我们的惠普台式电脑都是一样的。
我设置了一个比特储物柜加密,不需要分区,计算机是完全加密的。
第二台电脑给了我一个不同的结果,比特储物柜需要划分和缩小驱动器800 me。在那之后电脑被加密了。
磁盘管理显示为位存器和另一台没有创建分区的计算机创建的分区。
比特储物柜为什么要这么做?需要在一台计算机上而不是在另一台计算机上进行分区?
第二台计算机:创建的分区-完全加密

第一台计算机:无分区-完全加密

发布于 2019-02-26 21:32:03
我从未见过这种行为,这只是猜测,但是: BitLocker用自己的元数据替换NTFS分区头(卷引导扇区),其中包含解密磁盘所需的信息(如果提供了有效的密钥),并指向加密卷中的“真实”引导扇区。BitLocker元数据也会在卷中复制到其他位置,以实现冗余,在此空间内,NTFS标记为已分配但不用于任何文件。因此,打开BitLocker需要在分区的各个部分保留一些空间,并且可能会挑剔这些更改是针对哪些部分进行的。由于某些原因,可能无法在卷开始时进行一些更改(因为当前正在使用文件),因此BitLocker从卷尾的空闲空间创建了一个新的分区,并将其一些元数据放在那里。
但这并不能解释它需要852 MB的原因;不知道这是怎么回事。BL或NTFS卷元数据需要适合引导扇区,通常只有4KB。我想它可能是NTFS主文件表的副本,但在这种情况下,我也希望它是加密的(而且MFT也需要频繁地被访问,所以把它放在同一个物理存储上的单独分区没有多大意义)。
我的另一个猜测是,这是额外的OEM恢复/ OS恢复数据,基于分区类型和大致大小。但是,这对一台计算机来说是没有意义的,而另一台计算机则不然,除非它们被不同的映像(或者额外的OEM / OS恢复数据已从其中一台计算机中删除);我不知道您如何确定每台计算机上的软件/存储数据是否是相同的,而仅仅是硬件和OS映像。
https://security.stackexchange.com/questions/204340
复制相似问题