Mã hóa đĩa Bitlocker mà không cần ghi đè quản trị viên


0

Tôi là một giám đốc CTO hơi hoang tưởng vừa nhận được Microsoft Surface với Windows 8.1 và tôi muốn kích hoạt mã hóa đĩa để bảo vệ thông tin của mình. Tôi biết rằng bitlocker có thể được kích hoạt để ngăn truy cập từ các nguồn bên ngoài, nhưng tôi chỉ quan tâm đến các nguồn nội bộ.

Tôi biết quản trị viên hệ thống của tôi có thể thấy tất cả e-mail và tất cả hoạt động mạng của tôi và tôi không sao với điều đó. Tuy nhiên, tôi không muốn họ có thể truy cập vào máy của mình trong khi tôi không sử dụng tài khoản quản trị hệ thống, vì tôi có tài khoản dropbox cá nhân và tất nhiên tôi liên tục đăng nhập vào trang web cá nhân ở nhà.

Làm cách nào tôi có thể kích hoạt bitlocker và đảm bảo rằng không ai ngoài chính tôi có quyền truy cập vào dữ liệu của tôi mà tôi không biết?

Những điều cần suy nghĩ: Quản trị viên hệ thống đăng nhập trực tiếp trên máy, quản trị hệ thống tiếp quản phiên của tôi từ xa, quản trị viên hệ thống thay đổi mật khẩu tên miền của tôi và đăng nhập bằng thông tin đăng nhập của tôi. Tôi muốn bảo vệ chống lại bất kỳ và tất cả các truy cập trái phép ngoại trừ bản thân tôi.

Câu trả lời:


0

Bạn có thể mã hóa các tệp bằng tài khoản người dùng của mình (Thuộc tính, Mã hóa; điều này không giống với BitLocker), điều này sẽ ngăn bất kỳ người dùng nào khác đọc tệp.

Mã hóa này dựa trên mật khẩu đăng nhập của bạn; nếu quản trị viên thay đổi mật khẩu của bạn mà không nhập mật khẩu cũ, khóa mã hóa sẽ bị hủy.

Lưu ý rằng quản trị viên độc hại vẫn có thể cài đặt keylogger.


nếu tôi kiểm tra chi tiết thư mục, nó sẽ hiển thị chứng chỉ khôi phục (quản trị viên @ tên miền) như được xác định bởi chính sách khôi phục. Điều này có nghĩa là quản trị viên của tôi vẫn có thể tham gia mặc dù tôi đang sử dụng EFS?
J K
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.