Windows Vista在保证用户机密数据的安全方面有了很大改进,其中最重要的莫过Windows Vista Enterprise与Ultimate版中提供的系统级的安全防护BitLocker,其可以提供完整的驱动器加密功能,有效地避免Windows Vista用户因 PC 硬件丢失、被盗或不当的淘汰处理而导致由数据失窃或泄漏构成的威胁,即便非法使用者启动另外一个系统,以脱机方式浏览存储在受保护驱动器中的文件,也无法读出加密信息,从而实现增强的数据保护功能。一般而言,为达到最佳的安全防护效果,最好在支持受信平台模块(TPM : Trusted Platform Module)1.2及后续版本的系统中应用BitLocker,这样可实现基于硬件的全盘加密,当然,Windows Vista也支持在 不含TPM的系统中使用Bitlocker 。
除Bitlocker之外,在Windows Vista中我们还可以使用EFS(Encrypt File System : 加密文件系统)进行更灵活的数据保护。虽然EFS并不是一项新技术,但在Windows vista中,无论功能还是使用的便易性方面都有了很大的提高。