(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Включение BitLocker в USB-устройствах флэш-памяти для защиты данных

Уильяма Р. Станека

Шифрование USB-устройств флэш-памяти защищает данные, хранящиеся в томе. Любое USB-устройство флэш-памяти, отформатированное в системе FAT, FAT32 или NTFS, может быть зашифровано с помощью BitLocker. Время, необходимое для шифрования устройства флэш-памяти, зависит от объема устройства, производительности компьютера и уровня активности компьютера.

Перед включением BitLocker необходимо настроить соответствующие политики съемного диска с данными и параметры групповой политики, а затем подождать, пока групповая политика обновится. Если это не сделано, а BitLocker включен, то может потребоваться отключить BitLocker, а затем снова его включить, поскольку определенные флаги состояния и управления устанавливаются при включении BitLocker.

Для уверенности, что можно будет восстановить зашифрованный том, следует разрешить агенты восстановления данных и хранить сведения о восстановлении в Active Directory. При использовании устройства флэш-памяти с предыдущими версиями Windows политика "Разрешить доступ к съемным дискам с данными, защищенным с помощью BitLocker, из более ранних версий Windows" может гарантировать возможность доступа к USB-устройству флэш-памяти в других операционных системах и компьютерах. Разблокированные диски доступны только для чтения.

Чтобы включить шифрование BitLocker в USB-устройстве флэш-памяти выполните следующие действия:

  1. Вставьте USB-устройство флэш-памяти, нажмите кнопку "Пуск" и выберите пункт "Компьютер".
  2. Щелкните правой кнопкой мыши USB-устройство флэш-памяти и выберите пункт "Включить BitLocker". BitLocker инициализирует диск.
  3. На странице "Выберите способы снятия блокировки диска" выберите один или несколько следующих параметров и нажмите кнопку "Далее".
  4. Использовать пароль для снятия блокировки диска. Выберите этот параметр, чтобы для разблокировки диска у пользователя запрашивался пароль. Пароли разрешают разблокировку диска в любом месте и совместное использование его несколькими лицами.
  5. Использовать смарт-карту для снятия блокировки дискаВыберите этот параметр, чтобы для разблокировки диска пользователь применял смарт-карту и вводил ее PIN-код. Поскольку для этой функции необходимо устройство чтения смарт-карт, она обычно используется для разблокировки диска на рабочем месте, а не для дисков, которые можно использовать вне работы.
  6. На странице "Как сохранить ключ восстановления?" выберите параметр "Сохранить ключ восстановления в файле".
  7. В диалоговом окне "Сохранение ключа восстановления BitLocker как" выберите местоположение для сохранения и нажмите кнопку "Сохранить".
  8. Теперь при желании можно распечатать ключ восстановления. Закончив, нажмите кнопку "Далее".
  9. На странице "Зашифровать этот диск?" нажмите "Начать шифрование". Не вынимайте USB-устройство флэш-памяти до завершения процесса шифрования. Длительность процесса шифрования зависит от размера диска и других факторов.

Процесс шифрования выполняет следующие действия.

Добавляет файл Autorun.inf, устройство чтения BitLocker To и файл Read Me.txt на USB-устройство флэш-памяти.
Создает виртуальный том с полным содержимым диска в оставшемся пространстве диска.
Зашифровывает виртуальный том, чтобы защитить его. Шифрование USB-устройства флэш-памяти занимает приблизительно 6-10 минут на гигабайт. Процесс шифрования можно приостанавливать и возобновлять, при условии, что диск не будет выниматься.

В результате, при включенном автозапуске и вставке зашифрованного диска в USB-слот на компьютере под управлением Windows 7 операционная система запускает устройство чтения BitLocker To Go, которое в свою очередь отображает диалоговое окно.

 При запросе введите пароль, PIN-код смарт-карты или и то, и другое для разблокировки диска. Дополнительно можно выбрать параметр "В дальнейшем автоматически снимать блокировку этого компьютера", чтобы сохранить пароль в зашифрованном файле в системном томе компьютера.

 Наконец, нажмите кнопку "Разблокировать", чтобы разблокировать том и сделать возможным его использование.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 06.12.2011 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Microsoft Office 365 для Дома 32-bit/x64. 5 ПК/Mac + 5 Планшетов + 5 Телефонов. Подписка на 1 год.
Microsoft 365 Business Standard (corporate)
Microsoft Windows Professional 10, Электронный ключ
Microsoft 365 Business Basic (corporate)
Microsoft Office 365 Профессиональный Плюс. Подписка на 1 рабочее место на 1 год
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование на Microsoft Access
CASE-технологии
Один день системного администратора
Новости мира 3D-ускорителей
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100