Mikä on ero BitLockerin ja EFS: n (salaus tiedostojärjestelmä) välillä Windowsissa?

Dec 22, 2024
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Windows 10, 8.1, 8 ja 7 sisältävät kaikki BitLocker-aseman salauksen, mutta se ei ole ainoa niiden tarjoama salausratkaisu. Windows sisältää myös salausmenetelmän, jonka nimi on “salaus tiedostojärjestelmä” eli EFS. Näin se eroaa BitLockerista.

Tämä on käytettävissä vain Professional- ja Enterprise-versiot Windowsista . Kotiversioissa voi käyttää vain rajoitetumpia "Laitteen salaus" -ominaisuus , ja vain, jos kyseessä on moderni tietokone, joka toimitetaan laitteiden salauksen ollessa käytössä.

BitLocker on täyden levyn salaus

LIITTYVÄT: BitLocker-salauksen määrittäminen Windowsissa

BitLocker on koko levyn salausratkaisu joka salaa koko levyn. Kun määrität BitLocker-sovelluksen, salaa koko osio - kuten Windows-järjestelmäosi, toinen sisäisen aseman osio tai jopa osio USB-muistitikulla tai muulla ulkoisella tallennusvälineellä.

BitLockerilla on mahdollista salata vain muutama tiedosto salatun säilötiedoston luominen . Tämä konttitiedosto on kuitenkin pohjimmiltaan virtuaalilevykuva, ja BitLocker toimii käsittelemällä sitä asemana ja salaamalla koko asia.

Jos aiot salata kiintolevyn suojaamaan arkaluontoisia tietoja putoamasta vääriin käsiin, varsinkin jos kannettava tietokone varastetaan, BitLocker on oikea tapa. Se salaa koko aseman, eikä sinun tarvitse miettiä, mitkä tiedostot on salattu ja mitkä eivät. Koko järjestelmä salataan.

Tämä ei riipu käyttäjätileistä. Kun järjestelmänvalvoja ottaa BitLocker-toiminnon käyttöön, jokaisen tietokoneen käyttäjätilin tiedostot salataan. BitLocker käyttää tietokoneen luotettua alustamoduulia - tai TPM - laitteistoa.

Vaikka "aseman salaus" on rajoitetumpi Windows 10: ssä ja 8.1: ssä, se toimii samalla tavalla tietokoneissa, joissa se on käytettävissä. Se salaa koko aseman eikä yksittäisiä tiedostoja siinä.

EFS salaa yksittäiset tiedostot

LIITTYVÄT: Tiedostojen ja kansioiden salaaminen Windows 8.1 Prossa EFS: n avulla

EFS - "salaus tiedostojärjestelmä" - toimii eri tavalla. Sen sijaan, että salaisit koko aseman, salaat yksittäiset tiedostot ja hakemistot yksitellen EFS: n avulla. Jos BitLocker on "aseta ja unohda" -järjestelmä, EFS vaatii valitsemaan tiedostot manuaalisesti ja muuttamaan tätä asetusta.

Teet tämän File Explorer -ikkunassa. Valitse kansio tai yksittäiset tiedostot, avaa Ominaisuudet-ikkuna, napsauta Lisäasetukset-kohdassa Lisäasetukset-painiketta ja aktivoi Salaa sisältö tietojen suojaamiseksi -vaihtoehto.

Tämä salaus on käyttäjäkohtainen. Salattuihin tiedostoihin pääsee vain tietyltä käyttäjätunnukselta, joka salaa ne. Salaus on läpinäkyvä. Jos tiedostot salannut käyttäjätili on kirjautuneena, he voivat käyttää tiedostoja ilman ylimääräistä todennusta. Jos toinen käyttäjätili on kirjautuneena, tiedostoja ei voi käyttää.

Salausavain tallennetaan itse käyttöjärjestelmään tietokoneen TPM-laitteiston sijaan, ja hyökkääjä voi purkaa sen. Järjestelmätiedostoja ei suojaa täyden aseman salauksella, ellet ota käyttöön myös BitLockeria.

On myös mahdollista, että salatut tiedostot voivat "vuotaa" salaamattomille alueille. Esimerkiksi, jos ohjelma luo väliaikaisen välimuistitiedoston avaamalla EFS-salatun asiakirjan, jossa on arkaluonteisia taloudellisia tietoja, kyseinen välimuistitiedosto ja sen arkaluontoiset tiedot tallennetaan salaamattomina toiseen kansioon.

Jos BitLocker on pohjimmiltaan Windows-ominaisuus, joka voi salata koko aseman, EFS hyödyntää NTFS-tiedostojärjestelmä itse.

Miksi sinun pitäisi käyttää BitLockeria eikä EFS: ää

Itse asiassa on mahdollista käyttää sekä BitLockeria että EFS: ää kerralla, koska ne ovat erilaisia ​​salaustasoja. Voisit salata koko aseman, ja jopa sen jälkeen Windows-käyttäjät voivat aktivoida Salaa-attribuutin tiedostoille ja kansioille. Siihen ei kuitenkaan ole oikeastaan ​​paljon syytä.

