websurferin83
Lieutenant
- Registriert
- Aug. 2011
- Beiträge
- 869
Hallo zusammen,
es gibt zunächst folgenden Ist-Zustand:
Ein Ultrabook mit eingebautem TPM-Chip und Windows 8.1 Pro 64 Bit auf einer Samsung OEM-SSD, Typ MZ7TE128HMGR mit 128 GB. Darauf befinden sich zwei Partionen: C (System) und D (Daten). FastBoot und SecureBoot sind im UEFI-BIOS aktiviert.
Das Gerät soll nun mittels BitLocker vor umbefugten Zugriffen geschützt werden.
Meine Recherchen ergaben, dass die verbaute SSD wohl keine freigeschaltete Hardware-Verschlüsselung besitzt. Eine Software-Verschlüsselung über die CPU kommt aus Performance und vor allem Verschleiß-Gründen nicht in Frage (TRIM und Wear Levelling haben damit teilweise Probleme).
Daher überlege ich den Umstieg auf eine andere SSD, z.B. die MZ7TD128HAFV sollte OPAL beherrschen.
Meine Fragen:
1. Kann ich mit CloneZilla die gesamte SSD auf die neue SSD klonen, wenn diese z.B. per USB-Gehäuse anschließe?
2. Lässt sich die Hardware-Verschlüsseung anschließend aktivieren? Oder ist eine komplette Neu-Installation erforderlich?
3. Ist es möglich, beide Partitionen mit demselben Passwort zu verschlüsseln, so dass beim Starten nur einmal das Passwort abgefragt wird und nicht für jede Partition separat?
4. Gibt es sonst noch etwas, was ich beachten muss?
Wäre über Antworten und Hilfestellung sehr dankbar.
Viele Grüße
websurfer83.
PS: Eine alternative Verschlüsselung mit VeraCrypt und Co. kommt für mich nicht in Frage, da man dafür das Notebook funktional "kaputt" konfigurieren müsste, kein GPT, kein SecureBoot, kein FastBoot etc.!
es gibt zunächst folgenden Ist-Zustand:
Ein Ultrabook mit eingebautem TPM-Chip und Windows 8.1 Pro 64 Bit auf einer Samsung OEM-SSD, Typ MZ7TE128HMGR mit 128 GB. Darauf befinden sich zwei Partionen: C (System) und D (Daten). FastBoot und SecureBoot sind im UEFI-BIOS aktiviert.
Das Gerät soll nun mittels BitLocker vor umbefugten Zugriffen geschützt werden.
Meine Recherchen ergaben, dass die verbaute SSD wohl keine freigeschaltete Hardware-Verschlüsselung besitzt. Eine Software-Verschlüsselung über die CPU kommt aus Performance und vor allem Verschleiß-Gründen nicht in Frage (TRIM und Wear Levelling haben damit teilweise Probleme).
Daher überlege ich den Umstieg auf eine andere SSD, z.B. die MZ7TD128HAFV sollte OPAL beherrschen.
Meine Fragen:
1. Kann ich mit CloneZilla die gesamte SSD auf die neue SSD klonen, wenn diese z.B. per USB-Gehäuse anschließe?
2. Lässt sich die Hardware-Verschlüsseung anschließend aktivieren? Oder ist eine komplette Neu-Installation erforderlich?
3. Ist es möglich, beide Partitionen mit demselben Passwort zu verschlüsseln, so dass beim Starten nur einmal das Passwort abgefragt wird und nicht für jede Partition separat?
4. Gibt es sonst noch etwas, was ich beachten muss?
Wäre über Antworten und Hilfestellung sehr dankbar.
Viele Grüße
websurfer83.
PS: Eine alternative Verschlüsselung mit VeraCrypt und Co. kommt für mich nicht in Frage, da man dafür das Notebook funktional "kaputt" konfigurieren müsste, kein GPT, kein SecureBoot, kein FastBoot etc.!