Вопрос или проблема
Я купил SSD-накопитель Crucial MX500 объемом 2 ТБ и только что установил его на компьютер с Windows 7 x64, материнская плата Gigabyte EP45-DS5 в качестве диска для данных.
Используя программное обеспечение Crucial Storage Executive, я вижу в меню PSID Revert, что восстановление PSID не может быть выполнено для SSD-накопителя и читаю, что шифрование на нем не поддерживается. Для второго диска (системного, стандартный HDD) я вижу, что команда не поддерживается (не те же слова для двух дисков).
и “Операция восстановления PSID будет доступна, когда диск соответствует всем следующим условиям:
- Шифрование активно на диске. <– проблема
- Диск не содержит никаких смонтированных разделов. <– ОК
- Диск не подключен к контроллеру RAID. <– ОК
- Диск не является загрузочным диском. <– ОК“
Я пытался создать раздел, смонтировать его, отформатировать. Ничего не помогает активировать механизм шифрования. Я ничего не нашел на сайте Crucial (да и нигде больше), что могло бы помочь. Ни слова. Шифрование, похоже, активировано по умолчанию, ничего нельзя сделать, чтобы с этим справиться. Я не понимаю.
Как я могу узнать, активен ли механизм шифрования или нет?
И как я могу его активировать или быть уверенным, что он навсегда отключен?
Прежде чем записывать на этот диск множество данных…
У Crucial MX500 подход “всегда готов” к аппаратному шифрованию, но для его восстановления диск не должен быть в сети или иметь активные разделы. Он также не может быть вашим загрузочным диском. Таким образом, чтобы сбросить диск и вернуть его в эксплуатацию с аппаратным шифрованием:
-
Создайте и загрузитесь с флеш-накопителя Windows To Go. (Используйте Rufus и выбранный вами ISO) Загрузитесь с флеш-накопителя.
-
Установите Micron Storage Executive или Crucial Storage Executive после входа в вашу систему Win2Go. Закройте программу после установки.
-
Откройте Диспетчер дисков. Щелкните правой кнопкой мыши на диске в нижней части и установите его в режим “Офлайн”. Оставьте Диспетчер дисков открытым.
-
Откройте Storage Executive и выберите вкладку PSID Revert слева. Введите PSID и дождитесь завершения процесса. Закройте Storage Executive.
-
Установите диск как “Онлайн” в Диспетчере дисков. Закройте Диспетчер дисков.
-
Откройте повышенный командный интерфейс и запустите ‘diskpart’.
List disk ⇒ Select disk x ⇒ Clean ⇒ Не инициализировать диск.
-
Выключите систему. Диск теперь сброшен к исходному заводскому состоянию. Диск готов к повторному использованию С АППАРАТНЫМ шифрованием, находясь в состоянии готовности к активации.
-
Если вы планируете использовать диск в другом месте, остановитесь здесь. Вы сбросили его к заводским настройкам.
-
Если вы намерены немедленно переустановить Windows, то после установки и входа в систему откройте повышенный командный интерфейс, чтобы выполнить
manage-bde -on C: -fet hardware
Это займет несколько секунд, но вывод подтвердит, что системе необходимо сбросить настройки для завершения активации шифрования. Стоит отметить, что вы можете использовать групповую политику, чтобы ограничить BitLocker только аппаратным шифрованием и запретить переключение на программное шифрование.
-fet
это аргумент для “Принудительный тип шифрования”, который мы установили на аппаратное. -
После перезагрузки системы откройте повышенный командный интерфейс и проверьте, используя
manage-bde -status C:
Если у вас есть аппаратное шифрование, то добавьте числовой защитник (длинную строку чисел, используемую для восстановления диска).
manage-bde -protectors -add -rp C:
Теперь вы можете использовать BitLocker для загрузки вашего ключа восстановления в Microsoft или сохранить/распечатать его для локального хранения.
После проведения некоторых исследований и тестирования с Crucial M500, который у меня есть, оказывается, что если на бирке есть PSID, то он зашифрован с завода. Если вы выполните сброс PSID, шифрование будет навсегда отключено. Я не контактировал со службой поддержки по этому поводу, но после выполнения сброса PSID теперь я получаю ошибку, указывающую, что шифрование не поддерживается на диске.
