Ergänzung: Ich habe inzwischen ein T480s mit einer Samsung 970 Pro (1TB, wobei die Größe irrelevant sein dürfte für eDrive). Was soll ich sagen? Es war einfacher als gedacht. BIOS und Firmware der SSD waren bei Auslieferung schon auf dem derzeit aktuellen Stand.
Kurz: eDrive funktioniert!
Lang:
Im BIOS habe ich grundsätzlich die OS-optimized-Defaults geladen (ist standardmäßig nicht der Fall!), durchaus dann aber noch Kleinigkeiten verändert. Im Detail kann ich es jetzt nicht sagen, aber auf jeden Fall muss UEFI angeschaltet und CSM ausgeschaltet, sowie das TPM aktiviert sein.
Ich habe dann Windows 10 Pro 1803 installiert und geupdatet, den Magician installiert, im Magician eDrive aktiviert, mit dem Magician einen SecureErase-Stick erstellt, UEFI im BIOS deaktiviert bzw. CSM aktiviert, vom SecureErase-Stick gebootet, SecureErase ausführen lassen (es gibt dabei offenbar auch keine "frozen Security" mehr, wo man dann im laufenden Betrieb die SSD aus- und wieder einbauen muss wie "früher" bei den SATA-SSDs), CSM wieder deaktiviert bzw. auf UEFI umgestellt, Windows wieder installiert (beim Anlegen der Partitionen keine manuell angelegt und einfach den leeren Bereich angeklickt und auf Weiter geklickt), fertig. Dauerte alles zusammen nur ein paar Minuten, Laptop und SSD sind ja schnell
Zunächst noch der Schock, der Magician behauptete, nicht mit der SSD kompatibel zu sein. Aber es half, einfach die Windows-Updates einzuspielen, dann findet der Magician auch die SSD wieder und zeigt, dass eDrive aktiv ist.
Danach ließ sich BitLocker einwandfrei aktivieren und nutzt die Hardwareverschlüsselung. Per gpedit.msc muss man dann natürlich noch unter "Computerkonfiguration | Administrative Vorlagen | Windows-Komponenten | BitLocker-Laufwerksverschlüsselung | Betriebssystemlaufwerke" den Punkt "Zusätzliche Authentifizierung beim Start anfordern" auf "Aktiviert" setzen, außerdem kann man noch "Erweiterte PINs für Systemstart zulassen" aktivieren. Nun kann man für BitLocker auch ein Passwort festlegen.
Ergebnis:
Code:
C:\Windows\system32>manage-bde -status
BitLocker-Laufwerkverschlüsselung: Konfigurationstool, Version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. Alle Rechte vorbehalten.
Datenträgervolumes, die mit BitLocker-Laufwerkverschlüsselung
geschützt werden können:
Volume "C:" []
[Betriebssystemvolume]
Größe: 905,58 GB
BitLocker-Version: 2.0
Konvertierungsstatus: Vollständig verschlüsselt
Verschlüsselt (Prozent): 100,0 %
Verschlüsselungsmethode: Hardwareverschlüsselung - 1.3.111.2.1619.0.1.2
Schutzstatus: Der Schutz ist aktiviert.
Sperrungsstatus: Entsperrt
ID-Feld: Unbekannt
Schlüsselschutzvorrichtungen:
Numerisches Kennwort
TPM und PIN