没有 TPM 的 Bitlocker 有启动 USB 和密码?

信息安全 加密 视窗
2021-08-30 23:16:11

在没有 TPM 的 Windows 8.1 Pro PC 上,如何使用带有启动 USB 驱动器和密码的 Bitlocker?

我没有选择同时使用它们,这可以通过命令行实现吗?

截屏

目前,可以使用带有 TPM 和启动 USB 和密码的 Bitlocker,因此应该可以使用启动 USB 驱动器和密码但没有 TPM。

2个回答

本指南很好地解释了它,尽管考虑按照以下步骤而不是从 Internet 下载和运行 .reg 文件。

可以在没有 TPM 的情况下打开 Bitlocker,但必须修改注册表才能允许这样做,因为这不是 Microsoft 最初计划的,因为驱动器将不再绑定到计算机。为了公司的方便,这个选项被添加但被隐藏了。

脚步:

  1. 以管理员身份打开组策略编辑器 (gpedit.msc)。
  2. 进入“目录”(左侧子窗口)“计算机配置/管理模板/Windows 组件/BitLocker 驱动器加密/操作系统驱动器”
  3. 打开“启动时需要额外的身份验证”条目(右侧子窗口)
  4. 将单选框设置为“启用”并选中“允许没有兼容 TPM 的 Bitlocker”
  5. 可选:使用正上方的“文件夹”(“BitLocker 驱动器加密”)和“选择驱动器加密方法和密码强度”条目。检查启用并在下拉菜单中选择您的密码。
  6. 像往常一样加密您的驱动器。

似乎 USB + PIN 在 Windows 8 中不再是一个选项 :(

据我所知,BitLocker 支持五种配置:TPM only、TPM+PIN、TPM + Startup Key、TPM + PIN + Startup Key、Startup Key only。(启动密钥方法需要一个包含启动密钥的 USB 闪存驱动器。)

此链接中还有一个类似于您的问题的问题: Windows 7 BitLocker using startup PIN and USB flash drive, but without a TPM ... how?

有人说这个命令可以做到,但你必须检查一下,我不确定

manage-bde -on C: -recovery password -PINandStartupkey PIN PathToExternalDirectory -EncryptionMethod aes256_diffuser

另请阅读此链接