Jos haluat salauksen, on parasta käyttää koko levyn salausta BitLocker-muodossa. Tämä ei ole vain "aseta ja unohda" -ratkaisu, jonka voit ottaa käyttöön kerran ja unohtaa, se on myös turvallisempi.

Meillä on taipumus kiillottaa EFS: ää kirjoittaessamme Windows-salauksesta ja mainitsemme usein vain BitLockerin Microsoftin ratkaisuna Windows-salaukseen. Tähän on syy. BitLockerin täyden levyn salaus on aivan parempi kuin EFS, ja sinun on käytettävä BitLockeria, jos tarvitset salausta.


Joten miksi EFS on edes olemassa? Yksi syy on, että se on Windowsin vanhempi ominaisuus. BitLocker esiteltiin yhdessä Windows Vistan kanssa. EFS otettiin käyttöön Windows 2000: ssa.

Yhdessä vaiheessa BitLocker olisi saattanut hidastaa käyttöjärjestelmän yleistä suorituskykyä, kun taas EFS olisi ollut hieman kevyempi. Mutta kohtuullisen modernilla laitteistolla tämän ei pitäisi olla lainkaan.

Käytä vain BitLockeria ja unohda, että Windows tarjoaa jopa EFS: n. Se on vähemmän vaivaa käyttää ja on turvallisempaa.

.entry-sisältö .entry-alatunniste

Encrypting File System (EFS) In Windows 8.1

Bitlocker And Encrypting File System (EFS) #6

Windows Encrypting File System (EFS) - Overview

Encrypting File System (EFS) | EFS | Windows Server 2019

MCTS 70-680: Encrypting File System (EFS)

Using The Encrypted File System (EFS)

Concept And Configure EFS (Encrypted File System) In Windows Client

47-MCSA 2012 (Encrypting File System (EFS) & BitLocker) By Eng-Abeer Hosni | Arabic

What Are Differences Between EFS And BitLocker In Windows?

How To Turn Encrypting File System EFS Service On Or Off In Windows 10/8/7

How Do I: Get Started With The Encrypting File System In Windows With Bitlocker

EFS And BitLocker

EFS Vs BitLocker: How To Encrypt Data Using BitLocker And EFS On Windows 10

How To Encrypt Files And Folders In Windows 10 (Easy Step By Step Guide)

How Does Individual File Encryption Work?

Windows 10 Configure,secure And Manage 2017 - EFS & Bitlocker - Lecture 8

Windows 8.1: Learn About EFS And Encrypt A Folder

15. Encrypting User Data With EFS In Active Directory

Windows 10 And 8.1 Encrypt A File And Folder Tutorial


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka poistaa Facebook-tilisi

Yksityisyys ja turvallisuus Feb 11, 2025

Michael Crider Facebook on pitkään tiedetty ottavan, tallentavan ja myyvän tietojasi ja saavansa jatkuvasti arvioimaan sosiaalisen verkoston toimintaa ..


Chrome 69 ei enää sano, että verkkosivustot ovat "turvallisia" (vaikka ne ovatkin)

Yksityisyys ja turvallisuus Sep 4, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Google juhlii Chromen kymmenvuotista vuosipäivää tyylikkäällä uudella teemalla, mutta siellä on toinen iso uusi muutos. Tuttu vihreä lukko ja ..


Kuinka nähdä, mitä tietoja Windows 10 lähettää Microsoftille

Yksityisyys ja turvallisuus Apr 30, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Microsoft tekee Windows 10: n telemetria avoimempi Huhtikuun 2018 päivitys . Voit nyt tarkastella tarkkoja diagnostiikk..


Kuinka luoda mukautettuja äänikomentoja Alexalle ja Google Homelle Androidin ja Taskerin avulla

Yksityisyys ja turvallisuus Jun 20, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Tasker on yksi eniten tehokkaat automaatiotyökalut Androidissa . Laajennusten, kuten AutoVoice, avulla voit laajentaa Taskerin ydintoi..


Mitä tehdä (ja ei tehdä), jos löydät kadonneen älypuhelimen

Yksityisyys ja turvallisuus Jul 30, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Joskus tai toisessa, saatat menettää puhelimesi. Sen aina hyvä tietää mitä tehdä, kun niin tapahtuu , mutta tarinalla on toinenk..


Miksi IPv4- ja IPv6-julkiset osoitteet on määritetty kotiverkkooni?

Yksityisyys ja turvallisuus Feb 16, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Vaikka oletat, että sijainnillesi on määritetty IPv4-osoite, saatat olla yllättynyt, kun löydät IPv6-osoitteen myös sinulle. Miksi molemmat tyy..


Android-sovellusten käyttöoikeuksien rajoittaminen

Yksityisyys ja turvallisuus Jun 6, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Android pakottaa sinut hyväksymään kaikki sovelluksen haluamat luvat olettaen, että haluat käyttää sovellusta. Laitteesi juurtumisen jälkeen v..


Security Tip: Disable Root SSH Login on Linux

Yksityisyys ja turvallisuus Oct 5, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Yksi suurimmista turva-aukoista, jotka voisit avata palvelimellasi, on sallia sisäänkirjautuminen pääkäyttäjänä ssh: n kautta, koska kukaan cracker ..


Luokat