我有戴尔XPS 9550。这是在没有TPM的情况下装运的。
我已经安装了一个三星970 EVO SSD,据我所知,这是一个自加密驱动器(SED),而我不确定的是,它可以加密没有TPM?
所以,我已经安装了驱动器,安装了Windows 10,将“加密驱动器”设置为“准备启用”。做了一个安全擦除和重新安装Windows 10。
三星魔术师现在显示如下(“加密驱动器”是“启用”):

如果没有覆盖“您的管理员必须在没有兼容的tpm的情况下设置允许位锁”设置,则位锁定器将无法在OS驱动器上启用。
这是不是意味着我的硬盘被加密了?
或者我需要覆盖TPM设置和设置位锁,然后使用硬盘上的硬件加密来设置位锁吗?
还是需要设置BIOS系统密码?
我搜索过,但没有明确的指导或洞察力。
发布于 2019-06-24 20:40:47
这是不是意味着我的硬盘被加密了?
是。您已经使用驱动器的内置硬件加密成功地设置了BitLocker。三星魔术师的"?"-tooltip将明确表示,这不是一个单独的驱动器加密,但意味着与BitLocker一起使用。事实上,使用此选项,BitLocker将只依赖于驱动器始终活动的内部加密,这是非常有效的。您可以通过从提升的命令提示符或PowerShell调用“manage -status”来进行双重检查。
或者我需要覆盖TPM设置和设置位锁,然后使用硬盘上的硬件加密来设置位锁吗?
不是的。
还是需要设置BIOS系统密码?
不是的。
发布于 2020-02-22 05:37:35
您需要启用位储物柜没有tpm。使用gpedit.msc。我不记得配置,但你可以谷歌它。
重新启动后,尝试激活控制面板中的位锁。如果它没有提供完全或部分加密的选项,这意味着您成功地获得了比特锁硬件加密。使用manage -status命令重新检查。它应该显示具有未锁定状态的硬件加密。
https://security.stackexchange.com/questions/197675
复制相似问题