วิธีเปิดใช้งานไดรฟ์เข้ารหัสลับ Self EVO 840 mSATA SSD ของ Samsung ด้วย Intel RST RAID 0


1

ฉันมี MSI GT60-2OD (Haswell MB, เปิดใช้งาน UEFI โดยไม่มี CSM) พร้อมไดรฟ์ Samsung EVO 840 mSATA SSD 3 ตัวในโหมด RAID 0 (คอนโทรลเลอร์ Intel RST AHCI RAID Miniport หรืออาร์ชิปเซ็ตโมบายล์คอนโทรลเลอร์ SATA RAID ของ SATA (SATA) โหมดคือ 'RAID' และไม่ใช่ 'AHCI' ใน "BIOS") ใช้งานได้ดีเช่นนี้

ฉันคิดว่าการใช้งานร่วมกับ eDrive ของ EVO 840 mSATA จะช่วยให้ฉันใช้การเข้ารหัส Bitlocker ในฮาร์ดแวร์ SSD ได้ดังนั้นจึงไม่มีประสิทธิภาพ เนื่องจาก Windows เห็นไดรฟ์ข้อมูล Intel RST Raid เท่านั้นและไม่ใช่ SSD จริงนี่จึงใช้งานไม่ได้ (Windows ต้องการเปิดใช้งานการเข้ารหัสซอฟต์แวร์ซึ่งฉันไม่ต้องการ) ฉันพบหลักฐานเชิงสารคดีเกี่ยวกับการขาดการสนับสนุนเรื่องนี้ใน MS Technet และที่เว็บไซต์ของ Intel

คำถามคือว่ามันเป็นไปได้ที่จะเปิดใช้งาน "Self Encrypting Drive" (SED) ของ SSD ในการตั้งค่านี้หรือไม่? ฉันจะคาดเดาสิ่งนี้โดยการใส่รหัสผ่านผู้ใช้ / ผู้ดูแลระบบในแท็บความปลอดภัยของเมนู "BIOS" และเปิดใช้งาน "เมนู Boot ปลอดภัย" ด้วยโหมดบูตปลอดภัย "มาตรฐาน" แต่ฉันไม่สามารถหาหลักฐานเอกสารใด ๆ ฟังก์ชั่น SED ของ 3 SSD ด้านหลัง Intel RAID controller

ฉันขอขอบคุณความช่วยเหลือทั้งหมด

ความนับถือ,

ebaybe


ที่เกี่ยวข้อง (เนื่องจากเทคโนโลยีการตอบกลับอัจฉริยะยังใช้โหมด RAID ของชิปเซ็ต Intel SATA ด้วย): superuser.com/q/713361/29943
Ben Voigt

คำตอบ:


3

ฟังก์ชั่น Self Encrypting Drive นั้นเปิดอยู่เสมอ ซึ่งหมายความว่าข้อมูลบน ssd นั้นถูกเข้ารหัสอยู่เสมออย่างไรก็ตามโดยค่าเริ่มต้นจะไม่มีการตั้งรหัสผ่าน มีแฮ็ชภายในซึ่งเข้าถึงได้โดยใช้รหัสผ่าน BIOS ที่คุณให้เมื่อบู๊ตเครื่อง เมนบอร์ดจำเป็นต้องมีตัวเลือกการล็อค HDD BIOS เพื่อให้คุณป้อนรหัสผ่านซึ่งเมนบอร์ดเดสก์ท็อปรุ่นเก่าส่วนใหญ่ไม่มี แต่แล็ปท็อปส่วนใหญ่ (แม้แต่รุ่นเก่า) มี

ฟังก์ชั่น RAID เป็นปัญหาเมื่อไม่นานมานี้เมื่อ Intel เปิดให้บริการ TRIM passthrough สำหรับ RAID 1 และเมื่อเร็ว ๆ นี้ RAID 0 โดยทั่วไปแล้วเทคโนโลยี eDrive โดยทั่วไปจะต้องนำมาใช้กับไดรเวอร์ของ Intel เช่นกันและนี่อาจเป็นเรื่องยากมาก 0. แม้ว่าฉันจะไม่มีความรู้ในเรื่องนี้ แต่มันก็ดูเหมือนจะเป็นไปไม่ได้เช่นเดียวกับการใช้งานในปัจจุบัน

ซอฟต์แวร์ Windows 0 RAID 0 เป็นไปได้อีกอย่างหนึ่งและทำให้ฮาร์ดไดรฟ์อยู่ในโหมด AHCI ทำให้สามารถสั่งคำสั่ง edrive ได้ อย่างไรก็ตามฉันไม่ทราบถึงการรองรับ bitlocker ระดับฮาร์ดแวร์ในโหมดการโจมตีซอฟต์แวร์ คุณจะต้องลอง โดยทั่วไปแล้วความเร็วในการพูดที่แตกต่างกันระหว่างการจู่โจมฮาร์ดแวร์และซอฟต์แวร์ประเภทนี้นั้นเล็กน้อย การใช้งาน RAID คุณภาพเซิร์ฟเวอร์ที่แท้จริงเป็นอีกเรื่องหนึ่ง

กล่าวโดยย่อให้ใช้รหัสผ่าน BIOS HD (มักใช้วิธีนี้แม้ว่าจะใช้ UEFI หรือรหัสผ่าน ATA) หากคุณต้องการใช้ Intel RAID แต่คุณจะพลาดใน eDrive หากคุณต้องการ eDrive ลองใช้ซอฟต์แวร์จู่โจมซึ่งอาจทำงานได้หรือไม่ก็ได้

นอกจากนี้สมมติว่าไม่มีการตั้งค่าประเภท "HD PASSWORD" ใน UEFI BIOS ที่ชัดเจนและ BIOS passwording ระดับ HD นั้นไม่ได้รับการบันทึกไว้คุณอาจต้องการลองใส่รหัสผ่านเริ่มต้นทั่วไปและแยกดิสก์แล้วทำการทดสอบ คอมพิวเตอร์เครื่องอื่นหรือใช้กล่องหุ้ม USB ภายนอก ไม่ควรบูทหรือลงทะเบียนใน windows หากมีการล็อครหัสผ่านเช่น ดูเหมือนว่าจะตาย ฟังก์ชั่นการบู๊ตอย่างปลอดภัยไม่ส่งผลกระทบต่อรหัสผ่านผู้ใช้ แต่เป็นชั้นการสื่อสารระหว่างฮาร์ดแวร์และระบบปฏิบัติการและไม่ส่งผลกระทบต่อปัญหานี้


เพิ่มในส่วนสั้นและยังเพื่อชี้แจงเพิ่มเติม
Wibin
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.