利用bitlocker开启硬件加密 — SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘

2016-06-17 20:11:43 26点赞 139收藏 30评论

首先 这个教程非常复杂(难度倒是不高,远不如我编辑这个文章时找特殊字符复杂),要浪费好几个小时 ,要求也比较高, 只对少数几款ssd有效,还需要主板支持 至少 UEFI 2.3.1,一般主板 说明书上找不到版本的,要看你的人品了

硬件加密只能保证你的硬盘被偷了,或丢了时,别人读取不了,就和苹果手机的硬件加密比较像,并不能免疫病毒,黑客什么的

貌似网上那些说bitlocker能破解的教程,只是对那些比较老的bitlocker非全盘加密方式有效,这种硬件加密比较新,用的人感觉不会有几个,就像微软的windows phone手机一样,用的人少也会安全一些(据说windows phone 8和以上实际上都是有tpm和bitlocker加密的,但默认没开启,开启只需一个选项开关,世界上最大的视频网站能搜到介绍的,播放数才100左右,真不知道微软是怎么宣传的 )

我用的是850evo 500g

利用bitlocker开启硬件加密 —  SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘三星(SAMSUNG) 850 EVO 500G SATA3 固态硬盘SAMSUNG 三星 840 EVO系列的MZ-7TE500BW,读写参数上与750GB和1TB版是一样的,当然售价低一截,适合对存储空间需求不那么大的大姐姐。同样配备SATA III接口...¥1199京东查看百科详情

sumsung magician这个软件里 可以看到 encrypted drive 这里 看到自己的型号受不受支持

利用bitlocker开启硬件加密 —  SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘你购买的时候看到有这个 microsoft e-drive IEEE1667,应该是支持的了

利用bitlocker开启硬件加密 —  SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘

你买的硬盘虽然说有这个功能,但是也要经过很复杂的安装才能开启,不开启是没有的

我是按照国外的一个教程一步一步来的

源地址

微软的说明

我下面基本上就是翻译加一点自己安装过程中的注意事项,我翻译不是100%的照着翻译的,只是大概翻译了一下,中间遇到我没写出来的意外情况请自己看英文原文研究,我没遇到,也懒得研究(我只是一个只会装系统的小白,不是什么电脑大神),总之这个教程只要没出意外,照着说明是能搞定的,只要稍微有点装系统的水平即可,多个ssd硬盘开硬件加密,装多个系统什么的情况我这里不研究

应为提示特殊字符太多,无法提交,我把英文原文去掉了,建议同时看原文,注意我每一段之前的序号 是和英文原文是对应的

1

安 装sumsung magician,我的情况比较特殊,我先用三星的数据迁移软件,把自己之前的那个硬盘的数据完美转移到新买的ssd里,用了1个星期很完美,各种软件 (之前256g的盘快塞满了)都完美转移了,问题来了,我之前装的系统不是uefi,硬件级加密必须要uefi,不过无所谓啦,要搞这个必须要完全抹一 边,数据都会没有的,主意好备份

4

把encrypted drive这里搞成enabled(我的用三星的数据迁移软件之后,默认已经是的了,包括左边2个选项)

Encrypted DriveEncrypted Drive

这图片是我装成功之后的情况了,之前没截图

7

secure erasesecure erase

这图片是我装成功之后的情况了,之前没截图,之前那个开始按钮是能按的

这里是我上面说的摸盘了,一定要备份哦,你需要一个u盘来创建启动盘(U盘会被格式化),一定要备份哦

8

进bios ,硬盘调成ahci模式(我很久之前就已经是ahci了)

9

我刚创建的u盘是非uefi模式的,所以我还需要调成legacy才能进我的U盘

10

利用bitlocker开启硬件加密 —  SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘

我和那个老外的教程一样,是个很花的界面,输入 segui0 /2 或 segui0 /s 之后就清楚了,(我是 segui0 /s )

清楚之后,看到三星说不对搞这个搞出问题负责。。。。


11

利用bitlocker开启硬件加密 —  SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘

这里 我也到了drive is frozen的情况,需要热拔插一下 ,笔记本的自己看着办吧,热拔插(就是带电操作,)之后还要输入一个命令SEGUIO.exe,老外说 联想的机器可能要用自己的secure erase tool

12

secure erase大概5秒能跑完

13

重启,(进入uefi),装win10(或8),我是win10英文版的,这里一般人都是没有光驱和光盘的,需要用u盘制作成系统安装光盘,所以最好有2个u盘,我不是用pe,或ghost装的,我也不清楚假如用这些方法安装会不会悲剧

