Új hozzászólás Aktív témák

  • GoodSpeed

    addikt

    LOGOUT blog

    válasz GoodSpeed #20119 üzenetére

    Hardveres SSD-titkosítás aktiválása
    Végeztél a Windows ellenőrzésével, SSD-d támogatja a hardveres titkosítást, de az mégsincs aktiválva - a neheze csak ezután következik. Először ments le minden adatot és beállítást a teljes adattárolóról, mert teljes formattálásra, sőt Secure Erase-re lesz szükséged. Készíts egy friss Windows 11 Pro telepítőt, praktikusan USB pendrive-ra a Windows Media Creation Tool segítségével, amit innen tudsz letölteni. Az SSD-d vezérlőjét is át kell majd állítanod hardveres titkosításra, amihez a gyártó szoftverére lesz szükséged (például Samsung SSD Magician, Kingston SSD Manager stb.), valamint egy windowsos PC-re, amelyben az SSD-d másodlagos tároló. Ha nincsen éppen egy másik gép a közelben, a Windows 2 Go lesz a megoldás, amit egészen egyszerűen, a Rufus segítségével elkészíthetsz. Számítógéped UEFI-jében tiltsd le a CSM modult (Compatibility Support Module), valamint a Block SID funkciót, majd indítsd a PC-t a Windows 2 Go-t tartalmazó USB-kulcsról, amire telepítsd SSD-gyártód segédprogramját.

    A Kingston SSD Managerében aktiváltuk a hardveres titkosító modult (IEEE 1667), valamint a Secure Erase-t is elvégeztükA Kingston SSD Managerében aktiváltuk a hardveres titkosító modult (IEEE 1667), valamint a Secure Erase-t is elvégeztük

    Itt az SSD beállítópaneljén aktiváld a hardveres titkosítást (Encrypted Drive, IEEE1667 Enable, vagy ehhez hasonló). Szintén ezen szoftvert használva végezz el egy teljes Secure Erase formattálást. Amennyiben géped UEFI menüjében nem találtál "Block SID" védelmi opciót, úgy a Windows 2 Go PowerShelljét indítsd rendszergazdai jogosultságokkal, majd ide gépeld be az alábbi sorokat:
    $tpm = gwmi -n root\cimv2\security\microsofttpm win32_tpm
    $tpm.SetPhysicalPresenceRequest(97)
    Indítsd újra a géped, fogadd el a biztonsági értesítést, majd a Windows 2 Go pendrive-ot cseréld ki a Windows 11 Pro telepítőjére. A rendszer telepítése a szokásos módon történik (Figyelem: Klónozást nem támogat a technológia!), itt semmilyen különbséget nem fogsz tapasztalni, viszont ekkor még nem aktivált a BitLocker hardveres titkosítás.

    Nem adja egykönnyen a Windows a hardveres SSD-titkosítást, de megéri küzdeniNem adja egykönnyen a Windows a hardveres SSD-titkosítást, de megéri küzdeni

    A Windows 11 Pro telepítését követően indítsd a Helyicsoportházirend-szerkesztőt a Futtatás menübe beírt "gpedit.msc" paranccsal, majd itt a Számítógép konfigurációja/Felügyeleti sablonok/Windows-összetevők/BitLocker meghajtótitkosítás/Operációsrendszer-meghajtók útvonalat követve a Hardveralapú titkosítás használatának konfigurálása operációsrendszer-meghajtók esetében ablakot nyisd meg. Aktiváld a szolgáltatást, tiltsd le a szoftveres titkosítás lehetőségét, majd alkalmazd a beállítást, zárd be az ablakokat és indítsd újra gépedet.
    Már csupán egyetlen lépés maradt hátra: a titkosítás aktiválása. Ehhez indítsd a Start menüből a BitLocker kezelése panelt, és kapcsold be a teljes rendszermeghajtóra a titkosítást. A folyamat sikerességét ellenőrizheted a parancssorban (rendszergazdai jogosultságokkal): a "manage-bde -status" parancsra Hardware encrypted jelzést kell visszakapnod.

    Ó vazze :D. Ha ez így van, akkor tényleg ki megy ezen végig? :D

Új hozzászólás Aktív témák