Моя настройка
Моя установка виглядає так:
- Диск 1: Системний диск Windows 10 - приєднався до домену компанії.
- Диск 2: Системний диск Windows 10 - приєднався до особистого домену.
- Диск 3: Виправлений диск - додаткове сховище для Диска 2.
Це дає мені багатозавантаження і дозволяє мені спільно використовувати обладнання, зберігаючи ліцензії на роботу та файли, відокремлені від моїх особистих.
Проблема
Я помітив, що все ще існує деяке перехресне забруднення між двома ОС.
- У файловому провіднику я бачу і переглядаю вміст усіх дисків, включаючи додатковий системний диск.
- Якимось чином ОС 1 виявляє мій обліковий запис Microsoft, який використовується в ОС 2. Він пропонує дозволити мені увійти до свого облікового запису Microsoft, який використовується в ОС 2 у додатках для настільних ПК (наприклад: OneDrive, дизайнер SharePoint).
Пропоноване рішення
Я вважаю, що я можу відключити Диск 1 і використовувати BitLocker для шифрування Диска 2 і 3. Один з ризиків тут полягає в тому, що після шифрування OS 1 все ще матиме деякі знання або гачки для OS 2 і колись зашифровані, змусять OS 1 розлютитися. Я дізнався про це важким способом із попередньої спроби шифрування диска 3 (там, де жила моя папка OneDrive) з паролем (не модулем TPM), і не дав системному диску на диску 2, щоб автоматично його розблокувати.
Тож моє запитання: чи це безпечний підхід? Чи є кращий спосіб? Чи вдасться це досягти ізоляції, яку я шукаю?