人员无需解密和再加密就能改造或升级服务器。

一旦系统的硬件改变,新的硬件“指纹”被采用,BitLocker密钥也做出相应改变。暂停BitLocker在系统硬件发生改变时能够有效节省时间。 如果你想停止使用BitLocker,最好通过解密的……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

如果想停止使用BitLocker,暂停BitLocker驱动器加密与解密驱动器哪个更好一点呢?BitLocker恢复密码和BitLocker恢复密钥的区别是什么?

Windows Server 2012中的BitLocker恢复功能有两种:暂停和解密。两者用法不同。

暂停BitLocker与受信任的平台模块(TPM)协同工作。磁盘仍然加密但公开磁盘加密密钥,技术人员无需解密和再加密就能改造或升级服务器。一旦系统的硬件改变,新的硬件“指纹”被采用,BitLocker密钥也做出相应改变。暂停BitLocker在系统硬件发生改变时能够有效节省时间。

如果你想停止使用BitLocker,最好通过解密的方式将该功能禁止。这会彻底解密驱动器上的所有数据,有效地禁用BitLocker。

记住,一些软件升级在安装之前可能需要技术人员暂停或解密驱动器。否则,软件更新会导致系统“指纹”产生不可预料的改变,引起磁盘访问问题。因此,在一个加密的服务器上进行软件升级之前,最好阅读与BitLocker有关的升级注意事项。

第二个问题,恢复密码和恢复密钥是一回事。

在服务器上配置BitLocker时,通常会同时确定一个紧急访问方式。例如,如果TPM在确认硬件完整性时出现问题,并且系统拒绝启动,这时需要紧急访问。这种情况下,技术人员必须提供一个恢复密钥(有时候叫“恢复密码”)来访问加密的驱动器。恢复密钥是一个48位代码,输入到BitLocker恢复对话框或从USB闪存驱动器中读取,恢复对加密磁盘和服务器的访问。

加密技术随着企业对敏感数据的保护力度逐渐变得重要。Windows Server 2012和Windows 8管理员可以通过部署BitLocker提供保护,加密计算机本地驱动器,甚至将加密的数据绑定到一个特殊的硬件上。IT管理员们需要了解满足BitLocker的软件和硬件需求,认识加密技术带来的高效性能以及为密钥恢复问题制定解决方案。

作者

Stephen J. Bigelow
Stephen J. Bigelow

数据中心和虚拟化网站的高级技术编辑,拥有20年的PC和技术写作经验。

相关推荐

  • 如何在Windows Server 2012中使用BitLocker

    BitLocker是所有Windows Server 2012版本中的加密特性,可以保护你放在PC和硬盘上的数据。你应该学习如何安装并使用它。

  • 使用BitLocker保护Windows To Go驱动器

    如果Windows To Go设备丢失或被盗,敏感数据和网络资源可能处于危险之中。幸运的是,你可以通过BitLocker保护Windows To Go驱动器。

  • 掌握BitLocker加密技术

    Windows Server 2012的所有版本以及Windows 8专业版和企业版中都配有BitLocker功能。本期《掌握BitLocker加密技术》技术手册详细介绍了Windows Server 2012和Windows 8中的BitLocker新功能、BitLocker的安装配置要求及最佳实践。

  • 可信平台模块有助增强Windows移动设备安全

    TPM的核心功能是提供BIOS级别的移动设备安全。该技术可以帮助IT降低近年来由自带设备(BYOD)给企业带来的数据安全风险。