Conocimos en MCITP sus características.
¿Existe algún conflicto entre EFS y BitLocker?
¿Podemos usarlos ambos juntos? ¿Si es así, cómo?
Respuesta1
Encontré la respuesta en estoArtículo de Microsoft:
Existen varias diferencias entre el cifrado de unidad BitLocker y el sistema de cifrado de archivos. BitLocker está diseñado para ayudar a proteger todos los archivos personales y de sistemas en la unidad en la que está instalado Windows si le roban la computadora o si usuarios no autorizados intentan acceder a la computadora. EFS se utiliza para ayudar a proteger archivos individuales en cualquier unidad por usuario. La siguiente tabla muestra las principales diferencias entre BitLocker Drive Encryption y EFS.
BitLocker versus sistema de cifrado de archivos (EFS)
- BitLocker cifra todos los archivos personales y del sistema en la unidad donde está instalado Windows o en las unidades de datos de la misma computadora.
- EFS cifra archivos individuales en cualquier unidad.
- BitLocker no depende de las cuentas de usuario individuales asociadas con los archivos. BitLocker está activado o desactivado para todos los usuarios o grupos.
- EFS cifra archivos según la cuenta de usuario asociada a él. Si una computadora tiene varios usuarios o grupos, cada uno puede cifrar sus propios archivos de forma independiente.
- BitLocker utiliza el Módulo de plataforma segura (TPM), un microchip especial en algunas computadoras más nuevas que admite funciones de seguridad avanzadas.
- EFS no requiere ni utiliza ningún hardware especial.
- Debe ser administrador para activar o desactivar el cifrado BitLocker una vez habilitado.
- No es necesario ser administrador para utilizar EFS.
- Puede utilizar BitLocker Drive Encryption y Encrypting File System juntos para obtener la protección que ofrecen ambas funciones. Cuando se utiliza EFS, las claves de cifrado se almacenan con el sistema operativo de la computadora. Si bien están encriptados, ese nivel de seguridad podría verse comprometido si un pirata informático logra iniciar o acceder a la unidad del sistema. El uso de BitLocker para cifrar la unidad del sistema puede ayudar a proteger estas claves al evitar que la unidad del sistema se inicie o se acceda a ella si está instalada en otra computadora.