Hat Windows 10 die Verschlüsselung ohne Autorisierung deaktiviert?

981
Zini

Mein Windows 10-System wurde vollständig verschlüsselt (FDE). Dabei wurden Bitlocker- und Hardware-Verschlüsselungsfunktionen des Laptops und der Samsung EVO SSD ( wie hier beschrieben ) verwendet.

Folgendes habe ich gerade beim Tippen gesehen manage-bde -status:

BitLocker Version: None Conversion Status: Fully Decrypted Percentage Encrypted: 0.0% Encryption Method: None Protection Status: Protection Off Lock Status: Unlocked Identification Field: None Key Protectors: None Found 

Um klar zu sein, ich habe dieses Laufwerk nie entschlüsselt und auch keine Entschlüsselung genehmigt.

Meine Frage: Ist mein Laufwerk wirklich entschlüsselt oder ist es möglich, dass die vom Befehl bereitgestellten Informationen irreführend sind?

Das Herausnehmen des Laufwerks von diesem Laptop ist keine leichte Aufgabe. Um einen schnellen Test durchzuführen, habe ich den UEFI-Start deaktiviert und versucht, Windows zu starten: Er hat mich nach dem BitLocker-Wiederherstellungsschlüssel gefragt. Bedeutet das, dass die Verschlüsselung noch vorhanden ist?

Wenn das Laufwerk wirklich entschlüsselt wurde: Wie war das möglich und welche Alternativen gibt es für FDE mit Hardwareverschlüsselung und unabhängig von Microsoft?

1
Bitlocker und was auch immer Ihr Notebook macht, sind zwei verschiedene Dinge. Bist du dir sicher, dass du Bitlocker benutzt hast? Daniel B vor 7 Jahren 0
@DanielB Bitlocker kann in einigen Fällen die Hardware-Verschlüsselung verwenden, siehe [diesen Artikel] (https://helgeklein.com/blog/2015/01/how-to-enable-bitlocker-hardware-encryption-with-ssd/). . Ich bin zu 100% sicher, dass ich dieses Laufwerk mit Bitlocker- und Hardware-Verschlüsselungsfunktionen verschlüsselt habe und dass die Ausgabe dieses Befehls in etwa so aussah: `` Verschlüsselungsmethode: Hardware-Verschlüsselung ... `` Zini vor 7 Jahren 0
Bitlocker kann sich nicht selbst deaktivieren Ramhound vor 7 Jahren 0
Aber was ich geschrieben habe: Ist es deaktiviert oder nicht? Zum einen sagt der Befehl, dass er deaktiviert ist, zum anderen fordert Windows bei deaktiviertem sicheren Start den Bitlocker-Entschlüsselungsschlüssel an und geht nicht weiter. Zini vor 7 Jahren 0

1 Antwort auf die Frage

1
Zini

Das Problem wurde durch den Intel® Rapid Storage Technology (RST) -Treiber verursacht, der durch automatische Updates installiert wurde. Dieser Treiber ist inkompatibel mit selbstverschlüsselten Laufwerken .

Es scheint, dass die SSD nie entschlüsselt wurde, aber Bitlocker konnte seinen Status aufgrund des Intel RST nicht richtig lesen. Durch Ersetzen des fehlerhaften Treibers wurde das Problem behoben: Jetzt erkennt Bitlocker erneut ein vollständig mit Hardware verschlüsseltes Laufwerk.


Vorgehensweise: Entfernen Sie den Intel RST-Treiber

  1. Erstellen Sie einen Systemwiederherstellungspunkt , falls etwas schief geht.
  2. Suchen Sie im Geräte-Manager die IDE ATA / ATAPI-Controller .
  3. Öffnen Sie den Intel (R) ___ SATA AHCI Controller .
  4. Gehen Sie zur Registerkarte Treiber .
  5. Klicken Sie auf Treiber aktualisieren ... ;
  6. Klicken Sie auf Auf dem Computer nach Treibersoftware suchen .
  7. Klicken Sie auf Lassen Sie mich aus einer Liste von Gerätetreibern auf meinem Computer auswählen .
  8. Wählen Sie den Standard-SATA-AHCI-Controller aus .
  9. anwenden und neu starten ;
  10. BitLocker sollte nun fortgesetzt werden und feststellen, dass das Laufwerk hardwareverschlüsselt ist. Sie können dies mit überprüfen manage-bde -status.

Quelle: Deinstallation des Intel® Rapid Storage Technology-Treibers

Hinweis: Wenn es nicht funktioniert, überprüfen Sie den Link oben. Wenn Sie immer noch nicht weiterkommen, können Sie auf eigene Gefahr versuchen, den Intel RST-Treiber vollständig zu entfernen . Beim Neustart kann Windows kein Startgerät erkennen, und Sie müssen Ihren Bitlocker-Wiederherstellungsschlüssel eingeben und eine automatische Reparatur versuchen. Es sollte funktionieren und Sie sollten dann von Ihrem System booten können, das auf dem Standard-SATA-AHCI-Controller ausgeführt wird .