Quais são as diferenças entre EFS e BitLocker no Windows?

Quais são as diferenças entre EFS e BitLocker no Windows?

Aprendemos no MCITP sobre seus recursos.

Há algum conflito entre o EFS e o BitLocker?

Podemos usar os dois juntos? Se sim, como?

Responder1

Encontrei a resposta nesteArtigo da Microsoft:

Existem várias diferenças entre a Criptografia de Unidade de Disco BitLocker e o Sistema de Arquivos com Criptografia. O BitLocker foi projetado para ajudar a proteger todos os arquivos pessoais e de sistema na unidade em que o Windows está instalado, caso seu computador seja roubado ou se usuários não autorizados tentarem acessar o computador. O EFS é usado para ajudar a proteger arquivos individuais em qualquer unidade por usuário. A tabela abaixo mostra as principais diferenças entre a criptografia de unidade BitLocker e o EFS.

BitLocker versus sistema de arquivos com criptografia (EFS)

  • O BitLocker criptografa todos os arquivos pessoais e de sistema na unidade onde o Windows está instalado ou em unidades de dados no mesmo computador.
  • O EFS criptografa arquivos individuais em qualquer unidade.
  • O BitLocker não depende de contas de usuário individuais associadas aos arquivos. O BitLocker está ativado ou desativado para todos os usuários ou grupos.
  • O EFS criptografa arquivos com base na conta de usuário associada a ele. Se um computador tiver vários usuários ou grupos, cada um poderá criptografar seus próprios arquivos de forma independente.
  • O BitLocker usa o Trusted Platform Module (TPM), um microchip especial em alguns computadores mais recentes que oferece suporte a recursos avançados de segurança.
  • O EFS não requer nem usa nenhum hardware especial.
  • Você deve ser um administrador para ativar ou desativar a criptografia do BitLocker depois de habilitada.
  • Você não precisa ser administrador para usar o EFS.
  • Você pode usar a criptografia de unidade BitLocker e o sistema de arquivos com criptografia juntos para obter a proteção oferecida por ambos os recursos. Ao usar o EFS, as chaves de criptografia são armazenadas no sistema operacional do computador. Embora sejam criptografados, esse nível de segurança pode ser potencialmente comprometido se um hacker conseguir inicializar ou acessar a unidade do sistema. Usar o BitLocker para criptografar a unidade do sistema pode ajudar a proteger essas chaves, evitando que a unidade do sistema seja inicializada ou acessada se estiver instalada em outro computador.

informação relacionada