Hvad er forskellen mellem BitLocker-drevkryptering og EFS (Encrypting File System)?

Der er flere forskelle mellem BitLocker-drevkryptering og EFS (Encrypting File System). BitLocker er designet til at beskytte alle personlige filer og systemfiler på det drev, hvor Windows er installeret (operativsystemdrevet), hvis computeren stjæles, eller hvis uautoriserede brugere forsøger at få adgang til computeren. Du kan også bruge BitLocker til at kryptere alle filer på faste datadrev (f.eks. interne harddiske) og bruge BitLocker To Go til at kryptere filer på flytbare datadrev (f.eks. eksterne harddiske eller USB-flashdrev). EFS bruges til at beskytte individuelle filer på et drev på et brugerspecifikt grundlag. I tabellen nedenfor vises de vigtigste forskelle mellem BitLocker og EFS.

BitLocker
EFS (Encrypting File System)

BitLocker krypterer alle personlige filer og systemfiler på operativsystemdrevet, faste datadrev og flytbare datadrev.

EFS krypterer personlige filer og mapper en efter en og krypterer ikke hele indholdet af et drev.

BitLocker er ikke afhængig af de individuelle brugerkonti, der er knyttet til filer. BitLocker er enten slået til eller fra for alle brugere eller grupper.

EFS krypterer filer på baggrund af den tilknyttede brugerkonto. Hvis en computer har flere brugere eller grupper, kan hver enkelt af dem kryptere sine egne filer uafhængigt.

BitLocker bruger TPM (Trusted Platform Module), der er en særlig mikrochip i mange computere, som understøtter avancerede sikkerhedsfunktioner, til at kryptere operativsystemdrevet.

EFS kræver eller bruger ikke nogen særlig hardware.

Du skal være administrator for at slå BitLocker-kryptering til eller fra på det drev, hvor Windows er installeret, og på faste datadrev.

Du behøver ikke være administrator for at bruge EFS.

Du kan bruge BitLocker-drevkryptering og EFS sammen for at udnytte den beskyttelse, der findes i begge funktioner. Når du bruger EFS, gemmes krypteringsnøgler i computerens operativsystem. Selvom de nøgler, der bruges med EFS, er krypterede, kan deres sikkerhed stadig svækkes, hvis en hacker får adgang til operativsystemdrevet. Når operativsystemdrevet krypteres med BitLocker, kan det hjælpe med at beskytte disse nøgler, fordi start af eller adgang til operativsystemdrevet forhindres, når det er installeret på en anden computer.

Du kan finde flere oplysninger om EFS under Hvad er EFS (Encrypting File System)?