12

У меня Windows 7 x64 и новый внешний жесткий диск USB 2 ТБ. Я отформатировал его и подтверждаю, что он пуст.

Я включил BitLocker, и происходят две вещи:

  • Это займет не менее 10 часов или даже дней:

    Диск F: 0,4% выполнено

  • Изначально диск был пустым (1,81 ТБ свободного места / 1,81 ТБ всего), но сразу после включения BitLocker создается впечатление, что диск сразу переполнен (5,99 ГБ свободно из 1,81 ТБ):

    Диск F: с 5,99 ГБ свободного от 1,81 ТБ

Нет файлов, когда я открываю F: хотя.

Почему BitLocker занимает часы на совершенно новом пустом диске?


Примечание. Я нашел этот снимок экрана для Windows 10 здесь. Доступна ли в Windows 7 опция "Шифрование только используемого дискового пространства" для съемных устройств ("BitLocker To Go")?

4 ответа4

16

Доступна ли опция "Шифровать только используемое дисковое пространство" в Windows 7?

К сожалению нет. Эта опция была введена в Windows 8, как было объявлено в совете Microsoft TechNet дня после BitLocker «Шифрование только используемого дискового пространства»:

Ранее шифрование BitLocker было «все или ничего». Либо том был полностью зашифрован, либо нет. В Windows 8 появилась новая опция «Только зашифрованное дисковое пространство».


Почему BitLocker занимает часы на совершенно новом пустом диске?

Поскольку без опции Encrypt Used Space Only, BitLocker должен шифровать весь диск, т. Е. Как данные, так и свободное пространство (технически оно только стирает свободное пространство). По этой же причине во время процесса шифрования том имеет только 6 ГБ свободного места. Вот объяснение Microsoft BitLocker Team о том, что происходит:

Q: Я включил BitLocker на своем томе и - пуф! - все мое свободное пространство прошло! В чем дело? Что еще более важно, как мне вернуть это?

Хорошие новости: все в порядке, и единственное, что вам нужно сделать, чтобы вернуть его, это подождать. Вот объяснение высокого уровня (некоторые сложные технические детали были опущены для краткости).

В мире ИТ «удалить» обычно означает «удалить из простого представления», а не «уничтожить из существования». Нераспределенное дисковое пространство может содержать интересные данные: гниющие скелеты компенсационных таблиц, «удаленные» текстовые файлы с паролями и номерами кредитных карт, сброшенные автосохраненные копии совершенно секретных презентаций. Следовательно, BitLocker не может просто игнорировать свободное пространство во время шифрования тома.

С другой стороны, шифрование (или, если быть точным, «чтение, шифрование и обратная запись») свободного места - это реальная трата на типичном томе, который обычно заполнен менее чем на двадцать процентов. В качестве оптимизации производительности BitLocker просто перезаписывает незанятое пространство с шумом, тем самым избегая избыточных чтений. Как и ожидалось, очистка свободного места примерно в два раза быстрее, чем шифрование данных, но все же занимает много времени на больших объемах.

Теперь свободное пространство имеет тенденцию быть очень подвижным. Нераспределенные фрагменты дискового пространства появляются и исчезают повсюду. Определение того, должен ли данный сектор быть зашифрован или уничтожен в определенный момент времени, является значительной технической проблемой. BitLocker решает эту проблему, создавая огромный файл, который занимает большую часть доступного дискового пространства (оставляя 6 ГБ для краткосрочных системных потребностей), и стирая сектора диска, которые принадлежат этому файлу. Все остальное (включая ~ 6 ГБ свободного места, не занятого файлом стирания) зашифровано. Когда шифрование тома приостановлено или завершено, файл стирания удаляется, а объем доступного свободного пространства возвращается к нормальному.

6

Дополнительное решение:

  • Используйте Windows 10 друга для форматирования диска + включите BitLocker с включенной функцией "Шифровать только дисковое пространство" . Это займет всего несколько минут.

  • Вернувшись на Windows 7 Ultimate, вы все равно можете читать / записывать диск

И даже лучше:

  • Вернувшись на Windows 7 Pro, вы все равно можете читать / записывать диск!

Последнее очень интересно, потому что «BitLocker недоступен для Windows 7 Professional и его нельзя загрузить и установить». , Мой тест показал, что создание нового диска с шифрованием BitLocker невозможно в Windows 7 Pro, но использование (чтение + запись) в уже включенном BitLocker возможно в Windows 7 Pro!

2

Полное шифрование диска не только о сокрытии содержимого файлов; это также о сокрытии их присутствия или отсутствия. Правильно зашифрованный диск должен выглядеть так, как будто он полностью заполнен случайными данными, если вы не знаете ключ шифрования.

Вероятно, BitLocker полностью форматировал зашифрованный том, то есть заполнял его нулями, чтобы каждая часть до дешифровки выглядела как случайные данные.

1

Поскольку Windows 7 BitLocker будет шифровать весь диск, он должен читать и записывать весь том. Это может занять намного больше времени на внешнем диске из-за ограничений полосы пропускания на некоторых интерфейсах, таких как USB1/2. Кроме того, внешние устройства хранения (не SSD), как правило, вращают диски медленнее, чтобы повысить надежность, поскольку внешнее хранилище перемещается чаще.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .