có thể được cấu hình từ một Active Directory dựa trên cơ sở hạ tầng
đang sử dụng Group Policy.
BitLocker rất yếu trong các tùy chọn chứng thực tiền khởi động, điều
này có được qua so với các công cụ mã hóa ổ cứng của các nhóm thứ
ba. Phương pháp tốt nhất và an toàn nhất khi sử dụng BitLocker là cấu
hình cho phép TPM + pin code.
Chip TPM là một thẻ thông minh được tạo cùng với bo mạch chủ của máy
tính. Chip TPM có khả năng thực hiện các chức năng mã hóa. Nó có thể tạo,
lưu, quản lý các khóa và cũng thực hiện các hoạt động chữ ký số,… bảo vệ
chính bản thân nó chống lại các tấn công.
Có thể bạn sẽ tin rằng sử dụng BitLocker cùng với chip TPM là một điều
đáng làm. Tuy nhiên trước khi lợi dụng chip TPM trong Vista, bạn cần phải
bảo đảm rằng nó là phiên bản 1.2 TCG compliant. Hầu hết các chip TPM mới
hơn đều có thể là các vi chương trình được nâng cấp để chúng tương thích
với Vista. Điều này cũng có nghĩa rằng BIOS của bạn cần phải được nâng
cấp. Nếu không bảo đảm có được đầy đủ các yêu cầu TPM thì bạn thử vào
website của các nhà sản xuất máy tính để có được nhiều thông tin chi tiết
hơn.
Trên các hệ thống, tất cả những gì cần phải thực hiện là nhập vào BIOS setup
và kích hoạt chip TPM (thường đã phân biệt trong BIOS với tư cách là một
chip bảo mật). Nếu bạn đã thực hiện xong công việc này, hãy chuẩn bị
chuyển sang phần tiếp theo.
Chuẩn bị về ổ cứng
Nếu bạn đã mua một máy tính vào thời điểm gần đây mà có hệ điều hành
Vista đã được cài đặt trước thì cần chú ý rằng ổ cứng phải có ít nhất hai ổ
khác nhau. Điều này có nghĩa rằng các ổ trên máy tính đã được chuẩn bị để
hỗ trợ cho BitLocker, và bạn chuyển sang bước tiếp theo.
Nếu không có các ổ đã được chuẩn bị từ hãng phần cứng máy tính mà bạn
mua máy hoặc đơn giản muốn cài đặt lại Vista và chuẩn bị nó cho BitLocker,