14

确保你是安装的uefi的系统,基本上你开机时,速度很快,有主板或品牌机的logo的就是uefi了,Secure Boot不开启没事

19

我的电脑没tpm,所以就照着搞,有tpm的这里就可以省略了

利用bitlocker开启硬件加密 —  SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘

利用bitlocker开启硬件加密 —  SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘

我英文系统,不过中文系统的位置应该也差不多的


21

我的电脑,右击c盘(系统盘),开启bitlocker

24

输一个很复杂的密码,然后选择怎样保存一个以防万一的恢复码,(假如嫌输密码麻烦,可以搞一个支持宏,并且有板载内存键盘鼠标(必须要有板载内存才行),这样按一个键,密码就打进去了,假如有tpm模块就没输密码这一步)


26

假如有错误,可能需要更新系统(我没遇到)

27

重启后,只要你之前没搞错,就不会出现加密过程,因为这是硬件加密(软件加密会跑很久),你可以去看看bitlocker是不是已经开好了,大功告成,然后硬盘跑分应该和之前几乎一样

28

假如Bitlocker说要你选择你是加密一部分 还是全盘加密的时候,你就悲剧了(2个选择都是软件加密)

一种可能:说明你之前哪里没搞对

或者你的主板太不给力了,主板要支持 至少 UEFI 2.3.1,假如你的主板太老就可能悲剧,最可恨的是,根本没办法知道自己的主板到底支持怎样

最后总结:一般人还是不要搞这个了,开个软件全盘加密的bitlocker就够了(损失30%左右的硬盘性能,影响也不大的)

展开 收起

SAMSUNG 三星 PM9A1 固态硬盘SSD

SAMSUNG 三星 PM9A1 固态硬盘SSD

383元起

三星(SAMSUNG)笔记本PCIE3台式机PCIE4.0*4 M.2 2280固态硬盘NVME 1TB 990PRO(MZ-V9P1T0BW)

三星(SAMSUNG)笔记本PCIE3台式机PCIE4.0*4 M.2 2280固态硬盘NVME 1TB 990PRO(MZ-V9P1T0BW)

789元起

SAMSUNG 三星 990 EVO NVMe M.2 固态硬盘(PCI-E5.0)

SAMSUNG 三星 990 EVO NVMe M.2 固态硬盘(PCI-E5.0)

665.51元起

三星(SAMSUNG)512GB SSD固态硬盘 M.2接口(NVMe协议) PM9A1 M.2 2280 PCIe4.0×4 512G OEM Y

三星(SAMSUNG)512GB SSD固态硬盘 M.2接口(NVMe协议) PM9A1 M.2 2280 PCIe4.0×4 512G OEM Y

439元起

SAMSUNG 三星 固态硬盘

SAMSUNG 三星 固态硬盘

809元起

三星 SAMSUNG 企业级SSD PM9A3 U.2 NVMe® 7.68TB 存储服务器固态硬盘 MZQL27T6HBLA

三星 SAMSUNG 企业级SSD PM9A3 U.2 NVMe® 7.68TB 存储服务器固态硬盘 MZQL27T6HBLA

8049元起

三星 SAMSUNG 企业级SSD PM883 2.5\" SATA 240GB 存储服务器固态硬盘 MZ7LH240HAHQ

三星 SAMSUNG 企业级SSD PM883 2.5\" SATA 240GB 存储服务器固态硬盘 MZ7LH240HAHQ

609元起

三星(SAMSUNG)500GB SSD固态硬盘 M.2接口(NVMe协议) 980 NVME 电脑台式(MZ-V8V500BW)Y

三星(SAMSUNG)500GB SSD固态硬盘 M.2接口(NVMe协议) 980 NVME 电脑台式(MZ-V8V500BW)Y

399元起

三星 SAMSUNG 企业级SSD SM883 2.5\" SATA 1.92TB 存储服务器固态硬盘 MZ7KH1T9HAJR

三星 SAMSUNG 企业级SSD SM883 2.5\" SATA 1.92TB 存储服务器固态硬盘 MZ7KH1T9HAJR

3945元起

三星(SAMSUNG)2TB SSD固态硬盘 M.2接口(NVMe协议PCIe 4.0 x4) 980 PRO 电脑主机(MZ-V8P2T0BW)Y

三星(SAMSUNG)2TB SSD固态硬盘 M.2接口(NVMe协议PCIe 4.0 x4) 980 PRO 电脑主机(MZ-V8P2T0BW)Y

1259元起

SAMSUNG 三星 980 PRO NVMe M.2 固态硬盘(PCI-E4.0)

