web-dev-qa-db-ja.com

起動後数秒間、ビットロッカーデータドライブのロックが解除されるのはなぜですか?

指定するには:ログイン後、ビットロッカーで暗号化されたドライブ上のデータが数秒間利用できるのはなぜですか?数秒後、システムはドライブがビットロッカーで暗号化されていることを「通知」し、最初にパスワードを入力してロックを解除する必要があります。ドライブが数秒間ロック解除された状態になるのはなぜですか?

これらは状況の側面です:
-自動ロック解除を使用しませんしません。
-128ビット暗号化ドライブと256ビット暗号化ドライブでこの動作を経験しました。
-実行中Windows 8.1 Pro
-シャットダウンする前にドライブをロックした場合(manage-bde [...])、これは発生しません。 (しかし、なぜこれが必要なのですか?)
-一部の固定ドライブは、GoドライブのBitlockerとして誤って認識されます。 (取り外し可能)
-システムにTPMチップがありません。
-Windowsエクスプローラーウィンドウを開いて、そのようなドライブ内をナビゲートすることは、十分に速い場合に可能である場合があります。ただし、スクリプトは十分に高速です。

私のOSとビットロッカーのこの奇妙な動作についての洞察を楽しみにしています。シャットダウンする前にドライブを手動でロックする以外に、誰かが解決策を持っているなら、私はすべての耳です!

詳細:
気づいたこと:
ログイン時に起動するスクリプトを使用して、暗号化されたドライブ上のフォルダーが使用可能かどうかを確認します。使用可能な場合は、ドライブ上のデータが必要な特定のアプリを起動します(使用できない場合)。ドライブのロックを解除していません)待機します。ドライブのロックを解除する前に、アプリが起動することがあることに気づきました。スクリプトを変更して、ドライブにあるtxtをメモ帳と出来上がりで開きます。次に再起動すると、ドライブがビットロッカーで保護されていることをシステムが「認識する」直前にtxtファイルが表示されます。明らかに、この段階ではファイルを編集して保存することはできません(スクリプトは可能だと思いますが)が、BitLockerで保護されたドライブのロックを解除する前に、ログイン後にファイルが読み取れることは期待もしていません。

4
A71

BitLockerサービスはまだアクティブになっていない可能性があるため、コンピューターはそれがロックされていないと見なします。したがって、サービスが開始されると、コンピュータはドライブがロックされている必要があることを認識し、ドライブがロックされます。

1
Dylankjy