Hallo zusammen.
Ich möchte auf meinem T15G Gen2 zwei Betriebssysteme laufen lassen.
- Windows 11 für Domänenumgebung im Office
- Windows 11 lokal als Sandbox (Privat und Diagnoseprogramme, Emulationen usw.)
Dafür habe ich auch zwei NVME montiert und den Bootmanager (F12) mit Passwortschutz versehen, (ebenso das BIOS)
So startet der Laptop im Dailybetrieb immer in das "Office OS". Nur wenn ich F12 drücke und das Passwort eingebe dann in das "freie OS"
Wie kann ich jetzt dafür Sorgen das die Betriebssysteme die Platte nicht sehen vom anderen BS.
(Laufwerksbuchstaben in Datenträgerverwaltung löschen reicht mir nicht)
Was habe ich versucht bis jetzt:
- NVME Passwort setzen (Problem: man kann es nicht skippen, das es dann einfach fehlt)
Frage: Wie würdet ihr das lösen?
Kann ich das über die Aktivierung von Bit locker erreichen? (Habe gelesen das der Performanceverlust sehr gering ist heutzutage) Oder würden die BS immer Zugriff auf beide Platten haben weils die gleiche Hardware ist (TPM etc.)
Sorry für die doofe Frage, aber ich habe noch nie mit Verschlüsselung gearbeitet.
EDIT: Notfallplan wäre halt eine USB-C Platte am Dock. Bootlock und diese auf Platz 1. So könnte ich es aber nur am Schreibtisch nutzen....
Ich möchte auf meinem T15G Gen2 zwei Betriebssysteme laufen lassen.
- Windows 11 für Domänenumgebung im Office
- Windows 11 lokal als Sandbox (Privat und Diagnoseprogramme, Emulationen usw.)
Dafür habe ich auch zwei NVME montiert und den Bootmanager (F12) mit Passwortschutz versehen, (ebenso das BIOS)
So startet der Laptop im Dailybetrieb immer in das "Office OS". Nur wenn ich F12 drücke und das Passwort eingebe dann in das "freie OS"
Wie kann ich jetzt dafür Sorgen das die Betriebssysteme die Platte nicht sehen vom anderen BS.
(Laufwerksbuchstaben in Datenträgerverwaltung löschen reicht mir nicht)
Was habe ich versucht bis jetzt:
- NVME Passwort setzen (Problem: man kann es nicht skippen, das es dann einfach fehlt)
Frage: Wie würdet ihr das lösen?
Kann ich das über die Aktivierung von Bit locker erreichen? (Habe gelesen das der Performanceverlust sehr gering ist heutzutage) Oder würden die BS immer Zugriff auf beide Platten haben weils die gleiche Hardware ist (TPM etc.)
Sorry für die doofe Frage, aber ich habe noch nie mit Verschlüsselung gearbeitet.
EDIT: Notfallplan wäre halt eine USB-C Platte am Dock. Bootlock und diese auf Platz 1. So könnte ich es aber nur am Schreibtisch nutzen....





