Acties:
  • 0 Henk 'm!

  • NtT6
  • Registratie: September 2001
  • Laatst online: 14-01-2024
Hi,

Op mijn vorige Asus laptop met Samsung Evo 850 SSD kon ik via wat geklooi met de Samsung Magician software de hardware (eDrive) Bitlocker encryptie gewoon aan krijgen.

Ik ben nu met mijn nieuwe Asus UX305FA met Micron M600 SSD (standard) al 4-5 Win 8.1 Pro clean installs verder en krijg het gewoon niet voor elkaar. Volgens Microsoft zijn de eisen:
• The drive must be in an uninitialized state.
[ik heb voor de clean install met diskpart het clean commando uitgevoerd zoals door google gesuggereerd]
• The drive must be in a security inactive state.
[geen idee hoe ik dit moet checken maar drive is not gelocked / encrypted geweest]
• The computer must be UEFI 2.3.1 based and have the EFI_STORAGE_SECURITY_COMMAND_PROTOCOL defined. (This protocol is used to allow programs running in the EFI boot services environment to send security protocol commands to the drive).
[Ik heb secure boot en laatste 210 BIOS erop gezet dus zou min. UEFI 2.3.1 moeten zijn. Via msinfo32 zie ik ook dat Win 8.1 Pro in UEFI boot
• The computer must have the Compatibility Support Module (CSM) disabled in UEFI.
[staat uit]

Hiernaast vond ik dat de Intel Storage driver < 13.2 Hardware bitlocker dwars kan zitten, dus ik heb het met de nieuwste 14+ versie en zonder Intel Storage driver geprobeerd.

Met alle bovenstaande opties krijg ik nog steeds het scherm waarin gevraagd wordt of ik alleen used space of hele drive wil encrypten. Ik zie op internet dat dit betekent dat er GEEN hardware encryptie gebruikt wordt, want dan maakt het natuurlijk niet uit of je de hele schijf of een deel doet.

Edit: net mogelijk nog een hint ontdekt: met hard disk sentinel zie ik dat de disk op "security frozen" staat?!?

Iemand nog enig idee wat ik zou kunnen proberen om dat verrekte hardware accelerated bitlocker aan te krijgen? :(


• The computer must always boot natively from UEFI.

[ Voor 3% gewijzigd door NtT6 op 21-07-2015 18:05 ]


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 08-09 13:19

MAX3400

XBL: OctagonQontrol

Verduidelijking: heb je na de BIOS update en UEFI ook Windows opnieuw geisntalleerd?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • NtT6
  • Registratie: September 2001
  • Laatst online: 14-01-2024
Jazeker. Clean install met USB stick via UEFI.

Acties:
  • 0 Henk 'm!

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 22:01

_Arthur

blub

NtT6 schreef op dinsdag 21 juli 2015 @ 17:55:
Edit: net mogelijk nog een hint ontdekt: met hard disk sentinel zie ik dat de disk op "security frozen" staat?!?
Zo te lezen op internet zit daar het probleem.

https://wiki.archlinux.or..._shows_.22frozen.22_state

Duik je bios eens in en zoek eens of je daar iets kan vinden omtrent EUFI security e.d.

Acties:
  • 0 Henk 'm!

Verwijderd


Acties:
  • 0 Henk 'm!

  • NtT6
  • Registratie: September 2001
  • Laatst online: 14-01-2024
_Arthur schreef op woensdag 22 juli 2015 @ 08:32:
[...]

Zo te lezen op internet zit daar het probleem.

https://wiki.archlinux.or..._shows_.22frozen.22_state

Duik je bios eens in en zoek eens of je daar iets kan vinden omtrent EUFI security e.d.
Zoals ik het begrijp staat de schijf ofwel in edrive modus (win 8) ofwel ata password modus (bios). Jouw artikel gaat volgens mij over ata password een ik kan nergens vinden daar bitlocker last heeft van frozen state of hoe ik kan unfreezen. Sterker nog, het lijkt erop dat win 8 altijd standaard bij opstarten disk security op frozen zet, waarmee het vermoedelijk niks uit moet maken. But please anyone correct me if i'm wrong...

Acties:
  • 0 Henk 'm!

  • NtT6
  • Registratie: September 2001
  • Laatst online: 14-01-2024
Gaat over Vista ipv win 8 en voor zover ik kan zien voldoe ik aan alles eisen.

Acties:
  • 0 Henk 'm!

  • NtT6
  • Registratie: September 2001
  • Laatst online: 14-01-2024
*kick* na 48+ uur?

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 08-09 13:19

MAX3400

XBL: OctagonQontrol

Dat mag :) Wat zegt Asus erover? Neem aan dat je die al hebt gebeld?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • NtT6
  • Registratie: September 2001
  • Laatst online: 14-01-2024
De geniale reactie van Asus: Dat is een Windows probleem dus je moet Microsoft bellen.
De geniale reactie van Microsoft: Dat is een Asus probleem dus je moet Asus bellen. En na escalatie naar de supervisor: de software encryptie van Bitlocker werkt gewoon, dus dan kun je die gebruiken. Als je de hardware encryptie gebruikt beschadig (!) je mogelijk je SSD. We kunnen naast de werkende software encryptie van Bitlocker geen verdere support bieden.

Acties:
  • 0 Henk 'm!

  • NtT6
  • Registratie: September 2001
  • Laatst online: 14-01-2024
Mysterie opgelost na uitgebreid contact met Micron / Crucial. Conclusie: ASUS heeft de firmware op de M600 "gecrippled" (MA01) zodat deze niet eDrive compatible is. Upgrade naar de juiste firmware MU03 is niet mogelijk. Ik ben ziedend en in contact met Asus / Crucial hoe we dit recht kunnen zetten. Voor nu de waarschuwing: de ASUS UX305FA is NIET out of the box geschikt voor hardware bitlocker.

Hier details van Micron:

Hello,

The drive you have is not a hardware encrypted drive at all. We actually have three options today which are in the field:

· No encryption
· TCG Opal 2.0 encryption
· TCG Opal 2.0 plus IEEE-1667 capable, which gives you eDrive.

We encode this in the extended part number, which should be on your SSD label (if you’ve opened your computer):

MTFDDAV256MBF-1AN1ZABYY

Z = no encryption
5 = TCG Opal 2.0
2 = eDrive

Acties:
  • 0 Henk 'm!

  • NtT6
  • Registratie: September 2001
  • Laatst online: 14-01-2024
Ok, ik had genoeg van al dit gezeik en heb de laptop opengemaakt, Samsung Evo 850 erin en binnen 10 minuten had ik Windows 8.1 Pro met hardware bitlocker aan de praat.

Dank je Asus/Crucial/Micron voor alle tijdverspilling.

Dank je Samsung dat jullie producten maken die wel gewoon werken.
Pagina: 1