Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   [решено] Возможна ли чистая установка Windows 8.1 pro без BitLocker? (http://forum.oszone.net/showthread.php?t=331743)

ezheck 08-12-2017 01:14 2783114

Возможна ли чистая установка Windows 8.1 pro без BitLocker?
 
Здравствуйте, друзья!
Нужна помощь форума по вопросу: А возможна ли чистая установка Windows 8.1 professional без BitLocker?
Чем был вызван вопрос? А он вызван ошибками при использовании SSD типа: EnhancedStorage-EhStorTcgDrv Error Code 10

Vadikan 08-12-2017 02:16 2783119

Цитата:

Цитата ezheck
возможна ли чистая установка Windows 8.1 professional без BitLocker? »

Да, BitLocker не включается автоматически после установки, это надо делать вручную.

Цитата:

Цитата ezheck
Чем был вызван вопрос? А он вызван ошибками при использовании SSD типа: EnhancedStorage-EhStorTcgDrv Error Code 10 »

Опишите проблему подробно, см. также В случае ошибки в журнале событий

ezheck 08-12-2017 11:23 2783162

Цитата:

Да, BitLocker не включается автоматически после установки, это надо делать вручную
Вы меня не поняли. Речь идет не о том, как по умолчанию вкл/выкл BitLocker, а том, как установить систему вообще без него.
Где-то проскакивало на форумах техподдержки майкрософта, что избавиться от проблем с BitLocker можно только при помощи чистой установки без него. Вот не смог найти сейчас то обсуждение.

ezheck 08-12-2017 11:50 2783165

ОС Windows 8.1 профессиональная (корпоративная лицензия)
Аппаратная конфигурация:
Тип ЦП DualCore Intel Pentium G3258, 3200 MHz (32 x 100)
Системная плата Asus Z97-Pro Wi-Fi AC (4 PCI-E x1, 3 PCI-E x16, 1 M.2, 4 DDR3 DIMM, Audio, Video, Gigabit LAN, WiFi)
Чипсет системной платы Intel Wildcat Point Z97, Intel Haswell
Системная память 3029 МБ (DDR3-1600 DDR3 SDRAM)
DIMM2: Patriot Memory PSD32G160081 2 ГБ DDR3-1600 DDR3 SDRAM
DIMM4: Patriot Memory PSD32G160081 2 ГБ DDR3-1600 DDR3 SDRAM
Видеоадаптер NVIDIA GeForce GTX 970 (4 ГБ)
Дисковый накопитель Crucial_CT128M55 SCSI Disk Device
Блок питания 1250W Chieftec (GPM-1250C) Navitas

Возраст менее 2-х лет.
Таких компьютеров несколько, отличаются только процессоры
Intel Pentium G3258, 3.20ГГц, 3МБ, LGA-1150
Intel Core i5 4690K, 3.5ГГц, LGA-1150, Devil's Canyon, 22 нм, 88 Вт
Intel Core i7 4790K OEM, 4.0Ггц, LGA-1150
Из них 4790К стоят на материнских платах ASUS SABERTOOTH Z97 MARK 2 USB_3.1 вместо Asus Z97-Pro Wi-Fi AC.
Питание, память, SSD - все одинаковое.

На протяжении всего времени эксплуатации в журнале постоянные ошибки типа
Скрытый текст

A TCG Command has returned an error.
Desc: AuthenticateSession
Param1: 0x1
Param2: 0x60000001C
Param3: 0x900000006
Param4: 0x0
Status: 0x1

Источник: EnhancedStorage-EhStorTcgDrv
Код 10
Пользователь: СИСТЕМА
Код операции: TcgLib
Категория задачи: Driver

Provider
[ Name] Microsoft-Windows-EnhancedStorage-EhStorTcgDrv
[ Guid] {AA3AA23B-BB6D-425A-B58C-1D7E37F5D02A}
EventID 10
Version 0
Level 2
Task 1
Opcode 57
Keywords 0x8000000000000000
EventData
Description AuthenticateSession
Param1 0x1
Param2 0x60000001c
Param3 0x900000006
Param4 0x0
CmdStatus 0x1



Как пишут: "Выполнение ряда исследований показывает, что причина ошибка включает в себя SSD-шифрование" (заранее приношу извинения, переведено гугломпереводом).

Vadikan 08-12-2017 15:37 2783201

Цитата:

Цитата ezheck
Вы меня не поняли. Речь идет не о том, как по умолчанию вкл/выкл BitLocker, а том, как установить систему вообще без него. »

И я до сих пор не понимаю, какие проблемы может создавать BitLocker, который не включен. Установить ОС без него нельзя, но можно отключить его групповой политикой.

