Bitlocker vraagje ivm dual boot

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • tim085
  • Registratie: Augustus 2014
  • Laatst online: 24-08 16:34
Mijn vraag

Ik wil graag op m'n laptop 2 verschillende installaties (beide W11 Pro) gebruiken, waarbij ik bij het booten de juiste drive selecteer in de bios boot selection.
Easy enough, maar ik wil niet dat de besturingssystemen "de andere windows schijf" kunnen zien.
Volstaat het om bijvoorbeeld Bitlocker te activeren op beide drives om ze voor elkaar onleesbaar te kunnen maken?

Relevante software en hardware die ik gebruik

Ik heb een laptop die meerdere M.2 sloten beschikbaar heeft, bedoeling is om in per OS een eigen fysieke NVME drive te voorzien.

Wat ik al gevonden of geprobeerd heb

In het verleden heb ik iets gelijkaardig gehad op m'n desktop met 2 sata SSD, maar dit is op een gegeven moment fout gelopen toen de ene windows installatie iets heeft geflikt op de andere schijf.
Misschien user error, kan ook, maar in elk geval was één schijf toen onbruikbaar. Wil ik graag vermijden dus :-)

Beste antwoord (via tim085 op 17-04-2024 08:08)


  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 09:57
Je kan Windows dual-boot functie gebruiken.
Dan boot je eenmalig en kies je daarna je Windows installatie.
Heb je gekeken naar de link?

Als het gaat om data afschermen, kan je wellicht veel beter kijken naar andere opties, zoals VeraCrypt.
Die sleutel zit NIET in je SecureBoot / TPM

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD

Alle reacties


Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 09:57
Je kan ook Windows eigen dual-boot faciliteit gebruiken:
https://www.howtogeek.com...ing%20Boot%20Settings.%20

Ik weet niet of wat je wil, goed mogelijk is.
De Bitlocker sleutel staat namelijk in je SecureBoot TPM en daarvan heb je er slechts 1.
Dat zou impliceren dat beide Windows dezelfde BitLocker sleutel gebruikt?

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • tim085
  • Registratie: Augustus 2014
  • Laatst online: 24-08 16:34
Okay, dit wist ik dus niet. Secureboot kan dan maar op één drive tegelijk als ik het goed begrijp?
Is er een Bitlocker alternatief wat ik zou kunnen gebruiken op de tweede drive, of iets gelijkaardig waarmee ik het kan afschermen?

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 09:57
Je kan Windows dual-boot functie gebruiken.
Dan boot je eenmalig en kies je daarna je Windows installatie.
Heb je gekeken naar de link?

Als het gaat om data afschermen, kan je wellicht veel beter kijken naar andere opties, zoals VeraCrypt.
Die sleutel zit NIET in je SecureBoot / TPM

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • tim085
  • Registratie: Augustus 2014
  • Laatst online: 24-08 16:34
Dank je voor de tip @GarBaGe , ik ga eens kijken naar VeraCrypt.
Dual boot kende ik al vanuit het verleden, maar dat zorgt ervoor dat je wel nog steeds de data van de andere schijf kan benaderen, het gaat me inderdaad specifiek om dat de data afgeschermd zit van elkaar.
Ik ga hier eens in duiken ;)

Acties:
  • +2 Henk 'm!

  • tim085
  • Registratie: Augustus 2014
  • Laatst online: 24-08 16:34
Allright, we zijn een stukje verder geraakt intussen.
Situatie is als volgt uitgedraaid:
Beide SSD's hebben W11 draaien, met hun eigen (dus niet identieke) bitlocker configuratie.
Beide SSD's "zien" de andere W11 SSD wel als bootable windows, dus ik kan prima de keuze maken uit beide W11 installaties bij het opstarten.
VeraCrypt geprobeerd, maar dat was geen succes.
Na het encrypten van SSD2 ging het op SSD1 ook steeds mis en viel de Bitlocker steeds om.

Dus als iemand later van plan is om een tweede Windows te voorzien in z'n pc of laptop en deze installaties volledige gescheiden wil houden:
Installeer een tweede SSD, windows erop, bitlocker aan op beide installs en klaar.

Acties:
  • 0 Henk 'm!

