Hardwareverschlüsselung Festplatte ohne Bios
Hallo Allen,
wie kann ich die integrierte Hardwareverschlüsselung einer Festplatte WD Ultrastar DC HC320 auf Windows aktivieren und nutzen ohne über das Bios des Rechners zu gehen?
Grund:
Zum einen hat mein Mainboard Asus Rog Maximus kein ATA Security Feature (Advanced-Technology-Adapter) für die Verschlüsselung von Festplatten,
zum anderen möchte ich diese Platte auch auf anderen Desktop Computern einhängen können. Es soll auch keine Systemplatte sondern eine Sicherungsplatte werden, die auch mal von A nach B transportiert wird.
Da alle Verschlüsselungsfunktionen auf dem HDController sind und auch der Bedarf an Verschlüsselung da ist, dachte ich an Windows Software die darauf zugreifen kann, so wie im Bios mit ATA Unterstützung. Ich Finde aber nur hdparm für Linux, ein altes unsupported hdparm für Windows und ein noch älteres atapwd.
Ich hab das zugegeben noch nicht getestet, weil es mir seltsam wirkt nichts aktuelles zu finden.
Softwareverschlüsselungsalternativen sind mir bekannt und sollten nicht der Inhalt dieses Threads werden.
Wie kann ich diese integrierte Festplattenverschlüsselung nutzen ohne Bios oder wo ist mein Denkfehler, warum da kaum etwas angeboten wird?
Vielen Dank
Oliver
wie kann ich die integrierte Hardwareverschlüsselung einer Festplatte WD Ultrastar DC HC320 auf Windows aktivieren und nutzen ohne über das Bios des Rechners zu gehen?
Grund:
Zum einen hat mein Mainboard Asus Rog Maximus kein ATA Security Feature (Advanced-Technology-Adapter) für die Verschlüsselung von Festplatten,
zum anderen möchte ich diese Platte auch auf anderen Desktop Computern einhängen können. Es soll auch keine Systemplatte sondern eine Sicherungsplatte werden, die auch mal von A nach B transportiert wird.
Da alle Verschlüsselungsfunktionen auf dem HDController sind und auch der Bedarf an Verschlüsselung da ist, dachte ich an Windows Software die darauf zugreifen kann, so wie im Bios mit ATA Unterstützung. Ich Finde aber nur hdparm für Linux, ein altes unsupported hdparm für Windows und ein noch älteres atapwd.
Ich hab das zugegeben noch nicht getestet, weil es mir seltsam wirkt nichts aktuelles zu finden.
Softwareverschlüsselungsalternativen sind mir bekannt und sollten nicht der Inhalt dieses Threads werden.
Wie kann ich diese integrierte Festplattenverschlüsselung nutzen ohne Bios oder wo ist mein Denkfehler, warum da kaum etwas angeboten wird?
Vielen Dank
Oliver
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 601235
Url: https://administrator.de/contentid/601235
Ausgedruckt am: 25.11.2024 um 09:11 Uhr
11 Kommentare
Neuester Kommentar
Moin,
bei Crucial gibt es ein gut verständliches Dokument mit der Vorgehensweise: https://www.crucial.com/support/articles-faq-ssd/setup-ssd-encryption-vi ...
Bezieht sich zwar auf deren SSDs, aber sollte auch auf einer HDD passen.
Gruß
cykes
bei Crucial gibt es ein gut verständliches Dokument mit der Vorgehensweise: https://www.crucial.com/support/articles-faq-ssd/setup-ssd-encryption-vi ...
Bezieht sich zwar auf deren SSDs, aber sollte auch auf einer HDD passen.
Gruß
cykes
Bitte nicht Startpasswörter im BIOS mit Verschlüsselung verwechseln. Die Unterstützung von SED (Self Encryption Drive) hat Microsoft abgeschaltet, weil die Hersteller das schlecht umgesetzt haben und es Sicherheitsprobleme gab. Du müsstest schon ein sehr altes Win10 Release installieren und Upgraden.
Natürlich kannst du Bitlocker verschlüsselte Laufwerke auch in anderen Computern starten.
Natürlich kannst du Bitlocker verschlüsselte Laufwerke auch in anderen Computern starten.
Moin.
Du brauchst keine Biosunterstützung für Hardwareverschlüsselung.
Du brauchst ebenso keine Hardwareverschlüsselung, um die Platte anderswo mounten und nutzen zu können.
Hardwareverschlüsselung einzurichten ist mit deiner Platte möglich, aber es ist nicht mit ein paar Klicks getan.
Microsoft hat Hardwareverschlüsselung bis vor einiger Zeit bei Bitlocker bevorzugt, wenn der Nutzer diese denn auf Plattenebene eingeschaltet hat - sonst wurde seit je her Softwareverschlüsselung genutzt.
Ich würde an Deiner Stelle Softwareverschlüsselung mit Bitlocker nutzen.
Um die Platte an einem anderen Rechner zu mounten, kannst Du den Recoverykey nutzen (Textdatei auf USB-Stick), oder das Recoverypasswort (48-stellige Zahl, urks...) oder einen Startupkey (.bek-Datei auf USB). Wenn Du Details brauchst, sag Bescheid.
Du brauchst keine Biosunterstützung für Hardwareverschlüsselung.
Du brauchst ebenso keine Hardwareverschlüsselung, um die Platte anderswo mounten und nutzen zu können.
Hardwareverschlüsselung einzurichten ist mit deiner Platte möglich, aber es ist nicht mit ein paar Klicks getan.
Microsoft hat Hardwareverschlüsselung bis vor einiger Zeit bei Bitlocker bevorzugt, wenn der Nutzer diese denn auf Plattenebene eingeschaltet hat - sonst wurde seit je her Softwareverschlüsselung genutzt.
Ich würde an Deiner Stelle Softwareverschlüsselung mit Bitlocker nutzen.
Um die Platte an einem anderen Rechner zu mounten, kannst Du den Recoverykey nutzen (Textdatei auf USB-Stick), oder das Recoverypasswort (48-stellige Zahl, urks...) oder einen Startupkey (.bek-Datei auf USB). Wenn Du Details brauchst, sag Bescheid.
Hi,
Praktisch: Gar nicht.
Du benötigst z.B. OPAL um TCG encryption zu implementieren.
Damit wird eine "Verschlüsselung mit Passwortabfrage" installiert.
Sanitize Crypto Scramble / Erase ist keine Verschlüsselung, dies sind integrierte Befehle um die Festplatte nach NIST PURGE zu löschen.
CH
wie kann ich die integrierte Hardwareverschlüsselung einer Festplatte WD Ultrastar DC HC320 auf Windows aktivieren und nutzen ohne über das Bios des Rechners zu gehen?
Praktisch: Gar nicht.
Du benötigst z.B. OPAL um TCG encryption zu implementieren.
Damit wird eine "Verschlüsselung mit Passwortabfrage" installiert.
Sanitize Crypto Scramble / Erase ist keine Verschlüsselung, dies sind integrierte Befehle um die Festplatte nach NIST PURGE zu löschen.
CH
Zitat von @revilo:
[...] eine Sicherungsplatte werden, die auch mal von A nach B transportiert wird.
Wie kann ich diese integrierte Festplattenverschlüsselung nutzen ohne Bios oder wo ist mein Denkfehler, warum da kaum etwas angeboten wird?
[...] eine Sicherungsplatte werden, die auch mal von A nach B transportiert wird.
Wie kann ich diese integrierte Festplattenverschlüsselung nutzen ohne Bios oder wo ist mein Denkfehler, warum da kaum etwas angeboten wird?
Wenn es auf die Verschlüsselung als "Sichtschutz vor Fremden" ankommt, dann würde ich eine USB-Festplatte mit Verschlüsselung nehmen z.B. eine WD My Passport. Ist als USB-Variante auch besser für den Transport.
Gruß
Man kann die Hardwareverschlüsselung sehr wohl einsetzen, auch mit deiner Platte und Bitlocker. Um diese jedoch zu aktivieren, muss Windows neu installiert werden. Wenn Du das nicht willst, musst Du Softwareverschlüsselung nehmen.
@cardisch
@cardisch
für Bitlocker müsste er aber immer die Pro/Enterprise-Editionen haben.
Nein. Siehe https://www.experts-exchange.com/articles/33596/How-to-use-Bitlocker-on- ...