是实现PC的安全性的TPM。譬如,笔者以前使用的ThinkPad T42,v1.1TPM装载这个。现在使用的ThinkPad T60(2007-79J)v1.2TPM装载。因为这样,对一个虽说是TPM小费,复数的版本想处于注意。不能是BitLocker能利用现行的v1.2,那个以前的v1.1和v1.0依据了的TPM利用。
即使是桌面PCTPM(v1.2)被装载的主板等,也能利用那个BitLocker。但,有的BitLocker,不能基本地1分区,Windows作为系统做动作的旋转球以外加密这样的限制(NTFS加密文件的EFS这个结构被准备,想加密启动旋转球以外的情况利用)。因此,是安装复数的HDD利用的多,不过,如果是想企业等预备HDD的失盗加密system drive这样的用途,桌面PC也有意义吧。
那么,在评论此次BitLocker时,笔者平素工作用的主要机器ThinkPad T60(2007-79J)。依据了ThinkPad T60(2007-79J),装载TPM v1.2的安全性,BitLocker能利用这个。
再者,Lenovo的ThinkPad系列,活用带有TPM的功能的Client Security Solutions软件捆绑。Client Security Solutions,变成Windows Vista版本8升级,不过,以XP的版本7被支持的Lenovo独自的文件的加密机能被删掉。好象能考虑利用这个BitLocker来替代,Lenovo的官方网站,刊载了如何组合ThinkPad和BitLocker使用的注意点。再者,除了Client Security Solutions以外的机能,譬如指纹认证和管理口令经理(Web站点的口令等的机能)等能有效没有问题地也利用BitLocker。
为了BitLocker加密Windows Vista的system drive保护,HDD上最低也变得需要2个分区。(需要不能读出是为了没加密使之前启动这个OS的boot loader的分区容纳BIOSBitLocker加密的领域)。首先,成为被在BIOS没加密的分区上的boot loader启动序列,此后被加密的分区有的从Windows Vista的系统导出这样的结构。
因此,在安装OS之前,需要预先制作启动用的分区。估计Microsoft的Web站点等公开的BitLocker的使用手册,这个启动用分区的容量至少1.5GB以上,不过,是ThinkPad系列的情况需要预留2GB。因为ThinkPad系列的机器,作为数据的接应工具“Rescue and Recovery”的工具也要被准备,不过,为了确保跟那个的兼容性,最低也确保2GB的尺寸,更加启动用的分区,放置在Windows Vista的system drive后面这样的指示在Rescue and Recovery的手册上写着。需要首先确保了OS用的分区之后,后面的领域制作2GB以上的分区。