Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Festplatten-Verschlüsselung / Sicherheit Einsendung Garantiefall

Klemens

bekommt Übersicht
Hallo!

Ich habe ein Notebook HP Probook 470 G5 mit Windows 10 Home. Ich muss das Gerät leider rasch als Garantiefall einschicken. Nun ist die Frage, wie ich meine Daten schütze. Das Gerät verfügt über eine SSD und eine HDD.

Bei der Installation wollte ich glaube ich die Festplatten-Verschlüsselung aktivieren, bin mir aber nicht sicher, ob das funktioniert hat, da ich die Installation ohne Microsoft-Konto durchgeführt habe.

In den "Einstellungen" unter "Geräteverschlüsselung" ist folgendes zu lesen:
"Sie benötigen ein Microsoft-Konto, um die Verschlüsselung dieses Geräts abzuschließen."
und
"Stattdessen mit einem Microsoft-Konto anmelden."
darunter ist noch die Schaltfläche "Ausschalten"

Darunter ist ein Verweis auf Bit-Locker angeführt, aber der führt zu nichts bzw. führt im Kreis.

Für mich stellen sich jetzt die Fragen:
*) Soll ich das Windows-Konto aktivieren oder bringt das am Ende eh nichts? Ich habe irgendwo glesen, die Laufwerksverschlüsselung gibt es nicht für Windows Home? Verschlüsselt die Software dann sowohl SSD mit dem Betriebssystem als auch für die HDD mit den privaten Daten?
*) Soll ich stattdessen lieber Bit-Locker einsetzen? Geht das sowohl für die SSD (Betriebssystem) als auch für die HDD (private Daten)?
*) Gibt es Alternativvorschläge? Ev. HDD auf jeden Fall löschen und formatieren, anderen Verschlüsselungsprogramm etc.?

Danke im Voraus!
 
Anzeige
Hallo Klemens, was für ein Garantiefall. Kommst du noch an deine privaten Daten? Wenn ja, extern sichern und dann
Gerät zurücksetzten. Ob Neuinstallierung den Garantie Anspruch löscht ist mir nicht bekannt.
Gruß Uwi58
 
Hallo Uwi,
ja, ich komme noch problemlos an die Daten. Garantiefall weil er regelmäßig beim Schließen des Deckels abstürzt.

Mir geht's darum, dass ich meine Daten nicht am Silbertablett serviere, wenn ich den Laptop einschicke.
 
Die Dir wichtige Daten sichern. ( Externe Festplatte, USB Sick, Cloud )
Dann würde ich den Rechner mit der Recovery Funktion in den Auslieferungszustand zurück versetzen.
 
Danke. Ich hätte halt eine Verschlüsselungslösung bevorzugt, weil das vermutlich die einfachere Lösung gewesen wäre (falls es möglich wäre, meinen Computer zu reparieren, hätte ich ihn wieder entschlüsseln und ohne größeren Aufwand weiterverwenden können...).
 
Ich habe ein Notebook HP Probook 470 G5 mit Windows 10 Home.
Die Home Edition bietet nur eine eingeschränkte Bitlocker-Funktionalität. Damit kann man bereits verschlüsselte Partitionen nutzen, aber nicht neu verschlüsseln und eine Geräteverschlüsselung (Systemplatte) ist damit auch nicht möglich.
Wenn du das willst, dann musst du zusätzliche Software, wie etwa VeraCrypt, verwenden.

Zur SSD / HDD:
Bei einer HDD reicht einmaliges Überschreiben (Diskpart -> Clean All bzw. beim Zurücksetzen von Windows die Variante wählen, dass alles überschrieben wird [Beschreibung lautet grob, dass man im Fall eines Verkaufs machen soll und der Vorgang sehr lange dauern kann].

Bei einer SSD ist der Optimale Weg "ATA Secure Erase", um wirklich Gewissheit zu haben. (Je nach Gerät kann man das direkt im BIOS anstoßen, es gibt Software vom Hersteller oder man verwendet ein Live Linux). Mit Trim und CO sollte man jedoch zumindest so die SSD auch säubern können, dass ein Gerät in den Service schicken. Laut deiner Beschreibung ist die SSD ja auch nicht defekt, also wird die im Gerät bleiben. Wenn du ein besseres Gewissen haben willst, dann würde ich nach der Neuinstallation von Windows einfach die SSD komplett mit sinnlosen Daten füllen (etwa H2Test). Danach die Testdateien wieder löschen und man hat 99% des Platzes überschrieben. Das reicht für deinen Anwendungsfall auf jeden Fall

Ansonsten: Die Idee seine Daten verschlüsselt (etwa für solche Fälle) zu speichern ist gut, allerdings sollte man auch bedenken, dass der Service je nach Hersteller & Problem keine Rücksicht auf die Daten nimmt und man durchaus damit rechnen sollte, dass da einfach ein Werksreset gemacht wird. (Steht bestimmt auch im Kleingedruckten.)
 
Also wenn mir jemand ein Laptop wegen eines Garantiefalls zusenden würde (passiert jedoch nicht) was per Bitlocker Verschlüsselt ist und wo ich keine Chance habe Zuverlässigkeitsverlauf oder Ereignisanzeige ein zusehen, würde ich es entweder zurücksenden oder aber in den Werkszustand zurücksetzen, dann sind all deine Wichtigen Daten eh weg.

Speichere all deine Wichtigen Daten auf einen USB Stick oder Externe Festplatte, Sichere deine Passwörter in eine Textdatei ab und setze das gerät entweder in den Werkzustand zurück auch wenn der Fehler nach einem Mechanischen und nicht nach einem Software Problem klingt.

Derjenige der dein Gerät überprüfen muss, muss es zumindest ohne Eingabe von Passwörtern einmal Starten können um den Defekt zu wiederholen. Möglicherweise ist der Defekt auch nicht Reparabel und du erhellst ein Neugerät und dann sind deine Wichtigen Daten auch weg.
 
Die Home Edition bietet nur eine eingeschränkte Bitlocker-Funktionalität. Damit kann man bereits verschlüsselte Partitionen nutzen, aber nicht neu verschlüsseln und eine Geräteverschlüsselung (Systemplatte) ist damit auch nicht möglich.

Das ist leider kompletter Unsinn. Windows 10 Home unterstützt die Geräteverschlüsselung der Systemplatte, nur kann man dies nicht so bequem über das Bitlocker-UI steuern. Sobald man sich mit einem Microsoft Konto anmeldet und das System grundsätzlich die Verschlüsselung unterstützt, wird die Geräteverschlüsselung sogar automatisch aktiviert.
Das ist technisch im Hintergrund nichts anderes als Bitlocker.
 
Vielen Dank, ich habe den Laptop zurückgesetzt, alle Daten gelöscht und eingeschickt :)
 
Anzeige
Oben