如何使用 Bitlocker 加密三星 840 SSD?

Igo*_*gor 7 ssd bitlocker disk-encryption fde

我需要帮助使用 Bitlocker 加密我的 Samsung 840 Evo。

这是我的硬件:

  • 三星 Evo 840 500GB 硬盘(固件 EXT0BB6Q)
  • 华硕 P8z77-v 主板(BIOS v. 2104)
  • 华硕 TPM 芯片 - 从 ASUS Estore 购买

软件:

  • 带有所有补丁的 Windows 8.1 x64 PRO
  • 三星魔术师
  • 最新的 ASUS MB 驱动程序

我有:

  • 在 BIOS 中启用 TPM 模块
  • 配置BIOS用户密码和管理员密码
  • 确保在 BIOS 中启用了安全启动
  • 在三星魔术师中启用加密驱动器
  • 对 EVO 840 执行安全擦除
  • 从头开始安装 Windows

三星魔术师国度

修补我的 O/S 后,我继续打开 Bitlocker。TPM 工作没有问题,但我得到了加密部分驱动器或整个驱动器的问题。

i.stack.imgur.com/h1jCa.png

根据AnandTech上的这篇文章,我不应该得到这个,它应该只是加密驱动器,因为它所有基于硬件的加密。

我究竟做错了什么?有人在三星 840 上使用 Bitlocker 吗?

Igo*_*gor 6

我发现了我的问题:原来我的 Windows 安装不是在 UEFI 模式下。您必须确保您的安装介质是 UEFI 并在 BIOS 中关闭兼容模式以确保您安装 Windows 模式 UEFI。

我重新安装了 Windows 8.1,然后再次尝试加密。这一次,没有进展也没有问题;它只是在几秒钟内启用了加密!硬件加密现已激活!


如何:在 UEFI 启动模式下安装 Windows 8

下面是指导我在 UEFI 模式下安装 Windows 8 的链接。该页面还包含创建 UEFI 兼容安装介质的链接;就我而言,我使用了使用 RUFUS 格式化的 USB 启动驱动器。注意安装介质的格式很重要;如果您不正确地执行此部分,则可能会搞砸整个 Windows 8 安装,直到为时已晚您才会知道!

如何检查 Windows 是否以 UEFI 模式启动:

您可以通过按Windows (Windows)+R并键入来检查 msinfo32。在“系统摘要”下,查找显示“Bios 模式”的项目。如果显示“UEFI”,则您安装了 UEFI Windows。

– 成员 lahma,在关键支持论坛上找到的帖子。

在 UEFI 启动模式下安装 Windows 8.1 的分步指南

如何使用“统一可扩展固件接口”(UEFI) 安装 Windows 8 或 Windows 8.1


三星 SSD 加密分步指南

以下是我为让我的三星 EVO 840 使用硬件加密而遵循的完整步骤。这也适用于三星 EVO 850、三星 Pro 840 和三星 Pro 850。您需要从三星网站下载最新版本的三星魔术师。

  1. 如果您的固件不是最新的,请使用 Samsung Magician 软件更新您的驱动器固件。我听说有传言说,如果在加密驱动器后更新固件,数据可能会丢失。在加密数据之前,先安全再道歉。
  2. 创建 Windows 安装 USB 拇指驱动器。如何创建用于安装 Windows 7、Windows 8 或 Windows 8.1 的可引导 UEFI USB 闪存驱动器这个很重要!!介质必须支持 UEFI,并且有办法创建不支持的标准引导设备,然后加密将失败!!
  3. 在 Samsung Magician 的数据安全选项卡中将加密驱动器设置为准备启用。
  4. 使用 Secure Erase 创建可启动 CD 或 USB 驱动器。
  5. 确保备份所有数据;我们现在将继续擦拭您的驱动器!
  6. 启动到安全擦除并按照步骤擦除驱动器。如果您收到错误提示您需要拔下驱动器,那没关系;按照说明操作。我也遇到过这种情况,在将电源线拔下驱动器并将其重新插入后,它工作正常。
  7. 更改 BIOS 设置以禁用兼容模式引导设备。这是可选的,但它可以防止您在非 UEFI 中意外部署 Windows 8。
  8. 启动到您的媒体并按照以下步骤操作。如何使用“统一可扩展固件接口”(UEFI) 安装 Windows 8 或 Windows 8.1
  9. 安装三星魔术师。您的驱动器现在应显示为 Encrypted Drive = Enabled。
  10. 通过使用我之前描述的机制检查 Windows 中的设置,验证您的 Windows 安装是否在 UEFI 模式下启动。
  11. 开启加密
    • Windows BitLocker – 安装 Windows 后,您现在应该能够使用 USB 而不是 TPM 芯片重新启用,然后根据硬件加速 BitLocker 加密启用 BitLocker :Microsoft Windows 8 eDrive在 Anandtech使用 Crucial M500进行了调查。如果您正确地遵循了这些步骤,则单击向导中的确认按钮后,驱动器的加密过程应该需要几秒钟的时间。
    • 或者,如果您的 BIOS 支持,您可以在 BIOS 中使用 ATA 密码。启动时将需要此密码,该密码将用于加密/解密在硬盘上找到的加密密钥。检查您的 BIOS 或手册以查看是否支持。