В чем разница между EFS и BitLocker в Windows?

В чем разница между EFS и BitLocker в Windows?

Мы узнали в MCITP об их особенностях.

Существуют ли конфликты между EFS и BitLocker?

Можно ли использовать их вместе? Если да, то как?

решение1

Я нашел ответ в этомСтатья Майкрософт:

Существует несколько различий между шифрованием диска BitLocker и шифрованной файловой системой. BitLocker разработан для защиты всех личных и системных файлов на диске, на котором установлена ​​Windows, в случае кражи компьютера или попытки несанкционированного доступа к компьютеру. EFS используется для защиты отдельных файлов на любом диске для каждого пользователя. В таблице ниже показаны основные различия между шифрованием диска BitLocker и EFS.

BitLocker против шифрованной файловой системы (EFS)

  • BitLocker шифрует все личные и системные файлы на диске, где установлена ​​Windows, или на дисках с данными на том же компьютере.
  • EFS шифрует отдельные файлы на любом диске.
  • BitLocker не зависит от индивидуальных учетных записей пользователей, связанных с файлами. BitLocker либо включен, либо выключен, для всех пользователей или групп.
  • EFS шифрует файлы на основе учетной записи пользователя, связанной с ней. Если на компьютере есть несколько пользователей или групп, каждый может шифровать свои файлы независимо.
  • BitLocker использует доверенный платформенный модуль (TPM) — специальный микрочип в некоторых новых компьютерах, который поддерживает расширенные функции безопасности.
  • EFS не требует и не использует никакого специального оборудования.
  • Для включения или выключения шифрования BitLocker после его включения вам необходимо быть администратором.
  • Для использования EFS вам не обязательно быть администратором.
  • Вы можете использовать BitLocker Drive Encryption и Encrypting File System вместе, чтобы получить защиту, предлагаемую обеими функциями. При использовании EFS ключи шифрования хранятся в операционной системе компьютера. Хотя они зашифрованы, этот уровень безопасности может быть потенциально скомпрометирован, если хакер сможет загрузить или получить доступ к системному диску. Использование BitLocker для шифрования системного диска может помочь защитить эти ключи, предотвращая загрузку системного диска или доступ к нему, если он установлен на другом компьютере.

Связанный контент