Windows 10 und Bitlocker-Probleme mit EDrive

Jo_30

New member
Registriert
22 Jan. 2013
Beiträge
91
Hallo zusammen,

ich habe ein T440s mit einer Samsung 840 EVO-SSD. Hierauf habe ich Windows 10 Pro als Clean-Install eingerichtet, alle Windows-Updates installiert, sowie alle Treiber-Updates gem. Thinkadvantage-System.

Wie bei Windows 8.1, so wollte ich auch unter Windows 10 Pro meine EDrive-Verschlüsselung einrichten. Hierzu habe ich den TPM gelöscht und ein neues Besitzerkennwort vergeben. Danach wurde Bitlocker aktiviert (TPM und USB-Schlüssel). Die Einrichtung als solches verläuft unproblematisch. Jedoch friert das System beim booten zum Startup-Check ein, so dass ich es nur noch mit herausgezogenen USB-Stick starten kann. Dass dann das System meldet, Bitlocker könne, aufgrund des fehlenden USB-Schlüssels nicht fertig verschlüsseln, ist für mich plausibel. Die Verschlüsselung wird dann nicht durchgeführt. Einen SATA-Treiber, den man wie bei Windows 8.1 über die Thinkadvantage-Update-Utility ausklammern musste, habe ich hier nicht gefunden/installirt, daher gehe ich davon aus, dass ich kein (direktes) Treiberproblem habe. Lt. Magician ist EDrive aktiv.

Ist dieses Problem bekannt?

Ich danke für eure Antworten


LG

Jo
 
Jedoch friert das System beim booten zum Startup-Check ein, so dass ich es nur noch mit herausgezogenen USB-Stick starten kann.

Du musst einen bootfähigen Stick finden, mit dem das System starten kann: Möglichst einen USB 2.0-Stick am ersten USB 2.0-Port.

Völlig unabhängig davon würde ich das EDrive zurücksetzen, erst unverschlüsselt arbeiten, danach software- und dann erst hardwareseitig verschlüsseln.
 
Die Sticks, die ich hierfür einsetze sind bootfähig und sitzen in den selben Slots, die ich auch für die Bitlocker-Verschlüsselung bei W8.1 verwendet habe. Hier hatte ich nie Probleme.

Ergänzung: Wenn ich nur eine Verschlüsselung mittels TPM durchführe, kann ich das System gar nicht mehr starten und brauche einen neuen Clean-Install. Des weiteren benutze ich Kaspersky 2016 (habe es zur Einrichtung deaktiviert, brachte aber auch keinen Erfolg)

@ think_pad ("Völlig unabhängig davon würde ich das EDrive zurücksetzen, erst unverschlüsselt arbeiten, danach software- und dann erst hardwareseitig verschlüsseln.") Wie meinst du das?

Danke für eure Antworten.

LG

Jo
 
@ think_pad ("Völlig unabhängig davon würde ich das EDrive zurücksetzen, erst unverschlüsselt arbeiten, danach software- und dann erst hardwareseitig verschlüsseln.") Wie meinst du das?

Er wollte damit sagen, dass er keine Ahnung davon hat ;)

Zum Thema: Ich habe eDrive unter Windows 10 am Laufen, also ein grundsätzliches Problem ist es nicht. Ich nutze die TPM+Pin-Methode, ohne einen USB-Stick. Hast du die mal probiert? Wenn die auch nicht klappt, dann ist es entweder ein Problem deiner Hardware (irgendeine Inkompatibilität zwischen BIOS, TPM und SSD?) oder deiner Software (auch eine deaktivierte Sicherheitslösung kann noch Probleme machen. Deinstallieren von Kaspersky oder komplett Clean Install kannst du mal probieren.)
 
Ich vermute nicht, dass BIOS, TPM und SSD inkompatibel sind, da sich seit W8.1 an der Hardware nichts geändert hat (außer dass eine Bluetooth-Tastatur gegen eine USB-Tastatur ausgetauscht wurde). Es lief auch schon unter W10 einwandfrei. Wenn ich TPM alleine ausprobiere führt der Weg zum Laufenden System nur noch durch ein Clean-Install, daher will ich die TPM+PIN-Methode ungerne ausprobieren. Kann es an eines der Windows-Updates liegen?

eine Deinstallation von Kaspersky brachte auch kein Erfolg. Ist auch nicht mein erster Installationsversuch.

Gruß


Jo
 
Kann es an eines der Windows-Updates liegen?
Unwahrscheinlich. Bei mir läuft es aktuell auch auf dem 1511er-Release von Windows 10 mit allen verfügbaren Updates stabil. Ich nutze dafür ein Asus Z87-EXPERT + aufgestecktes Asus TPM-Modul + Samsung 850 Evo 1TB. Ist also eine schwierige Sache, warum es bei dir nicht geht :-/

Man könnte jetzt an BIOS-Einstellungen mal rumfrickeln, neuestes BIOS-Updates einspielen, nochmal TPM+Pin ausprobieren, SSD mal mit PSID-Revert-Tool löschen und eDrive nochmal neu aktivieren.
Keine Ahnung, was noch in Frage kommt, aber aktuell kann man das ganze leider nicht wirklich genauer eingrenzen... :(
 
Das BIOS habe ich auf die Standardeinstellung (OS-Optimizing auf Enabeled für UEFI gesetzt), PSID-Revert habe ich auch schon hinter mir. :confused:
 
Neuestes BIOS ist drauf? Mal mit und ohne Secure Boot probiert? Mit und ohne CSM?
 
Huhu. Hat leider alles nicht funktioniert. Da es nciht das einzige Problem ist, womit ich unter W10 am kämpfen bin, bin ich wieder auf W7 herunter. Schade

Gruß
 
Win 7 kann aber kein eDrive ;) Dafür muss es mind. Win 8 sein.
 
Stimmt. Aber Class 0 ist auf allen Betriebssystemen möglich.

Ne andere Frage: kann es sein, dass auf dem Festplattenpasswort bei Thinkpads (bei mir T440s) auch noch eine Hardwaresignatur "hineingerechnet" wird? Sprich dass die SSD-Festplatten in Thinkpads nur auf genau diesem Gerät mit dem Passwort gestartet werden kann? Wenn ich ein Kennwort mit dem Linux-Tool "hdparm" einrichte, kann ich die SSD nicht beim Betriebssystem-Start unlocken, nur wieder mit hdparm deaktivieren. Wie ist es im Falle eines Hardware/Mainbord-Defektes? Ist die SSD dann endgültig verloren?

LG

Jo
 
Hallo,
Auf Thinkpads der gleichen prozessor/chipsatz Generation (x200, T400s, W500) konnte ich die mit HDD Passwort versehenen SSD / HDDs gegeneinander tauschen, nur in der Nachfolgegeneration (x201 z.B.) konnte ich die Festplatte nicht entsperren, musste erst das HDD Passwort entfernen und dann auf dem X201 neu setzen. Wie das bei anderen Baureihen aussieht weiss ich allerdings nicht.
LG
tFyer
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben