出厂加密的驱动器

可以将 Windows 安装在出厂加密的驱动器上,也称为加密硬盘驱动器 (eHDD)。 出厂加密驱动器是能够进行全盘加密的驱动器。

默认情况下,当你在出厂加密的驱动器上安装 Windows 时,Windows 会使用可信计算组 (TCG) 和 IEEE 1667 传输加密标准自动加密驱动器。

要求

要将 Windows 安装到出厂加密的驱动器上,请使用以下命令:

  1. 固件:已配置为使用 EFI 存储安全协议的 UEFI 版本 2.3.1。

  2. 硬件:能够使用 TCG 和 IEEE 1667 传输加密标准的硬盘驱动器。

使用其他加密标准

若要在驱动器上使用其他加密标准,必须首先禁用 Windows 提供的自动驱动器预配。 要在新安装上执行此操作,请将 Microsoft-Windows-EnhancedStorage-Adm/TCGSecurityActivationDisabled 无人值守设置设置为 true