Können wir verhindern, dass Windows NVMe-Laufwerke als entfernbar kennzeichnet?

Können wir verhindern, dass Windows NVMe-Laufwerke als entfernbar kennzeichnet?

Mir ist vor Kurzem aufgefallen, dass beim Hinzufügen von NVMe-Laufwerken zu Windows diese tendenziell als entfernbar markiert werden. Ich denke, dass dies eher bei „Enterprise“-NVMe-SSDs der Fall ist, zumindest meiner Erfahrung nach. Bei meinem eigenen PC oder weniger kritischen Sachen stört es mich nicht allzu sehr, wenn es in der Taskleiste angezeigt wird und anbietet, es sicher auszuwerfen, da es sonst keine anderen negativen Auswirkungen gibt. Beachten Sie, dass ich in fast allen Fällen den Microsoft NVMe-Treiber verwende.

Die ersten Probleme treten bei mir auf Servern auf, insbesondere wenn ich ein Volume auf einem NVMe-Laufwerk mit Bitlocker sichern möchte. Bitlocker besteht darauf, dass das Laufwerk, da es entfernbar ist, „Bitlocker To Go“ sein muss, und daher kann die automatische Entsperrung nur auf Benutzerebene und nicht auf Systemebene erfolgen. Das Problem erstreckt sich auch auf Speicherplätze, die auf diesen „entfernbaren“ NVMe-Laufwerken erstellt wurden, und Bitlocker behandelt den Speicherplatz ebenfalls als „entfernbar“.

Also zunächst: Gibt es eine Möglichkeit, das entfernbare Flag für NVMe-Laufwerke (einzeln oder als Ganzes) zu überschreiben?

Wenn dies nicht möglich ist, kann ich die Kennzeichnung „Wechseldatenträger“ in den Speicherplätzen außer Kraft setzen, sodass der Softwaredatenträger nicht als „Wechseldatenträger“ gekennzeichnet wird?

Und schließlich: Wenn alles andere fehlschlägt, gibt es eine Möglichkeit, Windows zu zwingen, die automatische Entsperrung auf Systemebene für einen Wechseldatenträger einzurichten?

Antwort1

Ich kann nur einen Workaround anbieten. Das Laufwerk sollte automatisch entsperrt werden, aber trotzdem gesichert sein (nicht zugänglich, wenn man sich nicht in der Maschine befindet).

Sie können also eine geplante Aufgabe einrichten, die es mit dem Wiederherstellungskennwort entsperrt. Das Skript lautet

manage-bde -unlock x: -rp 177199-319715-458425-...somekey...-323378-554136-596024-011627

Dies ist nur dann sicher, wenn Sie sicherstellen können, dass die Skriptdatei für nicht vertrauenswürdige Parteien unzugänglich ist. Am besten speichern Sie sie auf einer Netzwerkfreigabe eines sicheren Servers.

verwandte Informationen