Anzeige

Am Puls von Microsoft

Anzeige

BitLocker-Laufwerkverschlüsselung unter Vista ohne TPM-Chip verwenden

Martin

Webmaster
Teammitglied
Ein wichtiges neues Sicherheitsfeature in Windows Vista (Enterprise und Ultimate)
ist die Laufwerksverschlüsselung BitLocker.
Voraussetzung für die Nutzung ist, dass das Motherboard des Computers mit einem
TPM-Chip der Version 1.2 ausgestattet ist.
Es sind allerdings sehr viele Computer im Umlauf, die nicht über einen solchen
Chip verfügen, obwohl sie ansonsten über gute Leistungswerte verfügen und den
Vista-Systemanforderungen allemal genügen. Selbst aktuell verkaufte Mainboards
und Notebooks verfügen oft nicht über diesen Baustein.

Es gibt jedoch eine Möglichkeit, BitLocker dennoch zu nutzen - die Einstellung scheint
bewusst versteckt und undokumentiert zu sein und wird auch in den FAQ
von Microsoft nicht erwähnt:

Öffnen Sie den Gruppenrichtlinien-Editor (gpedit.msc im Startmenü eingeben)

Klicken Sie auf

Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten ->BitLocker-Laufwerkverschlüsselung:


gpedit_1.jpg



Öffnen Sie nun die Option "Systemsteuerungssetup: Erweiterte Startoptionen aktivieren"
in der rechten Fensterhälfte per Doppelklick.

Wählen Sie nun im oberen Fensterteil "aktiviert" und setzen Sie darunter das
Häkchen in "BitLocker ohne kompatibles TPM zulassen" - schließen Sie alle Fenster mit ok.


gpedit_2.jpg



Wenn nun der Bitlocker-Assistent gestartet wird, zeigt er die neue Option an:


bitlocker.jpg



Üblicherweise wird man einen USB-Stick verwenden, um den Schlüssel darauf zu speichern,
aber auch USB-Festplatten oder Speicherkarten können hier ausgewählt werden.

Diese Lösung hat den zusätzlichen Charme, dass der USB-Stick damit quasi zum
"Generalschlüssel" für den Computer wird. Ist der Stick nicht eingesteckt, fährt
der Rechner nicht hoch.
Ebenso fatal sind natürlich die Folgen, wenn der Stick versehentlich gelöscht wird
oder einen Defekt erleidet. Man sollte die Schlüsseldaten daher doppelt und
dreifach sichern, sonst kommt man im Fall des Falles nicht mehr an seine eigenen
Daten.
 
Zuletzt bearbeitet:
Anzeige
Ich suche mir gerade einen Wolf, wie man die Gruppenrichtlinie von Hand aufruft und finde es nicht :D.
Die gpedit.msc liegt unter \windows\system32
 
Bitlocker Laufwerke entschlüsseln nach dem das Mainboard defekt ist

Ich frage mich was passiert, wenn ich ein Laufwerk mit bitlocker verschlüssele und dann das Mainboard - mit dem TPM- den Geist aufgibt. Wie kommt man dann noch an seine Daten ?

Ist dann der USB-stick als TPM ersaty die bessre Lösung.

Kann ich mit neume Mainboard, USB Stick und verschlüsselter Disk wieder an die Daten kommen ?
 
Wird bei einem Rechner mit TPM-Chip das Mainboard getauscht oder die Festplatte in einen anderen Rechner eingebaut, verweigert Bitlocker den Zugriff.
Genau dann braucht man den Stick oder die Diskette mit dem Schlüssel.
Diese Sicherung sollte man also auf jeden Fall durchführen.
 
Hallo, hab alles genai nach dieser anleitung gemacht, aber Bitlocker zeigt immer noch die fehlermeldung an, das mein laufwerk nicht richtig partitioniert wurde...
 
Nicht richtig partitioniert? Das scheint dann aber weniger was mit Bitlocker zu tun zu haben, eventuell liegt da wirklich ein Partitionsfehler vor?
 
Das hat nicht mit partitionierungsfehlern zu tun sondern ist ein bug in Microsofts Vista Betriebssystem. Habe seit märz Vista ultimate und das selbe problem. Das system speichert den wiederherstellungsschlüssel auf dem Stick aber bei der Verschlüsselung kommt eine Fehlermeldung das daß laufwerk zu klein wäre. und danach lässt sich das 2 GB große Laufwerk nicht mehr löschen da da die startdateien gelagert sind. Microsoft ist nicht in der lage oder nicht willens das problem zu beheben. Habe mit vielen leuten gechatet die selbst eine supportanfrage gestartet haben aber nur ausreden gehört haben. Mein Fazit ist: wenn der Rechner kein TPM chip besitzt vergiss BitLocker und wenn dein Rechner einen TPM Chip enthält lass die finger von BitLocker den wenn der Chip gehimmelt ist sind es auch deine Daten da das ReserveSystem mit einem USB Stick nicht funktioniert. Another sick idea of Microsoft

Roger Werner
für Kontakt : RogerfWerner@yahoo.de
 
Ich hab des gleiche problem 2Gb sinnfreie Partetion die ich weder benutzen noch löschen kann.... Bitlocker ist schon fast virususartig weil sich der dreck ums verrecken nicht deinstalliern lässt
ich hab keinen TPM chip ich will nur endlich den schrott loswerden... und meine 2Gb Speicher wieder...

es gibt 1000 bessere progs als der humpitz vom MS (n)

Mfg Zyntia
 
Anzeige
Oben