Lesen Sie die Gründe dafür, nicht nur den Index auf dieser TechNet-Seite zu verschlüsseln
Index verschlüsseln Um die Indexdatei selbst zu verschlüsseln, empfehlen wir Ihnen, das gesamte Volume, das den Index enthält, mit BitLocker oder einer anderen Verschlüsselungsoption eines Drittanbieters zu verschlüsseln. Dies bietet einen starken Schutz vor Offline-Angriffen. Online-Angriffe sind weiterhin für Benutzer mit Administratorzugriff möglich. Die BitLocker-Laufwerkverschlüsselung bietet einen verbesserten Schutz vor Datendiebstahl, indem das Datenbetriebssystem und die Datenmengen verschlüsselt werden. In Windows 7 funktioniert die BitLocker-Laufwerkverschlüsselung auf Wechsellaufwerken. Wir empfehlen auch die BitLocking-Betriebssystemvolumes, wenn Sie BitLock-Datenvolumes verwenden.
Das Encrypting File System (EFS) kann zwar verwendet werden, wird jedoch nicht empfohlen. Der Windows Search-Dienst wird unter dem Konto LocalSystem ausgeführt und benötigt Zugriff auf die Indexdateien. Daher müssen EFS-Schlüssel, die dem Konto LocalSystem zugeordnet sind, zum Verschlüsseln der Indexdateien verwendet werden. Folglich sind die Indexdateien für folgende Angriffe offen:
Online: Jeder Administrator kann auf die verschlüsselten Indexdateien zugreifen, indem er einfach das LocalSystem-Konto annimmt. (Vorhandene Tools im Internet machen dies zu einer trivialen Aufgabe.)
Offline: Der Schlüssel, der vom LocalSystem-Konto zum Entschlüsseln von Dateien verwendet wird, wird in einem verschlüsselten Zustand auf dem Computer gespeichert. Jemand mit physischem Zugriff auf den Computer kann vorhandene Tools im Web verwenden, um diesen Schlüssel abzurufen und auf die verschlüsselten Indexdateien zuzugreifen.