windows-7 – 带有TPM的BitLocker但没有启动PIN关注我的用户 – 我应该告诉他们什么?

我的基础架构使用BitLocker加密驱动器和TPM但没有启动PIN.恢复密钥存储在AD中.我的一些用户担心在启动操作系统之前,没有启动PIN对于使用启动PIN的旧WinMagic设置是不安全的.

在我们的设计中,明确指出最重要的是硬盘驱动器是加密的,以防计算机被盗或丢失.

我可以告诉我的有关用户,这将使他们了解启动PIN并没有真正引入任何额外的安全性.

为什么不向他们解释BitLocker与TPM结合使用的透明模式操作,并且不需要启动PIN.

如果这对用户来说是个大问题,您也可以实施TPM PIN.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...