  • mrjixies
  • Registratie: Februari 2010
  • Laatst online: 14-09 08:01
tim085 schreef op dinsdag 23 april 2024 @ 11:06:
Allright, we zijn een stukje verder geraakt intussen.
Situatie is als volgt uitgedraaid:
Beide SSD's hebben W11 draaien, met hun eigen (dus niet identieke) bitlocker configuratie.
Beide SSD's "zien" de andere W11 SSD wel als bootable windows, dus ik kan prima de keuze maken uit beide W11 installaties bij het opstarten.
VeraCrypt geprobeerd, maar dat was geen succes.
Na het encrypten van SSD2 ging het op SSD1 ook steeds mis en viel de Bitlocker steeds om.

Dus als iemand later van plan is om een tweede Windows te voorzien in z'n pc of laptop en deze installaties volledige gescheiden wil houden:
Installeer een tweede SSD, windows erop, bitlocker aan op beide installs en klaar.
Mooi topic dit komt echt als geroepen! Ik ben bezig met een nieuwe build en daarmee wil ik gebruik maken van een triple boot. Er komen 3 aparte ssd schijven in.

Dus als ik jouw verhaal goed begrijp. Zodra je bitlocker activeerd dan word(en) de andere schijven niet meer getoond in het gekozen os?

Ik lees trouwens nog wel dat ook al is bitlocker actief. Dat als je ingelogd ben als hoofd gebruiker windows toch wel de schijf kan bewerken ook al "zie" jij de schijf niet en visa versa.

[ Voor 7% gewijzigd door mrjixies op 28-04-2024 16:04 ]


Acties:
  • 0 Henk 'm!

  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 16-09 23:04
Je zal de schijf wel zien in Disk Manager, maar de partities zullen geen drive letter hebben en dus niet bereikbaar vanuit het gestarte OS.

Acties:
  • 0 Henk 'm!

  • tim085
  • Registratie: Augustus 2014
  • Laatst online: 24-08 16:34
Exact, ik kan de schijven zien, maar als ik ze probeer te openen dan komt verkenner om de bitlocker sleutel van de andere schijf vragen.

Ik heb simpelweg de ssd die ik niet wil zien in verkenner in device manager uitgeschakeld, zo is deze ook niet meer te zien in verkenner.

Acties:
  • 0 Henk 'm!

  • mrjixies
  • Registratie: Februari 2010
  • Laatst online: 14-09 08:01
Ok top! Bedankt voor je antwoord! Verder geen problemen dat de andere schijven toch "bewerkt" worden? Ik lees namelijk her en der dat je als admin bent ingelogd met dezelfde user admin van de andere schijf. Dat de andere schijven toch soms "bewerkt" worden.

Je zou dat een andere admin user moeten aanmaken voor alle schijven om 100% zeker te zijn

Acties:
  • 0 Henk 'm!

  • tim085
  • Registratie: Augustus 2014
  • Laatst online: 24-08 16:34
Nee, eigenlijk niet.
Natuurlijk, als je ben ingelogd in één van de installaties zou je wel (bijna moedwillig) een andere schijf kunnen formatteren bijvoorbeeld, maar dat moet je dan toch al bijna expres doen.
De inhoud van de windows schijven is versleuteld, dus iets wijzigen kan in feite niet zonder de bitlocker sleutel van de juiste schijf.
Wel heb ik ondervonden dat Windows detecteert dat je systeem meerdere schijven heeft en bij boot vraagt welke installatie hij moet booten, maar dat is meer een feature (althans in mijn geval toch).
Op die manier kan je snel even rebooten in de andere installatie zonder een bootdisk te selecteren via de bios.

Ik zou je wel aanraden om aparte SSD's te voorzien per windows installatie, althans, zo heb ik het gedaan om het overzichtelijk te houden.
Puur technisch kan je ook één schijf partitioneren en hetzelfde trucje doen op één SSD met meerdere windows installaties, maar dat wou ik liever niet.
Voordeel is dat je onnodige schijven gewoon kunt uitschakelen in device manager zodat je ze niet meer "ziet".

In mijn setup moet ik regelmatig bootdisks creëren of images wegschrijven naar externe schijven, dus het risico op per ongeluk de verkeerde disk selecteren bestaat dan niet meer.
Op zich heb ik zelf geen nood aan encryptie an sich, maar als je de systemen wilt kunnen scheiden van elkaar is dit blijkbaar wel de enige praktische manier om dit te doen.

[ Voor 6% gewijzigd door tim085 op 30-04-2024 12:30 ]


Acties:
  • 0 Henk 'm!

  • mrjixies
  • Registratie: Februari 2010
  • Laatst online: 14-09 08:01
Ok dan moet het goedkomen! Dankjewel voor je uitgebreide antwoord 👍👍👍
Pagina: 1