Crucial M500 ATA Passwort nach Kubuntu Installation auf X121e nicht mehr möglich

A

abulafia

Gast
Hintergrund:
Bei der Crucial M500 handelt es sich um eine SED SSD, bei der man unter anderem per setzen des ATA Passworts im UEFI die Verschlüsselung aktivieren kann. Außerdem unterstützt das Laufwer eDrive für Bitlocker.

Auf meinem Thinkpad X121e hat das bisher auch funktioniert.

Problem:
Nach der Installation von Kubuntu im UEFI Modus ohne vorheriges deaktivieren des User-ATA-Passworts kam es zu dem Problem, dass nach dem Neustart der Bootloader nicht gefunden wurde. Dieses Problem war mir bekannt. Das gab es auch mit Windows 8.1 nach der UEFI Installation mit gesetztem Passwort. Jedenfalls kam nach der Kubuntu Installation die ATA-Passwort-Afrage des UEFI, bei der das korrekte Passwort nicht akzeptiert wurde.

Nach einem Reset konnte ich das ATA-User-Passwort ohne Auffälligkeiten im UEFI deaktivieren. Selbst wenn ein Master-Passwort gesetzt worden wäre, müssten doch wenigstens die Optionen erscheinen.

Bei der anschließenden Windows-Installation habe ich die Platte mit DISKPART CLEAN ALL gelöscht und die Installation lief danach ohne Probleme und UEFI Boot hat auch funktioniert.

Komischerweise ist jetzt aber die Option zum setzen des ATA-Passworts komplett aus dem UEFI verschwunden. Bitlocker mit eDrive konnte auch nicht initialisiert werden.

Außerdem ist ein SafeErase mit PartedMagic genausowenig möglich wie mit HDD Erase. Obwohl dieses vorher funktioniert hat, melden alle Tools keine Unterstützung des Security-Sets. Auch vom ATA Passwort Tool akzeptiert die SSD keine Kommandos.

Es scheint, als wäre des ATA-Security-Set der SSD komplett deaktiviert. Nicht mal im UEFI werden die Optionen dafür angezeigt und auch das Entfernen der Stromversorgung und ein CMOS-Wipe brachten keine Verbesserung. Auch ein Löschen der Platte mit DD führte zu nichts.

Einbau in einen anderen PC hat auch nichts gebracht. Ich kann die Platte normal benutzen, aber Secure Erase funktioniert dort auch nicht.

Was ist passiert und wie bekomme ich die Hardwareverschlüsselung wieder aktiviert?
 
Zuletzt bearbeitet von einem Moderator:
Das ATA Passwort im BIOS müßte ja trotzdem erreichbar sein. War die SSD Original dabei? Sonst nehme mal das Originallaufwerk.
 
Die Einträge zum Setzen der ATA-Passwörter sind aus dem BIOS verschwunden.

Das Problem sollte bei der SSD liegen, denn auch in einem Desktop eingebaut funktioniert z. B. Secure Erase nicht, während es bei allen anderen eingebauten Platten möglich wäre.
 
Zuletzt bearbeitet von einem Moderator:
Wenn Du diese neuen eDrive Sicherheitsfeatures verwendest, funktionieren die ganze alten Sachen nicht mehr, weshalb auch kein Secure Erease mehr möglich ist, da Secure Erease das Setzen eines User Passwortes voraussetzt. Du hast die Funktion der SSD von dem alten Featureset (User- und Masterpasswort, SecureErease) auf das neue Featureset umgestellt.
 
Klingt plausibel. Nur hatte ich Bitlocker gar nicht aktiviert. Ich habe das User-PW aus dem BIOS entfernt, und auf die Platte konnte ich dann ohne Probleme zugreifen. Nur als ich das nächste mal im BIOS war, waren die Einträge weg, ohne das ich zwischenzeitlich irgendwas mit Bitlocker gemacht hätte.

Bitlocker wird auch nur ohne eDrive-Unterstützung aktiviert. Das erkennt man daran, dass vor der Verschlüsselung die Frage kommt, ob die gesamte Platte oder nur der benutzte Bereich verschlüsselt werden soll. Hätte Bitlocker OPAL bzw. eDrive erkannt, würde das einfach ohne Nachfrage innerhalb weniger Sekunden aktiviert. Außerdem müsste doch trotzdem noch ein Secure Erase und damit ein komplettes Zurücksetzen der Platte möglich sein. Das ist aber nicht so.

Kann es sein, das Kubuntu (14.04 LTE 64 bit UEFI-Modus, komplette Festplatte benutzen) das Feature-Set umgestellt hat? Das erste komische Verhalten begann nach dem Neustart nach der Kubuntu-Installation, bei dem das zu dem Zeitpunkt eingestellte User-PW nicht akzeptiert wurde.

Vielleicht wechselt die SSD auch direkt in den Frozen-Zustand. Mit welchem Tool bekomme ich das wieder hin?

Fehler: Ich denke ich weiß jetzt was passiert ist: Statt das Passwort auf NULL zu setzen hat das BIOS das Passwort auf ein leeres PW ("") gesetzt, mit dem das Lenovo BIOS selber nach einem Neustart nicht mehr zurecht kommt, deshalb die Optionen auch nicht mehr anzeigt und die SSD dann die Funktionen komplett verriegelt.
Dass das User-PW nach dem Neustart nicht akzeptiert wurde, hat vielleicht ein anderen Grund und war nur Zufall.

Die Lösung ist dann vermutlich ein System mit einem anderen BIOS, das diesen Fehler nicht aufweist oder die SSD erst nach dem Booten anzuschließen.
 
Zuletzt bearbeitet von einem Moderator:
abulafia schrieb:
Kann es sein, das Kubuntu (14.04 LTE 64 bit UEFI-Modus, komplette Festplatte benutzen) das Feature-Set umgestellt hat?
Keine Ahnung, mti Kubuntu kenne ich mich nicht aus.

abulafia schrieb:
Vielleicht wechselt die SSD auch direkt in den Frozen-Zustand. Mit welchem Tool bekomme ich das wieder hin?
Das ist eigentlich eine Sache des BIOS, lies mal hier.
abulafia schrieb:
Die Lösung ist dann vermutlich ein System mit einem anderen BIOS, das diesen Fehler nicht aufweist oder die SSD erst nach dem Booten anzuschließen.
Wenn ein Passwort gesetzt wurde, dann dürfte es ein Problem geben, wenn das andere Board diese nicht unterstützt, was bei Desktop Board nicht so selten ist.
 
Ich bin mir mittlerweile sicher, dass ich im BIOS ein leeres PW eingestellt habe, im Gegensatz zu NULL. Das Problem tritt wie beschrieben unter anderem bei Lenovo auf.

Versuche mit hdparm und im Betrieb an- und ab-stöpseln der Festplatte brachten keinen Erfolg.
 
Was ist denn nun mit dem Menüpunkt im BIOS. Erscheint der bei einer anderen Platte oder gänzlich ohne, oder nicht?
 
Nein, der wird ausgeblendet, wenn das UEFI keine kompatible Platte erkennt.

Das Problem ist mittlerweile gelöst. Der Crucial Support war sehr hilfreich und freundlich. Durch das leere Passwort ist die Sicherheitsfunktion der Platte blockiert und sie muss ausgetauscht werden. Eine andere Lösung ist nicht bekannt. Ich erhalte dafür eine MX100 als Ersatz.
 
Zurück
Oben