首页 > 代码库 > 利用BitLocker和vhdx创建一个有加密的Win10系统
利用BitLocker和vhdx创建一个有加密的Win10系统
如果电脑不支持TPM加密BitLocker,就无法对系统盘进行全盘加密。
可以采用一个变通的方法:创建一个vhdx,将这个虚拟磁盘进行BitLocker加密,然后在这个盘里安装操作系统,最后把vhdx添加到bootmanager。
这样一个系统是原来的Windows(Vista以上的系统,建议是Win10 1511以上版本),一个是vhdx的Windows。
启动vhdx的Windows时候要求输入BitLocker密码再进入系统。
具体内容如下:
next.vhdx - BitLocker 加密的 Win10 待部署虚拟磁盘。注意:所有操作在Windows 10企业版系统下完成,因为BOOTMGR不支持XP系统,所以不能直接在XP下使用。使用:1、备份bcd,在管理员模式下的命令提示符下输入: C:\> bcdedit /export %userprofile%\desktop\backup1.bcd 这条命令是备份到桌面,建议马上复制到其他安全的地方。 注:可以用bootice来做bcd的备份和恢复,bootice恢复要比bcdedit的import参数好用。2、复制 next.vhdx 到某个剩余空间较大的分区里(制作的时候设置是100GB), 可以是某个文件夹下,然后双击 next.vhdx 载入,输入解锁密码。3、创建BCD引导项。注意:应该在原Win10系统下做bcdboot命令。 假设 next.vhdx 成功载入x盘,在管理员模式下的命令提示符下输入: C:\> bcdboot x:\windows /d /addlast 添加 /l zh-cn 参数,可设置其引导界面语言为中文;添加 /s c: 参数将vhdx系统的引导安装到c:盘。4、重启系统,选择进入next.vhdx所在卷引导项,会出现bitlocker,输入解锁密码。 注意每次出现引导菜单的时候,都要选择进入next.vhdx所在卷的引导项,直到安装好 Windows。5、更改引导项名称 进入vhdx的Windows,在管理员的命令提示符下输入: 显示名称 C:\> bcdedit /set {current} description "Windows 10 VHD" 界面语言:喜欢英文可以设置为 en-US C:\> bcdedit /set {current} locale zh-CN 两个选项:Legacy字符方式界面,Standard会显示Metro图形界面。 C:\> bcdedit /set {current} bootmenupolicy Legacy制作:准备:Win10 ISO 和 WinNTSetup v3.8.6(含BOOTICE)1、制作vhdx 1.1 打开磁盘工具(Win+X,K),执行菜单命令:操作 -> 创建VHD,在出现的窗口里选择磁盘格式VHDX, 位置保存为next.vhdx,虚拟硬盘大小100GB,类型会自动为动态扩展。点“确定”按钮。 1.2 在磁盘工具的磁盘列表里,右键新创建的虚拟磁盘,点“初始化磁盘”命令,出现窗口的分区形式默认为MBR, 直接点“确定”。 1.3 在磁盘工具的磁盘列表里,右键虚拟磁盘右边的分区图,点“新建简单卷”命令,出现的向导窗口, 一直点下一步即可,记得分配的驱动器号。2、启用bitlocker 打开资源管理器(Win+E),选择“此电脑”文件夹,右键新加卷盘符,点“启用BitLocker”命令, 在出现的窗口里勾选“使用密码解锁驱动器”,然后输入密码,下一步,可以将恢复密钥保持到文件, 下一步,根据情况选择加密模式,开始加密。3、写入install.wim数据 3.1 载入Win10 ISO镜像 3.2 运行WinNTSetup,包含Windows文件夹选择虚拟光驱里的\sources\install.wim, 安装磁盘位置选择新加卷,点“开始安装” 3.3 在出现的“都准备好了吗?”窗口里,引导扇区更改为“不要更新启动代码”, 启动菜单和关机的复选框全部取消勾选,点“确定”按钮,等待镜像部署完成。4、制作完成 4.1 分离VHD。在磁盘工具里,右键新创建的虚拟磁盘,点“分离VHD”命令,确定。 4.2 弹出ISO。在资源管理器“此电脑”文件夹,右键WIN10镜像虚拟光驱,点“弹出”命令。 4.3 如果不在本地安装,用BOOTICE,在“高级编辑模式”删除BCD中的多余条目 Application objects 节点下的 Windows 10 Enterprise 2016 LTSB (VHDX) 对应 Windows resume objects 节点下的会被自动删除。 4.4 将创建的 next.vhdx 备份。制作完成删除:1、从bcd删除引导项 注意:删除请做好bcd备份。 C:\> bcdedit /delete GUID2、删除next.vhdx文件。
--
利用BitLocker和vhdx创建一个有加密的Win10系统
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。