Мы узнали в MCITP об их особенностях.
Существуют ли конфликты между EFS и BitLocker?
Можно ли использовать их вместе? Если да, то как?
решение1
Я нашел ответ в этомСтатья Майкрософт:
Существует несколько различий между шифрованием диска BitLocker и шифрованной файловой системой. BitLocker разработан для защиты всех личных и системных файлов на диске, на котором установлена Windows, в случае кражи компьютера или попытки несанкционированного доступа к компьютеру. EFS используется для защиты отдельных файлов на любом диске для каждого пользователя. В таблице ниже показаны основные различия между шифрованием диска BitLocker и EFS.
BitLocker против шифрованной файловой системы (EFS)
- BitLocker шифрует все личные и системные файлы на диске, где установлена Windows, или на дисках с данными на том же компьютере.
- EFS шифрует отдельные файлы на любом диске.
- BitLocker не зависит от индивидуальных учетных записей пользователей, связанных с файлами. BitLocker либо включен, либо выключен, для всех пользователей или групп.
- EFS шифрует файлы на основе учетной записи пользователя, связанной с ней. Если на компьютере есть несколько пользователей или групп, каждый может шифровать свои файлы независимо.
- BitLocker использует доверенный платформенный модуль (TPM) — специальный микрочип в некоторых новых компьютерах, который поддерживает расширенные функции безопасности.
- EFS не требует и не использует никакого специального оборудования.
- Для включения или выключения шифрования BitLocker после его включения вам необходимо быть администратором.
- Для использования EFS вам не обязательно быть администратором.
- Вы можете использовать BitLocker Drive Encryption и Encrypting File System вместе, чтобы получить защиту, предлагаемую обеими функциями. При использовании EFS ключи шифрования хранятся в операционной системе компьютера. Хотя они зашифрованы, этот уровень безопасности может быть потенциально скомпрометирован, если хакер сможет загрузить или получить доступ к системному диску. Использование BitLocker для шифрования системного диска может помочь защитить эти ключи, предотвращая загрузку системного диска или доступ к нему, если он установлен на другом компьютере.