Поэтому, если вы хотите навсегда отключить встроенное шифрование, я рекомендую выполнить команду сброса PSID с помощью инструмента Crucial Storage Executive. Имейте в виду, что это сделает все существующие данные на диске нечитаемыми и после завершения процесса он будет выглядеть как чистый диск.
Ответ или решение
Как активировать аппаратное шифрование на SSD Crucial MX500: Подробное руководство
На вашем 2 ТБ SSD Crucial MX500 уже включено аппаратное шифрование по умолчанию. Однако, чтобы выполнить сброс PSID и активировать функцию шифрования, необходимо учитывать несколько условий. В этой статье мы подробно рассмотрим, как включить аппаратное шифрование на SSD Crucial MX500, а также ответим на ваши вопросы о текущем состоянии шифрования и управлении им.
Шаги для активации аппаратного шифрования
-
Создание загрузочного USB-диска:
- Используйте программу Rufus, чтобы создать загрузочный диск Windows To Go с помощью подходящего ISO-образа системы.
- Подключите этот диск к вашему компьютеру и загрузитесь с него.
-
Установка программного обеспечения Micron Storage Executive:
- После загрузки на Windows To Go установите Micron Storage Executive или Crucial Storage Executive.
- Закройте программу после завершения установки.
-
Оффлайн-режим для диска:
- Запустите «Управление дисками» (Disk Management).
- Щелкните правой кнопкой мыши на вашем SSD и выберите «Отключить» (Offline). Оставьте окно управления дисками открытым.
-
Сброс PSID:
- Откройте Storage Executive опять, выберите вкладку PSID Revert (Сброс PSID).
- Введите ваш PSID (он указан на наклейке на диске) и разрешите процесс завершиться. Закройте Storage Executive.
-
Возврат диска в онлайн-режим:
- Вернитесь в «Управление дисками» и снова сделайте ваш диск «Онлайн» (Online), затем закройте это окно.
-
Очистка диска с помощью DiskPart:
- Запустите Командную строку с правами администратора и введите
diskpart
. - Выполните команды:
list disk select disk x (где x — номер вашего диска) clean
- Не инициализируйте диск после очистки.
- Запустите Командную строку с правами администратора и введите
-
Завершение процесса:
- Выключите компьютер. Теперь ваш SSD сброшен до заводских настроек и готов к использованию с активированным аппаратным шифрованием.
Проверка состояния шифрования
Чтобы проверить, активно ли аппаратное шифрование на вашем SSD:
-
Переустановка Windows: Если вы планируете установить Windows сразу после сброса, можете пройти процедуру установки.
-
Использование командной строки для настройки BitLocker:
- После установки Windows откройте Командную строку с правами администратора и введите:
manage-bde -on C: -fet hardware
- Это потребует перезагрузки системы для завершения процесса подготовки шифрования.
- После установки Windows откройте Командную строку с правами администратора и введите:
-
Проверка состояния шифрования:
- После перезагрузки снова откройте Командную строку и выполните:
manage-bde -status C:
- Если статус показывает, что используется аппаратное шифрование, вы можете добавить номер для восстановления с помощью:
manage-bde -protectors -add -rp C:
- После перезагрузки снова откройте Командную строку и выполните:
Важно знать
- Постоянно деактивировать шифрование: Если вы хотите навсегда отключить встроенное шифрование вашего SSD, вы можете выполнить команду сброса PSID через Crucial Storage Executive. Однако учтите, что это приведет к удалению всех данных на диске.
- Отсутствие поддержки: Если вы не видите возможность активации шифрования, это может указывать на то, что команду не поддерживает ваш текущий контроллер RAID или установленные драйверы.
Изучив вышеизложенные шаги, вы сможете успешно активировать аппаратное шифрование на вашем SSD Crucial MX500. Убедитесь, что вы сохраняете резервные копии важных данных перед выполнением операций, которые могут привести к потере данных. Если у вас возникнут дополнительные вопросы, не стесняйтесь обращаться за помощью к технической поддержке Crucial.