新增加的BitLocker to Go 技術, 可讓Windows Server 2008 R2、Windows 7環境下的電腦,直接加密隨身碟一類的可移除式儲存裝置。(圖片來源/iThome)

早在Windows Server 2008問世時,微軟就已經將Vista的BitLocker磁碟加密技術內建其中,Windows Server 2008 R2在這部份的實作上顯得更加完整,透過新加入的BitLocker to Go(這項功能也內建於Windows 7),使得作業系統的磁碟加密範圍,可以涵蓋到隨身碟一類的可移除式儲存裝置。

利用BitLocker to Go加密隨身碟的步驟,與現有的BitLocker大同小異,除了單純的使用密碼解鎖之外,這項功能的特別之處之一,在於可以整合智慧卡驗證使用者身分的真實性,使得儲存裝置的控管變得更加安全。

我們將隨身碟實際接上另外一臺Windows 7電腦的USB埠,此時會自動出現一個對話方塊,要求輸入加密磁碟時所設定的一組管理密碼,驗證通過之後才可以讀取。

值得注意的是,目前只有那些支援BitLocker to Go功能的作業系統,才能將資料寫入加密過後的隨身碟,至於XP及Vista兩種作業系統,只具備唯讀的權限,而且需透過隨身碟裡的BitLocker to Go Reader軟體去瀏覽。

如同市面上的一些磁碟加密產品,當我們在設定隨身碟的管理密碼時,也可順便將密碼另存成文字檔,或者列印出來,避免日後不小心遺忘密碼,而無法讀取隨身碟裡的資料。

 

【相關報導請參考「Windows Server2008 R2預覽」】


Advertisement

更多 iThome相關內容