Anzeige

Am Puls von Microsoft

Anzeige

BitLocker

a.jorysch

treuer Stammgast
Hallo zusammen

Ich hatte heute Nachmittag überraschend frei bekommen, nein nicht gekündet ;) und so konnte ich einiges erledigen. nun sitze ich am Laptop
und möchte ihn mit Bitlocker schützen.
Ich habe ein Vista Kompendium und dort einiges an Infos gefunden.
Da mein neuer HP dv9690ez leider kein TPM besitzt nehme ich eben einen USB Stick, besser als nichts.
Was mir trotz Kompendium und sonstiger Suche auf dem Netz nicht klar ist:
Anscheinend wird bei einer HD die in mehrere Partitionen unterteilt ist, nur diejenige geschützt, auf der sich Vista befindet. Im Kompendium heist es, dass Microsoft davon ausgehe, dass zusätzliche Partitionen von EFS gesichert werden, aber das müsse der Anwender manuell einrichten. Im weiteren steht: da die EFS Schlüssel normalerweise auf der Vista Systempartition liegen, sind diese wiederum von BitLocker geschützt, so dass auch das EFS-System im Grunde genommen vom Bitlocker geschützt ist.

Also muss ich mich, nachdem ich fertig bin mit BitLocker noch mit EFS befassen, kenne dies auch nur vom hörensagen.

Bin ich Recht in der Annahme, dass es keine Rolle spielt, wieviele Festplatten in einem System sind, dass nur wichtig ist, dass diese mit EFS verschlüsselt werden, damit im Zusammenhang mit Bitlocker der "optimale" Schutz vorhanden ist?

Gibt es eigentlich empfehlenswertere SW als Bitlocker/EFS?
Ich denke da z.B an die Backup/Wiederherstellungsmöglichkeiten von Windows Vista. Bin ich überhaupt nicht überzeugt von, sondern verwende eine Externe. Könnte ja sein dass es bezüglich Laptop-Schutz auch bessere, effizientere, einfach zu bedienende Alternativen gibt... Wenn ja, welche?

Also ich höre auf, möchte Euch nicht mit meinen Worten erschlagen.
Schöner Abend, super Weekend :)

Armand

Unterdessen ist mein System fleissig mit BitLocker am Verschlüsseln und ich habe mich etwas bezüglich EFS schlau gemacht.

2 Fragen haben sich mir aufgedrängt.

1.

Kann ich nicht ganze Partitionen verschlüsseln, muss ich da wirklich manuell in jeden Ordner und bei diesem das Flag für die Verschlüsselung setzen???
ok Unterordners und Dateien werden auch verschlüsselt, aber wenn ich z.B. einen neuen Ordner anlege, der sich nicht in einem Verschlüsselten befindet, muss ich dran denken dass ich diesen dann auch noch verschlüssle. :confused:

2.
Was empfehlt ihr mir, für die ext. HD?
Kann man diese, muss es vielleicht mal ausprobieren, auch mit EFS verschlüsseln?
Wenn ja, wie verhält es sich dann, wenn ich diese ext. HD mitnehme zum Kollegen, kann ich dann überhaupt noch drauf zugreifen?

Gruss Armand
 
Zuletzt bearbeitet von einem Moderator:
Anzeige
Hallo zusammen

Aller guten Dinge sind 3 ;)

Habe alle Partitionen beider HD's mit EFS verschlüsselt, ausser diejenige wo Vista installiert ist (C:\) und diejenige die ich für Bitlocker angelegt habe, und die Zertifikate "extern" gesichert.

Ist es von Vorteil diese beiden auch mit EFS zu veschlüsseln oder bringt dies nichts?

Gruss Armand
 
Ich würde da wahrscheinlich zu "Steganos Safe" greifen.
Wichtig ist halt, dass Du Dir die EFS-Schlüssel möglichst an fünf verschiedenen Orten sicher speicherst, denn wenn Du einmal Vista neu installieren musst und diese Schlüssel nicht hast, kommst Du an die anderen Partitionen auch nicht mehr ran.
 
Ich würde da wahrscheinlich zu "Steganos Safe" greifen.
Wichtig ist halt, dass Du Dir die EFS-Schlüssel möglichst an fünf verschiedenen Orten sicher speicherst, denn wenn Du einmal Vista neu installieren musst und diese Schlüssel nicht hast, kommst Du an die anderen Partitionen auch nicht mehr ran.


hallo martin

Tja, das ist so mit den x verschiedenen Orten sicher speichern.
Der Steganos Safe ist aber nur ein Safe, indem man Daten sichern kann, nicht ein Festplatten Verschlüsselungstool, wenn ich mich richtig orientiert habe, aber auf jedenfall eine Alternative.

Kannst Du mir bitte noch Inputs über folgende Punkte evtl. geben

1.

Habe alle Partitionen beider HD's mit EFS verschlüsselt, ausser diejenige wo Vista installiert ist (C:\) und diejenige die ich für Bitlocker angelegt habe.

Ist es von Vorteil diese beiden auch mit EFS zu veschlüsseln oder bringt dies nichts?

2.
Kann ich nicht ganze Partitionen mit EFS verschlüsseln, muss ich da wirklich manuell in jeden Ordner und bei diesem das Flag für die Verschlüsselung setzen???
ok Unterordners und Dateien werden auch verschlüsselt, aber wenn ich z.B. einen neuen Ordner anlege, der sich nicht in einem Verschlüsselten befindet, muss ich dran denken dass ich diesen dann auch noch verschlüssle.

3.

Wie verhält sich EFS bei ext. HD?
wenn ich diese ext. HD mitnehme zu Kollegen, kann ich dann überhaupt noch drauf zugreifen?

Danke
Armand
 
zu 1) Zwischen Sicherheitsbedürfnis und Paranoia liegt oft nur ein schmaler Grat ;). Ich würde generell sowieso nur die Bereiche verschlüsseln, die wirklich sensible Daten enthalten.
zu 2) Ich habe auch keine Möglichkeit gefunden.
zu 3) Beinahe würde ich sagen "hoffentlich nicht". Denn eine mobile HD kann ja auch gestohlen werden, und dann sollte der Dieb mit den verschlüsselten Daten nichts anfangen können.
 
Anzeige
Oben