如何使用在三星840 SSD硬件加密下使用Bitlocker

我的笔记本存放到比较重要的资料,需要加密,想到我的三星EVO 850 SSD支持三种加密模式,于是想使用全盘加密模式。但是找了半天没找到一点合适的中文资料,于是怒而翻译一下加密全盘加密的Bitlocker步骤(具备三星SSD EVO 840 系列的硬件加密,不抵耗),仅供参考,原文:http://superuser.com/questions/700009/how-do-i-encrypt-samsung-840-ssd-with-bitlocker/700236#700236

翻译的回答头一段原文:

I figured out my problem: it turns out that my Windows installation was not in UEFI mode. You have to make sure your installation medium is UEFI and turn off compatibility mode in the BIOS to ensure that you install Windows mode UEFI.

咳咳!现在开始翻译~~

我终于搞清楚的问题所在:原来我的Windows没有安装在UEFI模式下,你必须确保你是通过UEFI媒介安装的系统的且安装时应当关闭BIOS的兼容模式,以确保安装WIndows时是UEFI模式(才能使用硬件加密,而不是软件级别的加密,译者注)。

我重新安装了 Windows 8.1并再次尝试加密,这次顺溜下来,只用了几秒钟就启用了加密。硬件加密激活了!

如何:安装将Windows 8在UEFI模式下安装

以下是的链接指导我在UEFI模式下完成了Windows 8安装,里面也关于创兼容建UEFI模式安装媒介。我这里的话使用了RUFUS格式化的USB启动器。需要注意的是,媒介安装的如果做得不正确则可能会搞砸整个步骤,然后可能最后一步才能意识到,到时就迟了。

如何确认Windows是否安装在UEFI模式下:

你可以如何使用在三星840 SSD硬件加密下使用Bitlocker (Windows)+R 键入msinfo32来查看。在“系统摘要”右边找到“BIOS模式”项,如果是“”UEFI“则你的就是UEFI安装的Windows

在Cricial Support Foum找到的资料,—会员 lahma

一步步教你UEFI启动模式安装Windows(英文)

译者注:上面是win8的,现在Win10都出来啦,而且优化的比Win7和win8都好,win10的参考这里:

教你制作支持UEFI PC的Win10安装U盘(中文)

一步步教你使用三星SSD加密

一下是使用我的三星EVO 840进行硬件级别加密的完整步骤。这里应该也适用于三星EVO 850,三星Pro 840和三星Pro850。这里你需要下载最新版SSD配套软件”Samsung Magician“。

1、(就是说要更新固件之类,然后又八卦其他东西,可以省略,就不翻译了)

2、创建一个Windows UEFI安装USB闪存盘,参考:如何制作一个可从UEFI启动并安装Windows 7, Windows 8, or Windows 8.1的USB闪存驱动器(英文)此处的重要性在于,安装媒介必须支持UEFI(主板也应当支持),也有很多从制作标准启动器的但是又不支持UEFI安装的!那么后续步骤就白费了!

3、在Samsung Magician的Data Security中设置”Encrypted Drive“为”准备启动“状态。

4、在Samsung Magician的Secure Erase中制作一个用于启动的CD或者USB。

5、确保你所有数据已经备份,我们将进行硬盘清除干净,才能进行硬件级别加密。

6、从刚刚在Secure Erase中制作的启动器中启动,遵循里面步骤以清除硬盘。

7、修改BIOS禁用启动设备的兼容模式(Compatibility Mode, 如果BIOS中有这一项 ),这不是必须的操作,是为了避免出现在非UEFI模式下安装的系统。

8、到这一步就是用之前做好的Windows UEFI安装USB闪存盘来启动安装Windows系统啦!

9、系统安装好之后安装Samsung Magician,可以在里面的Data Security中看到”Encrypted Drive“为”已启用“了(而不是”准备启用“)。

10、使用上面的方法验证一下Windows是否已经被安装在UEFI模式之下。

11、开启加密

  (a)使用BitLocker — 使用以上正确步骤安装好Windows后,你现在就可以重新使用USB启用BitLocker加密而不必使用TPM芯片。启用步骤参考:硬件加速BitLocker加密:Microsoft Windows 8 eDrive集成Crucial M500 (英文)。如果启用步骤正确,则硬盘加密过程只需要几秒钟(使用了硬件级别加密就是这么顺溜)。

  (b)另外加密你可以在BIOS使用ATA密码(如果BIOS中支持,不知道这里说的是不是硬盘密码)。

上一篇:java的反射机制浅谈(转)


下一篇:python网络编程应用(一)