V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
abc8678
V2EX  ›  Windows

BIOS 里没有关闭硬盘的选项,双硬盘双系统如何互相隔离?

  •  
  •   abc8678 · 2022-10-16 07:25:30 +08:00 via Android · 4019 次点击
    这是一个创建于 763 天前的主题,其中的信息可能已经有所发展或是发生改变。
    BIOS 里只有关闭 SATA 热插拔的选项,没有关掉某个口的选项。

    1.如果只是简单的去掉盘符的话,还是有软件可以访问到它。

    2.虚拟机,有些软件检测虚拟机环境。网上有 vmware 过检测的方法,但搜不到 hyper-V 的,而且 vmware 用起来有些卡卡的

    3.隔离卡。淘宝搜了一下,隔离的是 SATA 盘,而且要占用一个 PCIE 口。目前 PCIE 已占满,而且一个是 SATA ,另一个盘是 nvme ,貌似不适合。

    4.改用 Windows to go ,屏蔽硬盘。用 wtg 辅助工具创建 togo 盘,有一个屏蔽本机硬盘的选项。进去打开磁盘管理,还是可以挂载上去。

    5.bitlocker 法,正准备试这个。缺点是只能反向加密,本来只想孤立一个系统,结果造成其他所有盘都要加密一遍。以前加密过 D 盘,耗时有点久,还没试过给已装系统的 C 盘加密 不知道情况如何。

    6.拆机取出硬盘。放弃这招了,频繁拆机,螺丝都给拧到滑丝了
    23 条回复    2022-10-17 09:11:06 +08:00
    thedrwu
        1
    thedrwu  
       2022-10-16 07:57:05 +08:00 via Android
    > BIOS 里只有关闭 SATA 热插拔的选项

    开热插拔,写两行 PowerShell 开机自动 offline 然后 eject ,或者不嫌麻烦鼠标手点。
    为了预防勒索病毒,我的备份盘平时就这么弄的。
    jackmod
        2
    jackmod  
       2022-10-16 08:00:19 +08:00
    还有一种方式是 boot from vhd
    mokiki
        3
    mokiki  
       2022-10-16 08:06:32 +08:00   ❤️ 1
    SATA 电源线剪掉,延长,接开关。
    eason1874
        4
    eason1874  
       2022-10-16 08:17:02 +08:00
    BitLocker 全盘加密起码几个小时,可以边加密边使用。不过硬盘加密,其他系统只是读取不了,还是可以其他操作的,比如删除分区,格式化,等等,所以有些场景这样还是不够安全

    如果是台式机,你可以找一种板子,给硬盘电源线外接开关,要用哪个就打开哪个电源
    abc8678
        5
    abc8678  
    OP
       2022-10-16 08:17:29 +08:00 via Android
    @jackmod 我也经常用 vhd 做双系统,但可以访问另一个系统盘
    mokiki
        6
    mokiki  
       2022-10-16 08:18:57 +08:00
    既然隔离如此重要,不如在硬件上妥协一下,nvme 出咸鱼,再买块 SATA 硬盘
    yehoshua
        7
    yehoshua  
       2022-10-16 08:45:03 +08:00 via Android
    硬盘只要连接在电脑上,系统就能去访问。即使加密,另外一个系统也可以对硬盘进行格式化等操作。
    如果隔离的数据不多,是否可以考虑把需要隔离的资料放在移动硬盘等便于可拔插的设备内?
    ltkun
        8
    ltkun  
       2022-10-16 08:49:31 +08:00 via Android
    这样做的意义是什么呢 如果是公用电脑那建议自带硬盘 Linux 和 Windows 都可以很方便的安装到移动硬盘上 而且都可以全盘加密丢了也无所谓
    jlyybz
        9
    jlyybz  
       2022-10-16 08:54:11 +08:00
    wtogo ltg 都可以吧?
    看你需求,是你要能看其他盘,还是你也不能看?
    Eytoyes
        10
    Eytoyes  
       2022-10-16 09:25:33 +08:00
    设备管理器里面禁用磁盘,每个系统间都互相禁用
    seers
        11
    seers  
       2022-10-16 09:41:18 +08:00 via Android
    SATA 延长线,拉出来到方便的地方插拔,嫌麻烦自己做个开关
    shijingshijing
        12
    shijingshijing  
       2022-10-16 10:00:37 +08:00
    直接 disable 掉对应的 SATA 接口就行了啊,BIOS 里面都有的。。。
    lingex
        13
    lingex  
       2022-10-16 10:01:04 +08:00 via Android
    台式机的话光驱位硬盘盒有带电源开关的,不过可能只有 SATA 的。
    spacezip
        14
    spacezip  
       2022-10-16 11:42:45 +08:00
    电源线剪了做个开关的事。。。。怕麻烦 花 100 多买隔离卡
    cpstar
        15
    cpstar  
       2022-10-16 12:25:03 +08:00
    除非物理隔离,否则都是掩耳盗铃
    隔离卡,如果没有 nvme 的,找 nvme 转 sata 卡,就是损失了性能。
    7RTDKSAK
        16
    7RTDKSAK  
       2022-10-16 15:16:21 +08:00
    我是买了飞利浦一拖十 USBHUB,每一个插口都有独立电源开关,插上 U 盘或者移动硬盘来备份用

    但是内置硬盘嘛,蹲一个解决方案
    7RTDKSAK
        17
    7RTDKSAK  
       2022-10-16 15:17:55 +08:00
    @7RTDKSAK 另外 HUB 本身也是自己外接电源地,否则拖不动大硬盘
    nijux
        18
    nijux  
       2022-10-16 15:57:15 +08:00 via Android
    去官网翻一下主板的说明书,看一下 nvme 有没有和 sata 共用带宽的端口,比如主板有 6 个 SATA 接口,5 和 6 号接口和 nvme 共用,共用的意思个人理解是设置优先级让另外一硬盘失效,这时如果接在 5 或 6SATA 接口,那么得设置存储接口优先读 sata 还是 m.2 模式,设置 sata 模式 系统就能进 sata 盘 ,设置 m.2 系统进 nvme ,如果要进不同系统开机进 bois 设置一下就行,前提是主板有这样的设置选项。
    laqow
        19
    laqow  
       2022-10-16 16:23:46 +08:00
    这是防谁? linux 用 ext4 windows 根本挂载不上去;反过来一样的。怕格式化的话两边系统权限卡一下不给用户挂载硬盘权限不一样的
    ysc3839
        20
    ysc3839  
       2022-10-16 18:17:55 +08:00 via Android
    要不然物理切断连接。
    要不然加密数据,但防止不了破坏数据。
    MrKrabs
        21
    MrKrabs  
       2022-10-16 18:39:38 +08:00
    sata 电源线+开关
    systemcall
        22
    systemcall  
       2022-10-17 09:09:48 +08:00 via Android
    @cpstar #15
    nvme 没法转成 SATA
    systemcall
        23
    systemcall  
       2022-10-17 09:11:06 +08:00 via Android
    提供一个思路:
    东西放 nas 上,配置 pxe 启动
    nvme 的那个 SSD ,用 primocache 之类的软件配置成缓存,并且套层 bitlocker
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   972 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 22:44 · PVG 06:44 · LAX 14:44 · JFK 17:44
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.