Во-первых, после завершения шифрования BitLocker не должно оставаться незашифрованных данных, поэтому пример сценария должен быть очень коротким.
Но если вы хотите использовать EFS вместе с BitLocker:
Вы бы добавили еще один уровень безопасности (что хорошо), возможно, за счет производительности (возможно, плохо).
BitLocker блокирует весь диск для всех пользователей, в то время как EFS блокирует только несколько избранных файлов для одного пользователя, поэтому вы можете, например, использовать EFS, чтобы попытаться сохранить только некоторые из ваших личных файлов от другого пользователя, который уже имеет доступ к BitLocker
Примечание: Если они пользователь root / администратор, то, очевидно, они могли бы узнать ваш пароль, если бы они были определены: с помощью защиты смонтированного диска Bitlocker от других пользователей ( Райан Райс, 49,5 тыс. Репутация «Инженер эскалации Windows в Microsoft»)
вы не сможете использовать что-то вроде EFS, поскольку EFS зависит от вашего имени пользователя и пароля Windows или AD, и любой администратор на той же машине может легко украсть ваше имя пользователя и пароль Windows или AD, проверяя память процесса lsass или установка кейлоггера.