他の人のためにWindows10ラップトップをセットアップしています。
彼らはSDカードを持っており、そのマシンでのみアクセスできるようにしたいのです。
カードには同期されたGoogleドライブファイルが保持されるため、カードが紛失してもデータが失われる問題はありません。最も重要な結果は、誰かがカードを取り出して自分のマシンに入れてファイルを読み取ることができないことです。
残念ながら、ラップトップにはTPMチップがないため、Bitlockerは、ユーザーがラップトップを使用するたびに別のパスワード(Bitlocker用)を入力した場合にのみ実行されます。これは理想的ではなく、可能であれば回避したいと思います。
私たちが求めていることを実行するサードパーティのアプリケーションはありますか?または、私が使用できる別の方法はありますか?
「TrueCrypt」が解決策として提案されているこの古い質問を見つけました: SDカード上のファイルを暗号化する
ただし、TrueCryptは保守されなくなり、Bitlockerの使用をお勧めします。
提案された解決策はありがたいです。
@grawityは、WindowsのProfessional(またはそれ以降)エディションを使用していると仮定すると、最良の答えだと思います。 EFS(Encrypting File System)は、OSに保存され、アカウントのパスワードで(透過的に)保護されているキーを使用して、ファイルの透過的な暗号化と復号化を実行するNTFSの機能です。パスワードは安全に変更できますが(最初に古いパスワードを入力し、次に新しいパスワードを入力する)、リセット管理者またはWindows以外のツールを使用してパスワードを入力すると、ファイルを回復できなくなります。 。また、ドメインアカウントを使用している場合、復号化キーはドメインコントローラーに保存され、すべてのドメイン管理者がそれを回復できます(ただし、ドメイン以外のアカウントの場合、ローカル管理者でさえキーを回復するのは困難です)。また、パスワードを知っているだけでは、キーを回復するのに十分ではありません。暗号化マスターキー自体はランダムであり、パスワードはマスターキーの暗号化と復号化に使用されます。
これらの手順では、SDカードがドライブFにマウントされていることを前提としています。
NTFSを使用してカードをフォーマットします。
convert.exe
(管理者が必要な場合があります)を使用して再フォーマットする代わりに、NTFSに変換できます。convert F: /FS:NTFS
cipher.exe
。を使用する必要があります。cipher /E /S:F:\ /H F:\
を実行します(/ Sでパスを指定する必要があるかどうかはわかりませんが、一般的には必要ですが、問題はありません)。cipher /D /S:F:\ /H F:\
)