Перемещение ключа запуска BitLocker с флэш-памяти на USB-накопитель?
Я экспериментирую с настройкой ноутбуков нашей компании с Win7 и BitLocker. TPM недоступен, поэтому я использую опцию ключа запуска USB. В своем тестировании я поместил ключ шифрования на карту памяти MemoryStick, и он работает нормально.
Чтобы протестировать систему, я скопировал ключ шифрования на флэш-накопитель USB, и BitLocker его там не видит. Я попытался скопировать файлы на флэш-карту SD, и это сработало, поэтому я думаю, что BitLocker должен запоминать диск, чтобы найти ключ, а не просто искать все доступные диски. Это верно?
Есть ли способ изменить, где BitLocker ищет ключ?
Кроме того, правильно ли я считаю, что нет причин, по которым я не могу хранить множество ключей запуска на одной флэш-диске? Мне бы хотелось иметь своего рода "главный" ключ, который работает на любом ноутбуке для упрощения обслуживания и в качестве резервной копии (в настоящее время мы не используем Active Directory).
1 ответ
Чтобы ответить на мой собственный вопрос, использование опции "Управление битлокером" на панели управления позволило мне создать дубликат ключа на USB-устройстве флэш-памяти, и теперь оно позволяет загружаться с порта USB (MemoryStick по-прежнему работает). Я не уверен, что именно изменилось в процессе загрузки, но это сработало.