Homer1976 10 Geschrieben 26. Oktober 2016 Melden Teilen Geschrieben 26. Oktober 2016 Hallo, diese Tests wurden gemacht falls die Firmen NBs gestohlen werden oder verloren gehen. Wir suchen grad nach einer simplen alternative zu TrueCrypt, die auch mit GPT umgehen kann. Ich habe eine HDD (M2 SSD) von einem HP NB mit aktiven TPM in kombi mit Bitlocker komplett verschlüsselt.Es gibt nur diese M2 SSD mit Win10 Pro darauf in diesem NB. Bezeichner und Wiederherstellungsschlüssel auf Stick gespeichert. Problem 1 Dann habe ich die M2 SSD ausgebaut und wollte sie als USB Platte an einem anderen PC testweise mappen bzw. entschlüsseln. Bezeichner ID stimmte mit dem auf dem Stick überein. Fehlermeldung: Das Laufwerk kann mit dem Schlüssel nicht entsperrt werden. Hab es händisch eingegeben, copy and paste, beides geht nicht. Wieso? TPM Chip? Problem 2 M2 SSD wieder eingebaut, von Win10 DVD gebootet. Wollte testen ob man auf die Platte kommt über die Systemweiderherstellung --> CMD oder den Trick mit Utilman.exe am Anmeldebildschirm. Hab den Wiederstellungsschlüssel erneut eingegeben und es ging wieder nicht, Bezeichner ID stimmte ebenfalls... Fehlermeldung : Das entsperren mit diesen Wiederherstellungschlüssel ist nicht möglich. manage-bde -protectors c: -get Spuckt auch den 6x8 Wiederherstellungskey aus sowie die Bezeichner ID Was mache ich falsch? VG Xris Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 26. Oktober 2016 Melden Teilen Geschrieben 26. Oktober 2016 Bei neueren Hardware-SSDs wird u.U. Hardware-Verschlüsselung verwendet, welche die meisten aktuellen SSDs mitbringen. Wo Bitlocker den Authorization Key speichert und ob er mit dem Recovery-Key identisch ist, habe ich nicht herausgefunden. Könnte aber sein, dass hier Deine Probleme herkommen. Google mal nach Bitlocker und TCG Opal. Zitieren Link zu diesem Kommentar
Homer1976 10 Geschrieben 27. Oktober 2016 Autor Melden Teilen Geschrieben 27. Oktober 2016 (bearbeitet) Ich habe jetzt den TPM Chip deaktiviert, eine GPO erstellt das beim Booten schon ein Passwort eingegeben werden muss. Das funktionierte.... Sobald ich verschlüssle, die Datei abspeicher auf stick oder als datei einfach ablege, wird der Wiederhertsellungskey nicht angenommen. Langsam hab ich kein Bock mehr auf dieses Verfahren. VG bearbeitet 27. Oktober 2016 von Homer1976 Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 27. Oktober 2016 Melden Teilen Geschrieben 27. Oktober 2016 Da Du Deine exakte Hardware nicht genannt hast, kann man leider nicht helfen. Zitieren Link zu diesem Kommentar
Homer1976 10 Geschrieben 27. Oktober 2016 Autor Melden Teilen Geschrieben 27. Oktober 2016 (bearbeitet) NB ist ein HP G3 Elitebook 850 M.2 SATA TLC SSD TPM 1.2/2.0 bearbeitet 27. Oktober 2016 von Homer1976 Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 27. Oktober 2016 Melden Teilen Geschrieben 27. Oktober 2016 "TLC SSD" bezeichnet keinen Hersteller. Zitieren Link zu diesem Kommentar
Homer1976 10 Geschrieben 28. Oktober 2016 Autor Melden Teilen Geschrieben 28. Oktober 2016 schon klar....hab dich ned so :-) Lite-On ZETA 256GB Part Number: L8H-256V2G Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 30. Oktober 2016 Melden Teilen Geschrieben 30. Oktober 2016 Fehler beim abtippen des Keys o.ä. Eigentlich ist der Wiederherstellungsschlüssel ja genau für die von dir genannten Szenarien bei Beitlocker da. Bei uns funzt das. Zitieren Link zu diesem Kommentar