Я не вижу связи между вашей ошибкой и выключенным BitLocker. Думаю, вы ищете черную кошку в черной комнате, когда ее там нет. Ошибка может быть связана с аппаратным шифрованием вашего диска (TCG Opal) и/или некорректной его работой с устаревшей версией BIOS или драйвером SATA. Вот в эту сторону и копайте - обновляйте BIOS, меняйте драйвер SATA. На официальном форуме Crucial полно тем с этой ошибкой.

ezheck 09-12-2017 17:18 2783355

BIOS или драйвер SATA - всё обновлено.
Цитата:

На официальном форуме Crucial полно тем с этой ошибкой.
Только решения там нет. BitLocker некорректно работает с аппаратным шифрованием SSD, и не только Crucial.
Цитата:

И я до сих пор не понимаю, какие проблемы может создавать BitLocker, который не включен. Установить ОС без него нельзя, но можно отключить его групповой политикой.
Не нужно трогать групповые политики сейчас. Неважно какие проблемы может создавать BitLocker.
Вопрос очень простой: можно или нельзя установить ОС без BitLocker? - Если вас не затруднит, отправьте меня на первоисточник.

Vadikan 09-12-2017 18:35 2783365

Цитата:

Цитата ezheck
Только решения там нет. »

Странно. А я вот смотрю на эту тему, и в ней есть подробный разбор текста ошибки и вообще происходящего. Там в частности предполагается, что в какой-то момент BitLocker все-таки включался.

А если не включался, то помимо прочего там полезная ссылка на https://technet.microsoft.com/library/dn306081.aspx Это не про BitLocker как таковой, а про pervasive device encryption, в котором используются технологии BitLocker, конечно. Цитирую с моими пояснениями.

Цитата:

BitLocker обеспечивает шифрование устройств на 32-разрядных и 64-разрядных компьютерах с доверенным платформенным модулем, поддерживающим подключенное резервирование режим ожидания с подключением (connected stand-by aka InstantGo).
[...]
В отличие от стандартной реализации BitLocker шифрование включается автоматически, и таким образом устройство всегда защищено.

После завершения чистой установки Windows 8.1 компьютер подготовлен для первого использования. В рамках этой подготовки шифрование устройства инициализируется на диске операционной системы и на жестких дисках с данными на компьютере с открытым ключом (это эквивалентно стандартному состоянию приостановки BitLocker).
И там же описано решение

Цитата:

Отказ от автоматического шифрования устройства
Если вы не хотите, чтобы развертываемые вами устройства автоматически защищались шифрованием устройств, можно настроить файл [ответов] автоматической установки, чтобы был применен следующий параметр реестра.

Путь: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker

Значение: PreventDeviceEncryption = True (1)

Тип: REG_DWORD
По идее, если ПК без InstantGo, то и шифрование не должно инициализироваться, но чем черт не шутит. Я, впрочем, не уверен, что файл ответов тут поможет, поскольку в лучшем случае он отработает на этапе OOBE (FirstLogonCommands). Поэтому я бы смотрел в сторону создания настроенного образа операционной системы с этим параметром.

Цитата:

Цитата ezheck
Не нужно трогать групповые политики сейчас. Неважно какие проблемы может создавать BitLocker.
Вопрос очень простой: можно или нельзя установить ОС без BitLocker? - Если вас не затруднит, отправьте меня на первоисточник. »

Не нужно туннельное зрение, нужно шире смотреть на свою задачу. BitLocker не является отключаемым компонентом системы, поэтому нет поддерживаемого способа установить ОС без него. Первоисточник в optionalfeatures.exe.

Если ваша цель - решить проблему, то направление я задал - в следующем посте ожидаю отчет о проделанных экспериментах с развертыванием настроенного образа на конфигурациях, в которых наблюдается проблема.

А если цель получить ответ "да" или "нет" на вопрос "как установить систему вообще без него", я его уже дал дважды. За официальным ответом надо было сразу писать в Майкрософт, а не сюда.

ezheck 10-12-2017 14:25 2783463

Цитата:

А если цель получить ответ "да" или "нет" на вопрос "как установить систему вообще без него", я его уже дал дважды. За официальным ответом надо было сразу писать в Майкрософт, а не сюда.
Так они и ответили, что нужно настроить файл ответов автоматической установки. Некоторые версии Windows поставляются без BitLocker.

Цитата:

После завершения чистой установки Windows 8.1 компьютер подготовлен для первого использования. В рамках этой подготовки шифрование устройства инициализируется на диске операционной системы и на жестких дисках с данными на компьютере с открытым ключом (это эквивалентно стандартному состоянию приостановки BitLocker).
Совершенно верно, именно так и есть.

Спасибо ушел копать дальше. По результатам отпишусь.

Busla 11-12-2017 09:50 2783602

Цитата:

Цитата Vadikan
BitLocker не является отключаемым компонентом системы »

ради BitLocker MS и наплодили разделов. Но в Win 7 я просто убирал "лишний" раздел и ставил загрузку с основного системного. Возможно, с 8 тоже прокатит.

Vadikan 11-12-2017 11:58 2783626

Цитата:

Цитата Busla
ради BitLocker MS и наплодили разделов. »

Это заявление не соответствует действительности. В контексте шифрования его можно отнести только к одному разделу - System Reserved в MBR или Recovery / Windows RE в GPT (причем сопровождение шифрования - не единственное его назначение). Ибо если среда восстановления на зашифрованном системном разделе, в нее уже не загрузиться (нужна установочная флэшка). Отсюда же следует, что эти разделы не являются необходимым условием для шифрования.


Время: 17:31.

Время: 17:31.
© OSzone.net 2001-