Прочитайте обоснование не просто шифрования только индекса на этой странице TechNet
Шифрование индекса Чтобы зашифровать сам файл индекса, мы рекомендуем зашифровать весь том, содержащий индекс, с помощью BitLocker или другого варианта шифрования полного тома третьей стороны. Это обеспечивает надежную защиту от автономных атак; онлайн-атаки все еще возможны пользователями с правами администратора. Шифрование диска BitLocker обеспечивает улучшенную защиту от кражи данных путем шифрования данных операционной системы и томов данных. В Windows 7 шифрование диска BitLocker работает на съемных дисках. Мы настоятельно рекомендуем также тома операционной системы BitLocking, если вы используете тома данных BitLock.
Хотя шифрованная файловая система (EFS) также может использоваться, это не рекомендуется. Служба поиска Windows работает под учетной записью LocalSystem и нуждается в доступе к файлам индекса. В результате ключи EFS, связанные с учетной записью LocalSystem, должны использоваться для шифрования файлов индекса. Следовательно, индексные файлы открыты для следующих атак:
Онлайн: любой пользователь с правами администратора может получить доступ к зашифрованным индексным файлам, просто выдав себя за учетную запись LocalSystem. (Существующие инструменты в Интернете делают это тривиальной задачей.)
Автономный режим: ключ, используемый учетной записью LocalSystem для расшифровки файлов, хранится на компьютере в запутанном состоянии. Кто-то, имеющий физический доступ к машине, может использовать существующие инструменты в Интернете для получения этого ключа и доступа к зашифрованным индексным файлам.