安裝Windows BitLocker的過程十分簡單,但是Windows BitLocker也有一定的要求。當使用受信平台模組(TPM)時不需要安裝和使用Windows BitLocker,但是Windows BitLocker需要將本地磁碟綁定到特定的物理伺服器,這樣可以預防Windows BitLocker加密的磁碟被安裝到其他系統中。管理員還需要分析Windows BitLocker系統的BIOS和兩個分區。
Windows Server 2012中的Windows BitLocker有兩個恢複選項——暫停和解密——Windows BitLocker兩者具有不同的用法。當使用TPM時,Windows BitLocker暫停選項仍會保持磁碟加密,但是會顯示Windows BitLocker密鑰,而Windows BitLocker解密選項可以對硬碟上的所有數據進行完全解密,並且有效禁用Windows BitLocker。
使用Windows BitLocker加密保護數據
Windows BitLocker加密可以通過Server Manager工具進行安裝,並且Windows BitLocker將加密硬碟上所有用戶和系統檔案。一旦部署,Windows BitLocker系統將需要適當的身份驗證來訪問加密的數據以及啟動Windows Server 2012。