AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 641903
Accepted
I say Reinstate Monica
I say Reinstate Monica
Asked: 2014-11-05 06:03:42 +0800 CST2014-11-05 06:03:42 +0800 CST 2014-11-05 06:03:42 +0800 CST

BitLocker 的恢复密钥文件和数字密码有什么区别吗?

  • 772

BitLocker 恢复密钥文件和数字密码之间是否有任何区别会对我在灾难情况下解锁驱动器的能力产生负面影响?

我经常使用 BitLocker 加密用于备份的 USB 硬盘驱动器。我将.BEK文件保存在正在备份的服务器上,并使用它来解锁驱动器。但是,我还将数字密码和文件副本保存在异地.BEK。

如果没有必要将这两个都保存在异地,那么不保存会更简单。但在我停止这样做之前,我需要知道这两种解锁方法之间是否存在任何差异或陷阱,我需要考虑到这一点。

一些细节

  • 我在 Server 2008、Server 2008 R2、Server 2012 和 Server 2012 R2 机器上执行此操作
  • 我从不将密钥存储在 TPM 中
  • 我使用“常规”BitLocker(不是 To-Go)

在 Server 2008/R2上,我通过以下方式启用 BitLocker:

manage-bde -on X: -rk "C:\BitLocker Keys" -rp

在 Server 2012/R2上,我启用 BitLocker:

manage-bde -on "\\?\Volume{GUID}\" -rk "C:\BitLocker Keys" -rp -used
bitlocker
  • 1 1 个回答
  • 11499 Views

1 个回答

  • Voted
  1. Best Answer
    HopelessN00b
    2014-11-05T13:17:24+08:002014-11-05T13:17:24+08:00

    您发布的命令为您指定的卷打开 BDE 加密,将恢复密钥文件 ( -rk) 保存到C:\BitLocker Keys,并生成数字恢复密码 ( -rp)。

    如果您需要恢复 Bitlocker 加密的卷,您可以使用恢复密钥文件或数字恢复密码。你不需要两者......如果你不打算备份两者,我有点好奇你为什么要生成两者。如果你只打算使用一个,你也可以从你的命令中删除另一个(-rk或-rp),而不是生成一个你一开始不会使用的恢复选项。

    两种方法之间的差异似乎不适用于您的用例 - 您似乎不会将恢复密钥存储在 Active Directory 中,或加密系统驱动器,因此您可以选择您喜欢哪种方法.

    因此,总而言之,任何一个都足以用于恢复目的;你不需要两者。

    在我为我的公司霸主工作的 BDE 项目中,我只生成一个数字恢复密钥,它会备份到 Active Directory,并依靠 TPM 模块来存储加密密钥来为最终用户解锁驱动器. 工作正常,但实际上在计算机上用功能键输入一个 48 个字符的字符串比我想对自己造成的痛苦要多一些,所以如果我不得不重新做一遍,我可能会改用恢复密钥文件,不管怎样这是值得的。

    • 3

相关问题

  • 管理 BitLockerToGo 的 WMI 类是什么

  • 推荐的驱动器加密解决方案

  • 如何设置 BitLocker PIN?

  • 为什么控制面板中缺少 Bitlocker?[关闭]

  • 与 Bitlocker 一起使用哪些备份策略?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve