การเข้ารหัสดิสก์ระบบด้วยการป้อนรหัสผ่านระยะไกล? [ปิด]


1

ฉันลอง BitLocker เพื่อเข้ารหัสไดรฟ์ระบบ (ซึ่งเรียกว่า 'C' นับจากนี้เป็นต้นไป) เนื่องจากเมนบอร์ดของฉันไม่มี TPM ฉันต้องการเช่นกัน

  1. เพื่อพิมพ์คีย์เมื่อเริ่มต้นระบบหรือปลั๊กอิน
  2. หรือวางไดรฟ์ USB ที่มีรหัสอยู่

ตัวเลือกที่ 1 ทำให้การบูทจากระยะไกล (เช่น WOL) เป็นไปไม่ได้และตัวเลือกที่ 2 เอาชนะจุดประสงค์ของการเข้ารหัส (ขโมยสามารถบู๊ตระบบได้)

ฉันค้นหา Google บ่อยครั้งและพบว่า Intel AMT อาจทำให้ฉันเห็นหน้าจอบูตเครื่อง น่าเสียดายที่ฉันไม่พบรายละเอียดการตั้งค่า AMT ในเมนบอร์ด B85 ของฉัน (รองรับ AMT แต่มีเพียงการตั้งค่าแฟลช) และซอฟต์แวร์ควบคุมบน Windows นั้นซับซ้อนเกินไป CPU คือ Celeron G1840 ดังนั้นอาจไม่รองรับ AMT ได้ดี

ดังนั้นฉันจึงสงสัยว่ามีซอฟต์แวร์เข้ารหัสดิสก์ระบบใดที่อนุญาตให้ฉันพิมพ์รหัสผ่านเมื่อบูตเครื่องจากระยะไกล ฉันไม่คิดว่ามันเป็นไปไม่ได้ในทางเทคนิค ตัวโหลดบูตสามารถรองรับเครือข่ายและให้ฉันเชื่อมต่อโดยใช้ SSH และพิมพ์รหัสผ่านเพื่อปลดล็อกไดรฟ์ Windows

หากมีซอฟต์แวร์ดังกล่าวโปรดแจ้งให้เราทราบ


early-sshรุ่น Linux นี้คือถ้าใครสงสัย
LawrenceC

คำตอบ:


1

ฉันเคยได้ยินเรื่องนี้ได้รับการสนับสนุนโดย BitLocker ใน Windows 8 และใหม่กว่า ฉันไม่แน่ใจเกี่ยวกับโครงสร้างพื้นฐานของคุณ แต่ฉันพบข้อมูลบางอย่างใน TechNet ที่คุณอาจพบว่ามีประโยชน์หากคุณต้องการไปยังเส้นทาง BitLocker ด้านล่างนี้เป็นข้อกำหนดเบื้องต้นและลิงก์ไปยังบทความ

การปลดล็อกเครือข่ายจะต้องเป็นไปตามข้อกำหนดของฮาร์ดแวร์และซอฟต์แวร์ที่จำเป็นก่อนที่คุณสมบัติจะปลดล็อคโดเมนที่เข้าร่วมระบบโดยอัตโนมัติ ข้อกำหนดเหล่านี้รวมถึง: ระบบปฏิบัติการ Windows ที่รองรับ: คอมพิวเตอร์ทุกเครื่องที่ใช้ Windows รุ่นที่ระบุในรายการ 'นำไปใช้กับ' ที่ส่วนต้นของหัวข้อนี้

ระบบปฏิบัติการใด ๆ ที่รองรับพร้อมไดรเวอร์ UEFI DHCP สามารถเป็นไคลเอนต์ Network Unlock ได้

เซิร์ฟเวอร์ที่ใช้งาน Windows Deployment Services (WDS) บนระบบปฏิบัติการเซิร์ฟเวอร์ที่รองรับ

BitLocker Network Unlock คุณสมบัติเสริมที่ติดตั้งบนระบบปฏิบัติการเซิร์ฟเวอร์ที่รองรับ

เซิร์ฟเวอร์ DHCP แยกจากเซิร์ฟเวอร์ WDS

กำหนดค่าการจับคู่คีย์สาธารณะ / ส่วนตัวอย่างเหมาะสม

กำหนดค่านโยบายกลุ่มปลดล็อกเครือข่ายแล้ว

ต้องเปิดใช้งานสแต็กเครือข่ายเพื่อใช้คุณสมบัติการปลดล็อกเครือข่าย ผู้ผลิตอุปกรณ์ส่งมอบผลิตภัณฑ์ของพวกเขาในสถานะต่างๆและมีเมนู BIOS ที่แตกต่างกันดังนั้นคุณต้องยืนยันว่าสแต็กเครือข่ายเปิดใช้งานใน BIOS ก่อนที่จะเริ่มคอมพิวเตอร์

http://technet.microsoft.com/en-us/library/jj574173.aspx


ตามคำตอบของ Microsoft Technet ระบบไม่สามารถปลดล็อค TPM จากเครือข่ายได้
ผักประณาม
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.