SAMSUNG 三星 980 PRO NVMe M.2 固态硬盘(PCI-E4.0)

350.55元起

SAMSUNG 三星 980系列 NVMe M.2 固态硬盘 (PCI-E3.0)

SAMSUNG 三星 980系列 NVMe M.2 固态硬盘 (PCI-E3.0)

229元起

SAMSUNG 三星 970 EVO Plus NVMe M.2 固态硬盘(PCI-E3.0)

SAMSUNG 三星 970 EVO Plus NVMe M.2 固态硬盘(PCI-E3.0)

254元起

PM9A1 1TB NVMe M.2 固态硬盘 (PCI-E4.0)

PM9A1 1TB NVMe M.2 固态硬盘 (PCI-E4.0)

629元起

SAMSUNG 三星 970 EVO NVMe M.2 固态硬盘(PCI-E3.0)

SAMSUNG 三星 970 EVO NVMe M.2 固态硬盘(PCI-E3.0)

364元起

SAMSUNG 三星 850 EVO SATA 固态硬盘 250GB (SATA3.0)

SAMSUNG 三星 850 EVO SATA 固态硬盘 250GB (SATA3.0)

899元起
30评论

  • 精彩
  • 最新
  • 我们单位就是用bitlock加密,需要个优盘做key,结果大家都把优盘插在电脑上,根本就不拔出来,你说这是不安全呢,还是不安全呢。

    校验提示文案

    提交
    不安全,和没加密一个级别

    校验提示文案

    提交
    别不懂装懂,当然是安全了,优盘插上你没有windows密码进不了系统,看不到数据。电脑遗失别人拆下硬盘也不能复制数据

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 我的机器支持,但是......我试过搞定最后还是放弃了。没啥需要保密的,用指纹识别登录也差不多了

    校验提示文案

    提交
    感觉指纹是最不安全的 还不如pin码,比如假如你被raid了 别人直接用你指纹就解锁了

    校验提示文案

    提交
    收起所有回复
  • 曾经做过tpm加密了raid1资料盘,然后刷新了下bios,raid变ahci了,资料全没了。。。

    校验提示文案

    提交
  • bitlocker加16位密码,三块硬盘定期手动备份,现在是这么个策略。
    不过碰到过一次bitlocker硬盘认不出密码,结果也忘了微软账号里有恢复码,格过一次。

    校验提示文案

    提交
  • 恩,很高端,但是。。。。

    校验提示文案

    提交
  • 什么卵。。。。。。

    校验提示文案

    提交
  • 装这个干什么。。。 [无奈]

    校验提示文案

    提交
  • 看个大姐姐还得加密,也是醉了

    校验提示文案

    提交
  • 看着好复杂 [高兴]

    校验提示文案

    提交
  • 我碰到过两次,该提示输入密码的时候系统不提示。然后就再也读不出数据了。换系统也没用

    校验提示文案

    提交
  • Secure Boot 到底有啥用啊?

    校验提示文案

    提交
  • 硬盘里除了毛片没别的了,不折腾了 [尴尬]

    校验提示文案

    提交
  • 有没有硬件加密的移动硬盘推荐?

    校验提示文案

    提交
    有得,有人晒单过,有按键的那种。

    校验提示文案

    提交
    WD的mypassport系列 如果想速度快 就三星的T1 T3

    校验提示文案

    提交
    收起所有回复
  • 这个 还是蛮复杂的 不如用微软自带的好了,虽然没有你的那个可靠但是如果对付小偷还是够了的!

    校验提示文案

    提交
  • 作者说的太复杂了。其实bitlocker加密,对磁盘并没有特别要求,不太旧的主板也都支持。

    校验提示文案

    提交
  • 在国内貌似公司用bitlocker 还是用tpm 需要密码局批准

    校验提示文案

    提交
  • 2021来评论,首先感谢作者分享。不过bitlocker硬件加密配置麻烦,18年大面积暴露出安全风险(后门),现在windows好像默认都是软件加密了

    校验提示文案

    提交
  • 2022年评论:980pro很容易就开启了。
    未初始化的硬盘,在魔术师软件里打开开关,初始化硬盘后,即可以直接开启。
    已经初始化过的硬盘,并不需要用三星的引导清理全盘,只需要用win自带的diskpart把盘clean一下,恢复到未初始化状态即可。然后执行上条步骤,即可开启。

    校验提示文案

    提交
  • 刚入手980pro 发现完全按照这个步骤不行 后来搜索发现需要bios里面打开block SID才可以

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
139
扫一下,分享更方便,购买更轻松