Windows Server 2012中的BitLocker功能可以通過加密技術幫助管理員防止服務器磁盤上的數據丟失和被竊等等。BitLocker支持多種訪問方式,如加密密鑰,該方法能夠確保加密數據的安全和服務的完整性。
BitLocker安裝要求
安裝BitLocker的過程十分簡單,但是也有一定的要求。當使用受信平臺模塊(TPM)時不需要安裝和使用BitLocker,但是需要將本地磁盤綁定到特定的物理服務器,這樣可以預防加密的磁盤被安裝到其他系統中。管理員還需要分析系統的BIOS和兩個分區。
BitLocker恢復選項
Windows Server 2012中的BitLocker有兩個恢復選項——暫停和解密——兩者具有不同的用法。當使用TPM時,暫停選項仍會保持磁盤加密,但是會顯示BitLocker密鑰,而解密選項可以對硬盤上的所有數據進行完全解密,并且有效禁用BitLocker。
使用BitLocker加密保護數據
BitLocker加密可以通過Server Manager工具進行安裝,并且將加密硬盤上所有用戶和系統文件。一旦部署,該系統將需要適當的身份驗證來訪問加密的數據以及啟動Windows Server 2012。