O Windows 10 não reconhece o volume do bitlocker criptografado por hardware

1

Eu uso o Windows 10 Pro / Education em uma Unidade SSD Samsung com criptografia automática (Evo 850) e configurei / instalei seguindo este guia [1]. Eu configurei o bitlocker para pedir um PIN antes de inicializar o Windows eo símbolo de bloqueio no explorador, bem como o comando manage-bde -status mostrou que o Bitlocker foi criptografado com êxito pela unidade do sistema C: e realmente usou criptografia de hardware da unidade Samsung.

Tudo parecia funcionar bem, mas depois que atualizei a maioria dos drivers do meu Dell Inspron 15 7559 para a versão mais recente [2], o bitlocker primeiro pediu para inserir a chave de recaday porque a configuração foi alterada e o símbolo do bitlocker no Windows Explorer. foi embora. Após a inicialização do Windows me disse que a unidade não está criptografada, se eu tentei criptografar a unidade só foi oferecida a criptografia de software.

No entanto, o Windows ainda me procura pelo pino na inicialização e a unidade não é acessível por meio de um sistema ativo, portanto, parece que a unidade ainda está totalmente criptografada. Se eu iniciar uma linha de comando antes de inicializar (opções de recuperação), o comando manage-bde -status ainda mostrará que a partição é criptografada por hardware e gerenciada pelo bitlocker. Mas, após a inicialização, o Windows não reconhece a criptografia, portanto, não consigo acessar a configuração dessa unidade criptografada, por exemplo, para alterar a senha ou desativar o bitlocker.

Alguém tem uma ideia de como fazer o Windows reconhecer a criptografia após a reinicialização novamente?

Saída de manage-bde -status C: após a inicialização na instalação do Windows:

Volume C: [Windows] [OS Volume]

Size:                 209.04 GB
BitLocker Version:    None
Conversion Status:    Fully Decrypted
Percentage Encrypted: 0.0%
Encryption Method:    None
Protection Status:    Protection Off
Lock Status:          Unlocked
Identification Field: None
Key Protectors:       None Found

Saída de manage-bde -status C: antes do start-up usando a linha de comando do modo de recuperação de bitlocker *:

Volume "C:" [volume is unknown]
[Data Volume] 
    Size:                 Unkwon GB
    BitLocker Version:    2.0
    Conversion Status:    Unkown
    Percentage Encrypted: Unkown %
    Encryption Method:    Hardware Encryption - 1.3.111.2.1619.0.1.2
    Protection Status:    Unkown
    Lock Status:          Locked
    Identification Field: Unkown
    Automatic Unlock:     Disabled
    Key Protectors:       
        Numerical Password
        TPM and PIN

* Nota: Obviamente eu não consegui copiar e colar a segunda saída, também tive que traduzi-la do alemão, então pode haver algumas pequenas imprecisões.

[1] link

[2] link

    
por b0nzo 06.05.2016 / 17:45

3 respostas

1

A solução que encontrei para esse problema foi remover o software da tecnologia Intel Rapid Storage do seu computador Dell.

Reinicie e tudo ficará bem.

Você pode precisar reinicializar duas vezes antes que as configurações corretas do Bitlocker apareçam no Windows 10.

    
por 13.06.2016 / 23:22
0

Solução alternativa

Tente remover a criptografia com a linha de comando antes de iniciar e começar de novo.

Depois de tentar tudo dentro do seu Windows atual (e BIOS) e ter a chave de recuperação em stand-by, eu tentaria acessar a unidade como uma unidade secundária em outro computador / laptop com o Windows para verificar se o problema é o laptop ou o próprio drive. Espero que você seja capaz de ordenar algumas coisas quando você pode acessar a unidade nesse sistema e talvez até mesmo desativar a criptografia e o start-over.

Como eu entendi da Criptografia de Hardware da Samsung; a unidade é sempre criptografada, mas normalmente a chave está disponível na unidade ou no controlador (o local não é importante para o meu ponto), portanto, a ativação do Bitlocker simplesmente criptografa essa chave. É por isso que criptografar essa unidade é muito mais rápido do que com uma unidade que usa criptografia de software.

Portanto, esperamos que você possa remover rapidamente a criptografia com o manage-bde antes do boot ou em um segundo sistema.

    
por 06.05.2016 / 20:10
0

Você pode resolver o problema com o psid da samsung que eles não disponibilizam para o público em geral, mas você ainda pode obtê-lo.

O PSID foi vazado e está disponível para download no fórum do anandtech. O link abaixo é para a discussão que você precisa. Há um link de download de uma conta de caixa de depósito dentro da discussão, role para baixo até encontrá-lo.

link

Eu possuí 7 samsung ssd's e usei este programa no 840 evo e 850 evo e confirmo que funciona em ambos. Você deve conectar a unidade em outro sistema executando o windows executar o psid dentro do windows e seguir as instruções que resolverão seus problemas, no entanto isso apagará todos os dados na unidade e retornará a um estado bruto sem partição e todos os seus dados será perdido, então faça um backup antes de fazer isso. Também executei o PSID em uma unidade que queria reverter enquanto era a unidade c executando o Windows apenas para ver o que aconteceria. Isso também funcionou e não apagou nenhum dado que estou assumindo porque a unidade estava desbloqueada quando eu executei o psid.

Por favor, esteja ciente de que qualquer uma das opções permitirá que você criptografe novamente a unidade usando a criptografia de software de bitlocker. Se você quiser usar criptografia de hardware novamente, é necessário fazer o seguinte.

1) habilite a criptografia de hardware na unidade com o software mágico da Samsung 2) crie um disco de apagamento seguro ou uma chave usb do software do mago e execute o apagamento seguro no SSD. 3) reinstalar o windows esta deve ser uma instalação limpa no modo UEFI não legado também você não pode usar uma imagem de backup tem que ser uma instalação limpa do windows 8, 8.1 ou 10 pro.

Espero que isso ajude

    
por 15.05.2016 / 19:28