Я хотел бы иметь две установки Windows на двух физически отдельных дисках на одном компьютере и выполнять их двойную загрузку. Но я хотел бы ограничить каждую установку доступом к другому разделу. Под доступом я имею в виду защиту от пользователей, сервисов, вредоносных программ и т. Д. Есть ли безопасный способ этого добиться? (Если возможно, без виртуальных машин.)
1 ответ
Это значительно упрощается благодаря тому, что у вас есть два отдельных физических диска. Один из способов сделать это — включить битлокер на каждом диске. Ни одна из ОС Windows не сможет получить доступ к другому зашифрованному диску. Другой вариант, который предотвратит доступ к файлам, — это зашифровать все это с помощью встроенного шифрования EFS. Это очень просто через командную строку.
Через командную строку от имени администратора запустите cipher /e /s:C:/ Это зашифрует весь загрузочный диск и все файлы. Делайте это один раз при каждой установке Windows. Пользователи по-прежнему будут иметь доступ к разделам и видеть имена файлов, но не смогут их открыть. Вы шифруете файлы, а не диск или папки.
Включение Bitlocker зашифрует диск, и пользователи не смогут ничего о нем увидеть. Количество файлов, имена файлов, что-либо вообще было бы недоступно.