Homer1976 10 Geschrieben 2. November 2016 Autor Melden Teilen Geschrieben 2. November 2016 Ne, das hab ich schon diverse male versucht....ausserdem schon geposted das auch copy and pasta nicht funzten Zitieren Link zu diesem Kommentar
Homer1976 10 Geschrieben 2. November 2016 Autor Melden Teilen Geschrieben 2. November 2016 So, ich hab jetzt keinen Bock mehr gehabt....Neu installiert mit MBR und jetzt sollte auch True Crypt wieder funzen.... Das Ticket wird beendet VG und danke an alle!!! Homer Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 2. November 2016 Melden Teilen Geschrieben 2. November 2016 So richtig verstehe ich jetzt immer noch nicht, was das Ziel des Ganzen ist: Hast Du ein Problem, wenn Du Bitlocker verwendest und die SSD nicht ausbaust? Hast Du ein Problem wenn Du als potenzieller "Dieb" die SSD ausbaust und versuchst an die Daten zu kommen? Will sagen: klappt es? Bedenke, dass ein TPM nicht nur den Schlüssel speichert sondern auch die Hardware und die BIOS-Einstellungen auf Änderungen überwacht. Es könnte gut sein, dass der TPM Änderungen an der SSD erkannt hat und sie deshalb ablehnt. Wo genau ist jetzt Dein Bitlocker-Problem? Zitieren Link zu diesem Kommentar
Homer1976 10 Geschrieben 7. November 2016 Autor Melden Teilen Geschrieben 7. November 2016 Hallo, danke das du hier erneut anfragst. Was das ganze soll, hab ich klar und deutlich erklärt. In anderen Foren wurde das komischerweise sofort verstanden. Aber egal. Das Problem war folgendes: Ich verschlüssel die Platte, Speicher den Key auf USB. Dann baue ich die Platte testweise aus. Cool, jetzt ist sie verschlüsselt. Jetzt geht das NB sagen wir mal kaputt und die HDD is aber ok. Dann möchte ich sie aber als Admin oder User der den Wiederherstellungskey auf Stick hat an einen PC oder anderen NB mounten, klappt aber nicht. Der wiederherstellungsschlüssel wird nicht akzeptiert. Bezeichner ID stimmt überein. Dieser Test mit TPM und ohne mehrmals versucht. Scenario 2: M2 SSD wieder eingebaut, von Win10 DVD gebootet. Wollte testen ob man auf die Platte kommt über die Systemwiederherstellung. Hab den Wiederstellungsschlüssel erneut eingegeben und es ging wieder nicht, Bezeichner ID stimmte ebenfalls... Fehlermeldung : Das entsperren mit diesen Wiederherstellungschlüssel ist nicht möglich. Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 7. November 2016 Melden Teilen Geschrieben 7. November 2016 Du musst hier nicht posten. Aber nochmals: Es kann sein Das Du eine SSD mit SED-Funktion hast. Und es kann gut sein, dass auf dem anderen Gerät das BIOS erfolglos versucht hat, die SSD freizuschalten und selbige sich nun dauerhaft gesperrt hat. Daher geht sie nun auch nicht im alten PC. Ist aber nur ins Blaue geraten. Wir machen solche Versuche nicht. Wenn PC putt, dann putt. Für wichtige Daten gibt es die Datensicherung. Zitieren Link zu diesem Kommentar
Homer1976 10 Geschrieben 7. November 2016 Autor Melden Teilen Geschrieben 7. November 2016 WTF Egal jetzt. Ich habe nun das Windows mit MBR neu installiert. Jetzt ist True Crypt drauf und gut is. Peace and Out Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.