TeamViewer Motive 3

TCG Storage Security - nicht aktivierbar

secz

Newbie
Registriert
Apr. 2026
Beiträge
4
Hallo,

folgende Hardware:

Mainboard: Asrock A620I Lightning Wifi
SSD: Samsung 970 Evo Plus (NVME), Samsung 870 Evo (SATA)

Beide Laufwerke sind TCG Opal 2.0 spezifiziert und unterstützen AES 256-Hardwareverschlüsselung.

Ich würde gerne Hardwareverschlüsselung nutzen. Habe im UEFI unter "Security" / "TCG Storage" entsprechend aktivieren (Passwort vergeben) wollen.

Reproduzierbar tritt aber immer folgendes Problem auf:
Vergebe ein Admin-Passwort (egal ob dann zugleich noch ein User-Passwort mit dazu oder nicht - immer dasselbe).
Speichere die UEFI-Changes und starte neu.
Nun keinerlei Boot mehr, nur noch blanker schwarzer (leuchtender) Bildschirm. Habe einen Speaker auf dem Mainboard, der nach erfolgreichem POST 1x beept und bei Fehlern entsprechend öfter - dieser piept GAR NICHT.

Ich komme dementsprechend auch nicht mehr ins UEFI.

Das ganze bleibt dann so bis das Laufwerk für das ich das Passwort vergeben habe abgesteckt wird. Das Laufwerk scheint auf "locked" gegangen zu sein, da ich es in einem anderen PC zwar nicht entsperren aber mit Samsung Magician einen PSID Revert durchführen kann.

Das Ganze tritt bei beiden Laufwerken, also egal ob NVME oder SATA identisch auf.

Hat jemand Tipps? Hat jemand erfolgreich mal die Hardwareverschlüsselung mit Asrock-Boards zum Laufen gebracht??

Vielen Dank im vorraus!



PS: Falls das Thema im Speicherforum besser aufgehoben sein sollte gern verschieben
 

Anhänge

  • tcg.jpg
    tcg.jpg
    341,2 KB · Aufrufe: 37
Hast du das Admin Passwort mal nicht aus diesem Fenster raus vergeben? Es müsste dafür auch noch eine andere Stelle im UEFI geben.

Das Passwort ist nämlich erstmal für das UEFI selbst.
Ansonsten, neuestes UEFI installiert? Neueste Version ist die 4.10.
 
Die meisten SSD hersteller implementieren Opal leider eher schlampig und gern angreifbar. Was bei crypto leider oft ueblich ist, wenn jeder seine eigene suppe kocht,

Wenn verschlüsselung relevant ist, nimm veracrypt.
Dann musst du dich mit dem Problem an der Stelle nicht weiter beschaeftigen und hast eine loesung die nicht an den datentraeger gebunden ist
 
Mojo1987 schrieb:
Ansonsten, neuestes UEFI installiert? Neueste Version ist die 4.10.
Ja
Mojo1987 schrieb:
Hast du das Admin Passwort mal nicht aus diesem Fenster raus vergeben? Es müsste dafür auch noch eine andere Stelle im UEFI geben.
Verstehe ich leider nicht ganz was du meinst mit diesem Fenster? Eine andere Stelle dafür gibt es nicht.


madmax2010 schrieb:
Dann musst du dich mit dem Problem an der Stelle nicht weiter beschaeftigen und hast eine loesung die nicht an den datentraeger gebunden ist
Ich will nicht oberschlau oder undankbar rüberkommen, aber bitte nicht ablenken. Es geht mir um Hardwareverschlüsselung und nein Veracrypt (ist tolle software, nutze ich an anderer Stelle) hat damit absolut nichts zu tun und ist nicht die Lösung dafür.
 
  • Gefällt mir
Reaktionen: madmax2010
secz schrieb:
Verstehe ich leider nicht ganz was du meinst mit diesem Fenster?
Ich hab selbst kein AsRock Board, aber es geht hierbei um das UEFI Admin Passwort als Voraussetzung für Opal und dafür sollte es unter Security zusätzlich einen eigenen Punkt geben, der nicht im TCG Menü steckt um dieses zu setzen. Könnte mir vorstellen das er wenn es im TCG Menü steckt versucht das PW zu setzen und direkt die Verschlüsselung zu aktivieren und damit nicht klar kommt.

Sprich erst PWs setzen im dazugehörigen Menü, dann rebooten und nachträglich über das TCG Menü dann die funktionieren aktivieren (was dann gehen sollte).
 
Mojo1987 schrieb:
Ich hab selbst kein AsRock Board, aber es geht hierbei um das UEFI Admin Passwort als Voraussetzung für Opal und dafür sollte es unter Security zusätzlich einen eigenen Punkt geben, der nicht im TCG Menü steckt um dieses zu setzen. Könnte mir vorstellen das er wenn es im TCG Menü steckt versucht das PW zu setzen und direkt die Verschlüsselung zu aktivieren und damit nicht klar kommt.
Ah du meinst quasi, ich muss
  • erst das UEFI-Passwort setzen (Passwort zum Zugriff auf das UEFI - erst mal nicht mit der Festplatte verbunden)
  • dann das TCG Admin Passwort
  • dann das TCG User Passwort?
 
Joa würde ich mal versuchen, mehr wie nicht klappen kanns ja nicht.
 
secz schrieb:
Ah du meinst quasi, ich muss
  • erst das UEFI-Passwort setzen (Passwort zum Zugriff auf das UEFI - erst mal nicht mit der Festplatte verbunden)
  • dann das TCG Admin Passwort
  • dann das TCG User Passwort?
Hat leider auch nichts geändert. Direkt nach dem Verlassen des UEFIs wieder kein Boot mehr. Kurz der weiße Unterstrich auf schwarzem Hintergrund dann dauerhaft schwarzer Hintergrund, kein Ton vom BIOS-Beeper
 
Sapphire Forum
Zurück
Oben