利用bitlocker开启硬件加密 — SAMSUNG 三星 840 EVO 500GB SATA3 固态硬盘
首先 这个教程非常复杂(难度倒是不高,远不如我编辑这个文章时找特殊字符复杂),要浪费好几个小时 ,要求也比较高, 只对少数几款ssd有效,还需要主板支持 至少 UEFI 2.3.1,一般主板 说明书上找不到版本的,要看你的人品了
硬件加密只能保证你的硬盘被偷了,或丢了时,别人读取不了,就和苹果手机的硬件加密比较像,并不能免疫病毒,黑客什么的
貌似网上那些说bitlocker能破解的教程,只是对那些比较老的bitlocker非全盘加密方式有效,这种硬件加密比较新,用的人感觉不会有几个,就像微软的windows phone手机一样,用的人少也会安全一些(据说windows phone 8和以上实际上都是有tpm和bitlocker加密的,但默认没开启,开启只需一个选项开关,世界上最大的视频网站能搜到介绍的,播放数才100左右,真不知道微软是怎么宣传的 )
我用的是850evo 500g
sumsung magician这个软件里 可以看到 encrypted drive 这里 看到自己的型号受不受支持
你购买的时候看到有这个 microsoft e-drive IEEE1667,应该是支持的了
你买的硬盘虽然说有这个功能,但是也要经过很复杂的安装才能开启,不开启是没有的
我是按照国外的一个教程一步一步来的
我下面基本上就是翻译加一点自己安装过程中的注意事项,我翻译不是100%的照着翻译的,只是大概翻译了一下,中间遇到我没写出来的意外情况请自己看英文原文研究,我没遇到,也懒得研究(我只是一个只会装系统的小白,不是什么电脑大神),总之这个教程只要没出意外,照着说明是能搞定的,只要稍微有点装系统的水平即可,多个ssd硬盘开硬件加密,装多个系统什么的情况我这里不研究
应为提示特殊字符太多,无法提交,我把英文原文去掉了,建议同时看原文,注意我每一段之前的序号 是和英文原文是对应的
1
安 装sumsung magician,我的情况比较特殊,我先用三星的数据迁移软件,把自己之前的那个硬盘的数据完美转移到新买的ssd里,用了1个星期很完美,各种软件 (之前256g的盘快塞满了)都完美转移了,问题来了,我之前装的系统不是uefi,硬件级加密必须要uefi,不过无所谓啦,要搞这个必须要完全抹一 边,数据都会没有的,主意好备份
4
把encrypted drive这里搞成enabled(我的用三星的数据迁移软件之后,默认已经是的了,包括左边2个选项)
这图片是我装成功之后的情况了,之前没截图
7
这图片是我装成功之后的情况了,之前没截图,之前那个开始按钮是能按的
这里是我上面说的摸盘了,一定要备份哦,你需要一个u盘来创建启动盘(U盘会被格式化),一定要备份哦
8
进bios ,硬盘调成ahci模式(我很久之前就已经是ahci了)
9
我刚创建的u盘是非uefi模式的,所以我还需要调成legacy才能进我的U盘
10
我和那个老外的教程一样,是个很花的界面,输入 segui0 /2 或 segui0 /s 之后就清楚了,(我是 segui0 /s )
清楚之后,看到三星说不对搞这个搞出问题负责。。。。
11
这里 我也到了drive is frozen的情况,需要热拔插一下 ,笔记本的自己看着办吧,热拔插(就是带电操作,)之后还要输入一个命令SEGUIO.exe,老外说 联想的机器可能要用自己的secure erase tool
12
secure erase大概5秒能跑完
13
重启,(进入uefi),装win10(或8),我是win10英文版的,这里一般人都是没有光驱和光盘的,需要用u盘制作成系统安装光盘,所以最好有2个u盘,我不是用pe,或ghost装的,我也不清楚假如用这些方法安装会不会悲剧
14
确保你是安装的uefi的系统,基本上你开机时,速度很快,有主板或品牌机的logo的就是uefi了,Secure Boot不开启没事
19
我的电脑没tpm,所以就照着搞,有tpm的这里就可以省略了
我英文系统,不过中文系统的位置应该也差不多的
21
我的电脑,右击c盘(系统盘),开启bitlocker
24
输一个很复杂的密码,然后选择怎样保存一个以防万一的恢复码,(假如嫌输密码麻烦,可以搞一个支持宏,并且有板载内存的键盘或鼠标(必须要有板载内存才行),这样按一个键,密码就打进去了,假如有tpm模块就没输密码这一步)
26
假如有错误,可能需要更新系统(我没遇到)
27
重启后,只要你之前没搞错,就不会出现加密过程,因为这是硬件加密(软件加密会跑很久),你可以去看看bitlocker是不是已经开好了,大功告成,然后硬盘跑分应该和之前几乎一样
28
假如Bitlocker说要你选择你是加密一部分 还是全盘加密的时候,你就悲剧了(2个选择都是软件加密)
一种可能:说明你之前哪里没搞对
或者你的主板太不给力了,主板要支持 至少 UEFI 2.3.1,假如你的主板太老就可能悲剧,最可恨的是,根本没办法知道自己的主板到底支持怎样
最后总结:一般人还是不要搞这个了,开个软件全盘加密的bitlocker就够了(损失30%左右的硬盘性能,影响也不大的)
Parhelion_wxd
校验提示文案
bear77
校验提示文案
anlic
校验提示文案
江里虫
不过碰到过一次bitlocker硬盘认不出密码,结果也忘了微软账号里有恢复码,格过一次。
校验提示文案
ok小仙
校验提示文案
小马过河河河河
校验提示文案
孤星赏月
校验提示文案
爱茹的肉头
校验提示文案
南栀倾寒夜
校验提示文案
水石头
校验提示文案
Timmy_Burch
校验提示文案
samurai
校验提示文案
芝麻大西瓜
校验提示文案
Luck邮差
校验提示文案
Zephyrr
校验提示文案
Terry_Lau
校验提示文案
Normal_Man
校验提示文案
值友7569281448
未初始化的硬盘,在魔术师软件里打开开关,初始化硬盘后,即可以直接开启。
已经初始化过的硬盘,并不需要用三星的引导清理全盘,只需要用win自带的diskpart把盘clean一下,恢复到未初始化状态即可。然后执行上条步骤,即可开启。
校验提示文案
万事屋阿银
校验提示文案
万事屋阿银
校验提示文案
值友7569281448
未初始化的硬盘,在魔术师软件里打开开关,初始化硬盘后,即可以直接开启。
已经初始化过的硬盘,并不需要用三星的引导清理全盘,只需要用win自带的diskpart把盘clean一下,恢复到未初始化状态即可。然后执行上条步骤,即可开启。
校验提示文案
Normal_Man
校验提示文案
江里虫
不过碰到过一次bitlocker硬盘认不出密码,结果也忘了微软账号里有恢复码,格过一次。
校验提示文案
Terry_Lau
校验提示文案
Zephyrr
校验提示文案
Luck邮差
校验提示文案
芝麻大西瓜
校验提示文案
samurai
校验提示文案
Timmy_Burch
校验提示文案
anlic
校验提示文案
水石头
校验提示文案
bear77
校验提示文案
南栀倾寒夜
校验提示文案
爱茹的肉头
校验提示文案
Parhelion_wxd
校验提示文案
孤星赏月
校验提示文案
小马过河河河河
校验提示文案
ok小仙
校验提示文案