Aprendemos no MCITP sobre seus recursos.
Há algum conflito entre o EFS e o BitLocker?
Podemos usar os dois juntos? Se sim, como?
Responder1
Encontrei a resposta nesteArtigo da Microsoft:
Existem várias diferenças entre a Criptografia de Unidade de Disco BitLocker e o Sistema de Arquivos com Criptografia. O BitLocker foi projetado para ajudar a proteger todos os arquivos pessoais e de sistema na unidade em que o Windows está instalado, caso seu computador seja roubado ou se usuários não autorizados tentarem acessar o computador. O EFS é usado para ajudar a proteger arquivos individuais em qualquer unidade por usuário. A tabela abaixo mostra as principais diferenças entre a criptografia de unidade BitLocker e o EFS.
BitLocker versus sistema de arquivos com criptografia (EFS)
- O BitLocker criptografa todos os arquivos pessoais e de sistema na unidade onde o Windows está instalado ou em unidades de dados no mesmo computador.
- O EFS criptografa arquivos individuais em qualquer unidade.
- O BitLocker não depende de contas de usuário individuais associadas aos arquivos. O BitLocker está ativado ou desativado para todos os usuários ou grupos.
- O EFS criptografa arquivos com base na conta de usuário associada a ele. Se um computador tiver vários usuários ou grupos, cada um poderá criptografar seus próprios arquivos de forma independente.
- O BitLocker usa o Trusted Platform Module (TPM), um microchip especial em alguns computadores mais recentes que oferece suporte a recursos avançados de segurança.
- O EFS não requer nem usa nenhum hardware especial.
- Você deve ser um administrador para ativar ou desativar a criptografia do BitLocker depois de habilitada.
- Você não precisa ser administrador para usar o EFS.
- Você pode usar a criptografia de unidade BitLocker e o sistema de arquivos com criptografia juntos para obter a proteção oferecida por ambos os recursos. Ao usar o EFS, as chaves de criptografia são armazenadas no sistema operacional do computador. Embora sejam criptografados, esse nível de segurança pode ser potencialmente comprometido se um hacker conseguir inicializar ou acessar a unidade do sistema. Usar o BitLocker para criptografar a unidade do sistema pode ajudar a proteger essas chaves, evitando que a unidade do sistema seja inicializada ou acessada se estiver instalada em outro computador.