作者cavalier62 (Angus)
看板Storage_Zone
標題[請益] 請教NVME的BitLocker硬體加密
時間Tue May 11 16:08:37 2021
原本使用WIN10PRO在NUC8i7HVK用BitLocker軟體加密2支760P,
那天手癢買了PC家的7600P想來玩eDRIVE,收到貨後發現是Lenovo OEM貨,
沒上機通電就直接退了。
又買了1支KC2500來玩eDRIVE,我的問題就此開始!
一開始在NUC8上參考KINGSTON官方文件,不論怎麼試都無法使用硬體加密,
UEFI no CSM,SecuBoot,修改Group Policy該注意該做的都做了。
換到另一台SH370R6也是一樣結果,另外拿了一顆MX500來測試,
同樣條件下就可以開啟BitLocker硬體加密。
網路上找了許多範例都是拿SATA在說明,沒看到有用NVME做例子的,
倒是看到好幾個用NVME的也和我一樣有無法開啟硬體加密的問題,
想請教各位有人實做過NVME的BitLocker硬體加密嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.69.36.218 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Storage_Zone/M.1620720519.A.B0F.html
1F:→ a12451629 : XPS內建SSD就有BitLocker 05/11 19:07
2F:→ comipa : 小金金的SSD manager應該可以看到一些狀態 05/11 20:32
3F:→ comipa : 在Security那個tab吧 05/11 20:33
客服也是給這份文件,照著做不過一樣沒用,KSM裡面的OPAL就是disable
就算在BIOS中設定密碼讓OPAL enable,MBR也是disable,而且開機還要打密碼
設完GP後我拿MX500開啟BitLocker就是硬體加密了
※ 編輯: cavalier62 (61.230.49.123 臺灣), 05/12/2021 01:05:04
5F:推 emil5201314 : 其實要問bios廠商才知道,主要都卡在bio沒支援,另 05/22 11:22
6F:→ emil5201314 : 外有tcg不代表支援 bitlocker 05/22 11:22
寄給KINGSTON測試後回覆只能在LINUX下開硬體加密,我說文宣上支援Mircosoft eDrive
你們這算廣告不實嗎?
最後處理是幫我跟PCHOME反應讓我可以退貨,結論就是不能在WIN10啟用硬體加密。
※ 編輯: cavalier62 (203.69.36.218 臺灣), 05/24/2021 18:57:30