Erstens sollten nach Abschluss des Verschlüsselungsvorgangs von BitLocker keine unverschlüsselten Daten mehr vorhanden sein. Daher sollte Ihr Beispielszenario sehr kurzlebig sein.
Wenn Sie EFS jedoch zusammen mit BitLocker verwenden möchten:
Sie würden eine weitere Sicherheitsebene hinzufügen (was gut ist), möglicherweise auf Kosten der Leistung (vielleicht schlecht).
BitLocker sperrt das gesamte Laufwerk für alle Benutzer, während EFS nur einige ausgewählte Dateien für einen Benutzer sperrt. Sie können beispielsweise EFS verwenden, um zu versuchen, nur einige Ihrer persönlichen Dateien von einem anderen Benutzer fernzuhalten, der bereits über BitLocker-Zugriff verfügt
Hinweis: Wenn sie ein Root-Benutzer / Administrator sind, können sie anscheinend Ihr Kennwort herausfinden, wenn sie bestimmt wurden: Von einem Protected-Bitlocker-Laufwerk von anderen Benutzern (von Ryan Ries, 49,5k Wiederholer "Windows Escalation Engineer bei Microsoft")
Sie können so etwas wie EFS nicht verwenden, da EFS von Ihrem Windows- oder AD-Benutzernamen und -Kennwort abhängig ist. Jeder Administrator auf demselben Computer kann leicht Ihren Windows- oder AD-Benutzernamen und -Kennwort stehlen, indem Sie den lsass-Prozessspeicher oder Installieren eines Keyloggers.