Samsung 840 SSDをBitlockerで暗号化するにはどうすればよいですか?


6

私は私のSamsung 840 EvoをBitlockerで暗号化するのに助けが必要です。

これが私のハードウェアです。

  • サムスンエボ840 500ギガバイトハードドライブ(ファームウェアEXT0BB6Q)
  • Asus P8z77-vマザーボード(BIOS v。2104)
  • Asus TPMチップ - ASUS Estoreから購入

ソフトウェア:

  • すべてのパッチを適用したWindows 8.1 x 64 PRO
  • サムスンマジシャン
  • ASUS MBの最新のドライバ

私は持っています:

  • BIOSでTPMモジュールを有効にしました
  • BIOSユーザーパスワードと管理者パスワードを設定しました
  • セキュアブートがBIOSで有効になっていることを確認してください
  • Samsung Magicianで暗号化ドライブを有効にしました
  • EVO 840の安全な消去を実行しました
  • 最初からインストールされたWindows

Samsung Magician State

自分のO / Sにパッチが適用されたら、Bitlockerをオンにします。 TPMは問題なく動作しますが、ドライブの一部またはドライブ全体を暗号化するという質問があります。

i.stack.imgur.com/h1jCa.png

これによれば AnandTechに関する記事 私はこれを得るべきではありません、それはすべてのハードウェアベースの暗号化なのでドライブを暗号化するべきです。

何がおかしいのですか?誰かがSamsung 840でBitlockerを使用して運がありましたか?

回答:


5

私は私の問題を考え出した:それは私のWindowsのインストールがUEFIモードではなかったことが判明した。インストールメディアがUEFIであることを確認し、BIOSで互換モードをオフにして、WindowsモードのUEFIをインストールするようにする必要があります。

Windows 8.1を再インストールしてから、もう一度暗号化を試みました。今回は、進捗や質問はありません。ほんの数秒で暗号化が可能になりました。ハードウェア暗号化が有効になりました。


How To:UEFIブートモードでWindows 8をインストールする

以下は、UEFIモードでWindows 8をインストールする際のガイドとなったリンクです。このページには、UEFI互換のインストール媒体を作成するためのリンクも含まれています。私の場合は、RUFUSでフォーマットされたUSBブートドライブを使いました。インストール媒体の形式は重要です。この部分を正しく実行しないと、Windows 8のインストール全体が台無しになる可能性があり、手遅れになるまでわかりません。

WindowsがUEFIモードで起動しているかどうかを確認する方法:

を押して確認できます Windows (Windows) + R とタイピング msinfo32。   [システムの概要]の下にある[Bios Mode]という項目を探します。   「UEFI」と表示されている場合は、UEFI Windowsがインストールされています。

- メンバーlahma、投稿はCricial Support Forumで見つかりました。

UEFIブートモードでWindows 8.1をインストールするためのステップバイステップガイド

「Unified Extensible Firmware Interface」(UEFI)を使用してWindows 8またはWindows 8.1をインストールする方法


Samsung SSDを暗号化するためのステップバイステップガイド

これが私のSamsung EVO 840をハードウェア暗号化で動作させるための完全なステップです。これは、Samsung EVO 850、Samsung Pro 840、およびSamsung Pro 850でも機能するはずです。 サムスンのウェブサイト

  1. ファームウェアが最新でない場合は、Samsung Magicianソフトウェアを使用してドライブのファームウェアを更新してください。ドライブを暗号化した後にファームウェアをアップデートすると、データが失われる可能性があるという噂を聞いたことがあります。データを暗号化する前に、安全性を高めてから申し訳ありません。
  2. WindowsインストールUSBサムドライブを作成します。 Windows 7、Windows 8、またはWindows 8.1をインストールするための起動可能なUEFI USBフラッシュドライブを作成する方法 これは重要!!メディアはUEFIをサポートしている必要があり、これをサポートしていない標準の起動デバイスを作成する方法があると、暗号化は失敗します。
  3. Samsung Magicianの[データセキュリティ]タブで、[暗号化ドライブ]を[有効]に設定します。
  4. Secure Eraseで起動可能なCDまたはUSBドライブを作成してください。
  5. すべてのデータがバックアップされていることを確認してください。これでドライブをきれいに拭きます。
  6. Secure Eraseで起動し、手順に従ってドライブを消去します。ドライブを取り外す必要があるというエラーが表示された場合は、問題ありません。指示に従ってください。私はそれが同様に起こりました、そして、ドライブへの電源コードを抜いて、そしてそれに再びそれを差し込むことがうまくいった後。
  7. 互換モードの起動デバイスを無効にするようにBIOS設定を変更します。これはオプションですが、誤ってWindows 8をUEFI以外に展開するのを防ぐことができます。
  8. あなたのメディアで起動し、次の手順に従ってください。 「Unified Extensible Firmware Interface」(UEFI)を使用してWindows 8またはWindows 8.1をインストールする方法
  9. Samsung Magicianをインストールしてください。これでドライブはEncrypted Drive = Enabledと表示されます。
  10. 前述のメカニズムを使用してWindowsの設定を確認し、WindowsインストールがUEFIモードで起動していることを確認します。
  11. 暗号化を有効にする
    • Windows BitLocker - いったんWindowsをインストールしたら、TPMチップの代わりにUSBを使って再び有効にして、それに従ってBitLockerを有効にできるはずです。 ハードウェアアクセラレーション付きBitLocker暗号化:Microsoft Windows 8 eDriveがCrucial M500で調査済み アナンドテックで。手順を正しく実行した場合、ウィザードの確認ボタンをクリックした後でドライブの暗号化プロセスに数秒かかるはずです。
    • BIOSがこれをサポートしている場合は、代わりにBIOSでATAパスワードを使用することができます。このパスワードは起動時に必要とされ、パスワードはハードディスクにある暗号化キーの暗号化/復号化に使用されます。これがサポートされるかどうか確認するために、BIOSまたはマニュアルを確認します。

こんにちは!私のWin 8.1のインストールはmsinfo32によるとUEFIモードであり、セキュアブートも同様に有効になっています。ただし、使用済みスペースとディスク全体の暗号化を選択するよう求められています。 Samsung Magicianによって作成されたUSBディスクから起動することもできません。何かご意見は?
Sahas Katta

@ SahasKatta - 返事が遅れてすみません、私は今あなたの質問を見ました。ドライブが暗号化ドライブ=有効に設定されているかどうかを確認しましたか?私の最初の投稿のセクションData Security Modeの下の私の最初のスクリーンショットを見てください。
Igor

0

これで結構です。このダイアログは Windows 8でのBitlockerの改善 。 VistaとWindows 7では、bitlockerは常にドライブ全体を暗号化する必要がありましたが、Windows 8(.1)ではBitlockerは使用済みデータしか暗号化できません。これはドライブの未使用部分を暗号化する必要がないためです。


3
ご回答ありがとうございます。ドライブはSEDで、データはすでに暗号化されています。 Bitlockerは、実際のデータではなく、単にキーを暗号化する必要があります。 Bitlockerはこのダイアログボックスを表示してはならず、暗号化プロセスはほぼ瞬時に行われるべきです。そうでなければ私は同様に普通の非SEDドライブを持っていて、ソフトウェアの暗号化層としてbitlockerを使うかもしれません。上記のリンクを参照してください。 anandtech.com/show/6891/…
Igor
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.