Hirdetés

Aktív témák

  • bobsys

    addikt

    válasz mokus1 #24549 üzenetére

    ha nics tpm akkor nincs
    tudsz valasztani meg olyat, hogy a kulcsot usb-re menti ekkor bootloaskor kell az usb kulcs

    A BitLockert háromféleképp használhatjuk. Az első kettőhöz szükséges egy TPM3-nek (Trust Platform Module, kb. megbízható platform modul) nevezett hardveres kriptográfiai eszköz jelenléte, míg a harmadik TPM nélkül is használható:

    "Láthatatlan" mód: ilyenkor a TPM chipnek köszönhetően a felhasználó észre sem veszi, hogy a lemez titkosított; a hagyományos módon indítja el és használja a számítógépet. A lemez titkosításához használt kulcsot a TPM titkosítja, és csak abban az esetben fejti vissza rendszerinduláskor, ha a bootfolyamatot (BIOS, bootfájlok stb.) nem "piszkálták", a fájlok és a beállítások sértetlenek. Bár így az operációs rendszert bárki elindíthatja, de ha minden felhasználói fiók jelszóval védett, a számítógépről nem lehet adatokat lemásolni.
    Felhasználói hitelesítési mód: ebben az üzemmódban a rendszer indulása előtt a felhasználónak valamilyen módon hitelesítenie kell magát. Ezt három módon teheti meg: megad bootolás előtt egy PIN-t, egy USB adattárolón (pendrive) található kulcsot, vagy mindkettőt egyszerre.
    USB-kulcs mód: a felhasználó rendszerindítás előtt egy, az ún. rendszerindító kulcsot tartalmazó pendrive-ot csatlakoztat a számítógéphez, amely a titkosított lemez tartalmának visszafejtéséhez szükséges. Ehhez nem szükséges TPM chip, viszont a BIOS-nak támogatnia kell az USB-eszközök rendszerindítás előtti kezelését. Mivel a pendrive-on a kulcs titkosítatlanul található, ezért fontos, hogy beolvasás után az eszközt eltávolítsuk a számítógépből, illetve, hogy a pendrive-ot ne a számítógép közelében tároljuk!

    [link]

    [ Szerkesztve ]

    Enterprise Admin? Kirk kapitany leszel? - Ne törődjél semmivel, egyél zsömlét kiflivel

Aktív témák