Server 2008 R2中Bitlocker卷级加密的实战交锋(1)
然后Bitlocker开始准备加密过程,准备好后,会提示恢复密钥的存储位置,如图6 498)this.width=498;'' onmousewheel = ''javascript:return big(this)'' border="0" alt="Bitlocker准备加密过程" width="462" height="347" src="http://images.51cto.com/files/uploadimg/20100521/1508505.jpg" /> 图6 我选择将恢复密钥保存在USB闪存中,系统会自动检测出USB设备。如图7 498)this.width=498;'' onmousewheel = ''javascript:return big(this)'' border="0" alt="系统会自动检测" width="449" height="334" src="http://images.51cto.com/files/uploadimg/20100521/1508506.jpg" /> 图7 保存恢复密钥后,点击【启动加密】即开始加密过程。如图8 498)this.width=498;'' onmousewheel = ''javascript:return big(this)'' border="0" alt="启动加密" width="362" height="159" src="http://images.51cto.com/files/uploadimg/20100521/1508507.jpg" /> 图8 加密完成,可以看到C盘上已经加上了一个小锁,表示已经被Bitlocker加密。同时,会比一般驱动器加密多出一个【挂起保护的选项】,主要用于在升级BIOS、硬件或者操作系统时,取消数据保护。在存储恢复密钥的USB闪存中,除了正常的恢复密钥文件,还会有一个以计算机名命名的.TPM文件,这个文件保存 TPM 所有者密码的哈希值。如图9 498)this.width=498;'' onmousewheel = ''javascript:return big(this)'' border="0" alt="加密完成" width="528" height="83" src="http://images.51cto.com/files/uploadimg/20100521/1508508.jpg" /> 图9 Bitlocker to GO和Bitlocker的使用方式类似,这里不在描述。 经过这么一番折腾,小赵使用Bitlocker将Windows Server 2008 R2的只读域控制器牢牢的保护起来,再也不用担心各种安全隐患对公司敏感数据带来的威胁。数据安全性的提高,让小赵的耳根子清净了一阵,不过最近广州办的人员又开始抱怨很多存储在公司总部文件服务器上的文件访问速度太慢,让小赵想办法。下一篇,我将展示branch cache是如何提升总部与分支机构之间的远程网络办公性能的。 |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |