BitLocker एक खाली बाहरी डिस्क पर दिन लेता है / क्या "उपयोग किया गया डिस्क स्थान केवल एन्क्रिप्ट करें" विंडोज 7 पर उपलब्ध है?


12

मेरे पास विंडोज 7 x64 और एक नया USB बाहरी 2 टीबी हार्ड ड्राइव है। मैंने इसे स्वरूपित किया और मैं इसकी पुष्टि करता हूं कि यह खाली है।

मैंने BitLocker को सक्षम किया, और दो चीजें हुईं:

  • यह कम से कम 10 घंटे या दिन लेने वाला है:

    ड्राइव F: 0.4% पूर्ण

  • शुरुआत में डिस्क खाली थी (1.81 टीबी फ्री / 1.81 टीबी कुल), लेकिन बिटक्लोअर को सक्षम करने के बाद, यह डिस्क की तरह तुरंत भरा हुआ है (1.81 टीबी में से 5.99 जीबी फ्री):

    ड्राइव एफ: 1,99 टीबी के साथ 5,99 जीबी मुफ्त

जब मैं खोलता हूं तो कोई भी फाइल मौजूद नहीं होती है F:

BitLocker एक बिलकुल नई खाली डिस्क पर घंटे क्यों लगाता है?


नोट: मुझे यह स्क्रीनशॉट यहां विंडोज 10 के लिए मिला हैहटाने योग्य उपकरणों ("बिटलॉकर टू गो") के लिए विकल्प " विंडोज 7 में उपलब्ध डिस्क स्थान को केवल एन्क्रिप्ट करें " है?

यहाँ छवि विवरण दर्ज करें


@Kinnectus नया बनाम पुराना, कोई फर्क नहीं पड़ता। लेकिन यहां यह एक खाली डिस्क है , इसलिए शुरू में एन्क्रिप्ट करने के लिए कोई डेटा नहीं है। यहाँ इस विषय में यह कहा गया है कि इसे तुरंत किया जाना चाहिए ...
बसज

1
यह भी सुनिश्चित करें कि आप अपनी मशीन पर उपलब्ध सबसे तेज USB पोर्ट (ओं) का उपयोग करें। जबकि जवाब पूरे ड्राइव को एन्क्रिप्ट करने की आवश्यकता को संबोधित करता है, 2TB को तेजी से किया जा सकता है
usr-local-at

1
@ बैज: तुरंत एन्क्रिप्शन सक्षम करने ("एन्क्रिप्टेड ड्राइव") केवल विंडोज 8 और इसके बाद के संस्करण के साथ काम करता है। यह मूल रूप से केवल उस ड्राइव को बता रहा है जो डिक्रिप्शन मास्टर कुंजी को सुरक्षित करने के लिए पहले से ही एन्क्रिप्ट किया जा रहा है या डिक्रिप्शन कुंजी पासवर्ड को अलग से, जो भी हो। वास्तव में वास्तविक डिस्क पर कुछ भी नहीं बदलता है। प्रारंभिक Bitlocker कार्यान्वयन बेकार होने के बिंदु पर पूरी तरह से बहुत गूंगा थे। वे सॉफ्टवेयर में हर ब्लॉक को एन्क्रिप्ट करने के आसपास नहीं होते हैं, जब हार्डवेयर पहले से ही ऐसा कर रहा होता है।
डेमन

@Damon यह उन ड्राइव पर सही नहीं है जो हार्डवेयर एन्क्रिप्शन का समर्थन नहीं करते हैं (और मैंने इस पर विवरण नहीं देखा है कि यह HW एन्क्रिप्टेड ड्राइव के लिए सही है)। उपयोग की गई जगह केवल एन्क्रिप्शन बिल्कुल यही करती है: यह पढ़ता है, एनक्रिप्ट करता है, और उपयोग किए जाने वाले वॉल्यूम पर प्रत्येक ब्लॉक को लिखता है। Microsoft से मेरे विवरण के लिए उद्धरण देखें।
मैं कहता हूं कि मोनिका

जवाबों:


16

क्या विंडोज 7 में "एनक्रिप्टेड डिस्क स्पेस केवल" विकल्प उपलब्ध है?

दुर्भाग्यवश नहीं। इस विकल्प को विंडोज 8 के साथ पेश किया गया था, जैसा कि Microsoft TechNet टिप ऑफ़ द डे पोस्ट में घोषित किया गया था BitLocker 'एनक्रिप्टेड यूज़ डिस्क ओनली' :

इससे पहले, BitLocker एन्क्रिप्शन एक 'सभी या कुछ नहीं' रहा है। या तो एक वॉल्यूम पूरी तरह से एन्क्रिप्ट किया गया था या यह नहीं था। विंडोज 8 हमारे लिए एक नया विकल्प लेकर आया है, 'एनक्रिप्टेड डिस्क स्पेस ओनली'।


BitLocker एक बिलकुल नई खाली डिस्क पर घंटे क्यों लगाता है?

क्योंकि एनक्रिप्टेड यूज़ स्पेस स्पेस ऑप्शन के बिना, BitLocker को पूरी डिस्क यानी डेटा और फ्री स्पेस दोनों को एन्क्रिप्ट करना होगा (तकनीकी रूप से यह केवल फ्री स्पेस को मिटा देता है)। यही कारण है कि एन्क्रिप्शन प्रक्रिया के दौरान वॉल्यूम में केवल 6 जीबी मुक्त स्थान है। यहाँ Microsoft BitLocker टीम का विवरण क्या है:

प्रश्न: मैंने बिटकॉकर को अपने वॉल्यूम और - पोफ पर सक्षम किया है! - मेरे सभी खाली स्थान चला गया है! क्या गलत है? इससे भी महत्वपूर्ण बात, मैं इसे कैसे वापस ले सकता हूं?

अच्छी खबर: कुछ भी गलत नहीं है और इसे वापस पाने के लिए आपको केवल एक चीज की प्रतीक्षा करनी होगी। यहां एक उच्च स्तरीय व्याख्या (कुछ जटिल तकनीकी विवरण संक्षिप्तता के लिए छोड़ दिए गए हैं)।

आईटी की दुनिया में "हटाएं" का मतलब आमतौर पर "अस्तित्व से बाहर की ओर" के बजाय "सादे दृश्य से हटा दें" होता है। अनलॉक्ड डिस्क स्थान में दिलचस्प डेटा होने का खतरा है: क्षतिपूर्ति स्प्रेडशीट के कंकालों को घुमाते हुए, पासवर्ड और क्रेडिट कार्ड नंबर के साथ "हटाए गए" पाठ फ़ाइलें, शीर्ष गुप्त प्रस्तुतियों की स्वतः सहेजे गए प्रतियां। इसलिए, BitLocker केवल खाली स्थान को अनदेखा नहीं कर सकता है जब वॉल्यूम एन्क्रिप्ट किया जा रहा है।

दूसरी ओर, एन्क्रिप्ट करना (या, सटीक होना, "पढ़ना, एन्क्रिप्ट करना और वापस लिखना") मुफ्त स्थान एक विशिष्ट मात्रा पर एक वास्तविक अपशिष्ट है जो आमतौर पर बीस प्रतिशत से कम पूर्ण होता है। एक प्रदर्शन अनुकूलन के रूप में, BitLocker बस शोर के साथ असंबद्ध स्थान को ओवरराइट करता है, जिससे अनावश्यक रीडिंग से बचा जाता है। जैसा कि अपेक्षित था, डेटा को एन्क्रिप्ट करने की तुलना में खाली स्थान को पोंछना लगभग दो गुना तेज है, लेकिन अभी भी बड़े संस्करणों पर काफी समय लगता है।

अब, खाली स्थान बहुत द्रवित होता है। डिस्क स्थान की असंबद्ध टुकड़ियां हर समय सभी जगह दिखाई देती हैं और गायब हो जाती हैं। यह निर्धारित करना कि किसी विशेष क्षेत्र को किसी विशेष समय में एन्क्रिप्ट या मिटाया जाना है या नहीं, यह एक काफी तकनीकी चुनौती है। BitLocker एक बड़ी फ़ाइल बनाकर इस समस्या को हल करता है जो उपलब्ध डिस्क स्थान (शॉर्ट-टर्म सिस्टम की ज़रूरतों के लिए 6 GB को छोड़कर) और डिस्क सेक्टर्स जो कि फ़ाइल से संबंधित हैं, को मिटा देता है। बाकी सब कुछ (~ पोंछ फ़ाइल द्वारा कब्जा नहीं किया गया खाली स्थान के 6 जीबी सहित) एन्क्रिप्टेड है। जब मात्रा का एन्क्रिप्शन रोक दिया जाता है या पूरा हो जाता है, तो वाइप फ़ाइल को हटा दिया जाता है और उपलब्ध रिक्त स्थान की मात्रा सामान्य हो जाती है।


और यही वजह है कि यह विकल्प डिस्क उपयोग के बारे में जानकारी लीक होने के बावजूद उपलब्ध है, क्योंकि एसएसडी पहनने के स्तर और कैशिंग के लिए मुफ्त ब्लॉक का उपयोग करते हैं।
शाफ़्ट

6

अतिरिक्त समाधान:

  • ड्राइव को प्रारूपित करने के लिए किसी मित्र के विंडोज 10 का उपयोग करें + पर BitLocker को "केवल उपयोग किए गए डिस्क स्थान को एन्क्रिप्ट करें" के साथ सक्षम करेंइसमें कुछ ही मिनट लगेंगे।

  • जब आप विंडोज 7 अल्टीमेट पर वापस आते हैं, तब भी आप डिस्क को पढ़ / लिख सकते हैं

और भी बेहतर:

  • जब आप विंडोज 7 प्रो पर वापस आते हैं, तब भी आप डिस्क को पढ़ / लिख सकते हैं!

उत्तरार्द्ध बहुत दिलचस्प है क्योंकि "बिटकॉकर विंडोज 7 प्रोफेशनल के लिए उपलब्ध नहीं है और इसे डाउनलोड और इंस्टॉल नहीं किया जा सकता है।" । मेरे परीक्षण से पता चला कि विंडोज 7 प्रो के साथ एक नया BitLocker- एन्क्रिप्टेड डिस्क बनाना संभव नहीं है, लेकिन पहले से ही BitLocker- सक्षम पर (पढ़ना + लिखना) विंडोज 7 प्रो के साथ संभव है!


1
इसे सत्यापित करने और इसे स्वयं प्राप्त करने के लिए निवेश करने के लिए +1
ग्रोनोस्तज

धन्यवाद @gronostaj ... मैंने आज BitLocker + VeraCrypt की कोशिश में घंटों बिताए :) आखिरकार मैं BitLocker का उपयोग करूंगा, क्योंकि अगर मैं VeraCrypt का उपयोग करता हूं, तो मैं इस बाहरी HDD का उपयोग करने में सक्षम होने के लिए घर पर अकेला रहूंगा। VeraCrypt का यूआई / यूएक्स एक गैर-शक्ति उपयोगकर्ता (बहुत कम - केवल बहुत कम, लेकिन अभी भी - कमियां हैं जो मेरे परिवार के लिए उपयोग करना मुश्किल होगा) के लिए संभव नहीं है। यह एक दिलचस्प परीक्षा थी!
बसज

2

पूर्ण डिस्क एन्क्रिप्शन केवल फ़ाइलों की सामग्री को छिपाने के बारे में नहीं है; यह उनकी उपस्थिति या कमी को छिपाने के बारे में भी है। ठीक से एन्क्रिप्ट की गई डिस्क को तब तक देखना चाहिए जब तक आप एन्क्रिप्शन कुंजी को नहीं जानते।

BitLocker शायद पूरी तरह से एन्क्रिप्टेड वॉल्यूम को प्रारूपित कर रहा था, अर्थात इसे शून्य से भरना, यह सुनिश्चित करने के लिए कि इसका प्रत्येक भाग डिक्रिप्शन से पहले यादृच्छिक डेटा जैसा दिखता है।


क्या यह डिफ़ॉल्ट रूप से ऐसा है? लोगों ने यहां इस पुराने विषय में कहा कि यह एक खाली विभाजन के लिए तत्काल होना चाहिए। इसके अलावा मैं इस पोस्ट में देखते हैं you can choose between "encrypt only new data" and "encrypt data which is already on the drive"। Windows 7 में इस BitLocker सेटिंग को कहां से संशोधित किया जा सकता है?
बसज

प्रश्न का संपादित अंत देखें, क्या आपको पता है कि विंडोज 7 में यह विकल्प कहां मिलेगा?
बसज

क्षमा करें, मुझे नहीं पता। यह संभव है कि इस सुविधा को बाद में पेश किया गया था।
गोरोस्तज

जब आप खुद BitLocker का उपयोग करते हैं तो @gronostaj, क्या खाली नए बाहरी USB हार्ड ड्राइव को इनिशियलाइज़ करने के लिए 24hrs + का काम करना उपयोगी है?
बसज

1
@ बस्ज मैं बिटकॉलर का उपयोग नहीं करता हूं, लेकिन मुझे लिनक्स के लिए समान समाधान के साथ कुछ अनुभव है। यह उपयोगी है या नहीं यह आपके जोखिम मॉडल पर निर्भर करता है। पूरी तरह से एन्क्रिप्टेड ड्राइव होने से यह पता लगाना असंभव हो जाएगा कि डिस्क के कौन से क्षेत्र अप्रयुक्त हैं। यदि आप यह जानकर हमलावरों की परवाह नहीं करते हैं, तो आप पूर्ण स्वरूपण को छोड़ कर समय बचा सकते हैं।
ग्रोनोस्तज

1

चूंकि विंडोज 7 BitLocker पूरे डिस्क को एन्क्रिप्ट करेगा, इसे पूरे वॉल्यूम को पढ़ना और लिखना होगा। USB1 / 2 जैसे कुछ इंटरफेस पर बैंडविड्थ सीमा के कारण बाहरी डिस्क पर अधिक समय लग सकता है। इसके अलावा बाहरी भंडारण उपकरण (गैर-एसएसडी) विश्वसनीयता के साथ मदद करने के लिए धीमी कताई डिस्क होते हैं क्योंकि बाहरी भंडारण को अधिक बार स्थानांतरित किया जाता है।


आपके द्वारा "... बाहरी भंडारण अधिक बार स्थानांतरित होने के बाद विश्वसनीयता के साथ मदद करने" का क्या मतलब है ? क्या आप विस्तृत कर सकते हैं (अपना उत्तर संपादित करके, टिप्पणियों में यहाँ जवाब नहीं दे सकते हैं (यदि उपयुक्त हो))?
पीटर मोर्टेंसन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.