BitLocker | BitLocker To Go-Laufwerkverschlüsselungsfunktion unter Windows 10

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen





BitLocker ist eine integrierte Schutzfunktion für das Laufwerkverschlüsselungssystem, die Microsoft in ausgewählten Windows-Editionen integriert hat. Es dient zum Schutz von Daten durch Verschlüsselung ganzer Volumes. (Die Verschlüsselung ist eine Methode, um lesbare Informationen für nicht autorisierte Benutzer unkenntlich zu machen.) Wenn Sie Ihre Informationen verschlüsseln, bleiben sie auch dann verwendbar, wenn Sie sie für andere Benutzer freigeben. Wenn Sie ein verschlüsseltes Word-Dokument an einen Freund senden, muss dieser es zuerst entschlüsseln. Windows 10 enthält verschiedene Arten von Verschlüsselungstechnologien, das Encrypting File System (EFS) und BitLocker-Laufwerkverschlüsselung . In diesem Beitrag erfahren Sie, wie Sie aktivieren und konfigurieren BitLocker-Laufwerkverschlüsselung Funktion zum Schutz Ihres Systemlaufwerks.



Hinweis: BitLocker ist in den Home- und Stater-Editionen von Windows nicht verfügbar. Diese Funktion ist nur in den Professional-, Ultimate- und Enterprise-Editionen von Microsoft Windows enthalten.

Derzeit gibt es zwei Arten der BitLocker-Verschlüsselung, die Sie verwenden können

Beitrag Inhalt: -

BitLocker-Laufwerkverschlüsselung

Dies ist eine Funktion zur Verschlüsselung der gesamten Festplatte, mit der ein gesamtes Laufwerk verschlüsselt wird. Wenn der Computer gestartet wird, wird der Windows-Bootloader von der System Reserved-Partition geladen, und der Bootloader fordert Sie zur Eingabe Ihrer Entsperrmethode auf



BitLocker zum Mitnehmen

Externe Laufwerke wie USB-Sticks und externe Festplatten können mit BitLocker To Go verschlüsselt werden. Sie werden zur Eingabe Ihrer Entsperrmethode aufgefordert, wenn Sie das Laufwerk an Ihren Computer anschließen. Wenn jemand nicht über die Entsperrmethode verfügt, kann er nicht auf die Dateien auf dem Laufwerk zugreifen.

Voraussetzung für die Konfiguration der BitLocker-Funktion

  • Die BitLocker-Laufwerkverschlüsselung ist nur unter Windows 10 Pro und Windows 10 Enterprise verfügbar.
  • Das BIOS Ihres Computers muss beim Start TPM- oder USB-Geräte unterstützen. Ist dies nicht der Fall, müssen Sie die Support-Website Ihres PC-Herstellers überprüfen, um das neueste Firmware-Update für Ihr BIOS zu erhalten, bevor Sie versuchen, BitLocker einzurichten.
  • Das Verschlüsseln einer gesamten Festplatte ist nicht schwierig, aber zeitaufwändig.
  • Je nach Datenmenge und Größe des Laufwerks kann dies sehr lange dauern.
  • Stellen Sie sicher, dass Ihr Computer während des gesamten Vorgangs an eine unterbrechungsfreie Stromversorgung angeschlossen ist.

Aktivieren Sie die BitLocker-Laufwerkverschlüsselungsfunktion

  • So aktivieren und konfigurieren Sie die BitLocker-Funktion
  • Öffnen Sie zuerst die Systemsteuerung und dann System und Sicherheit
  • Hier sehen Sie die Option BitLocker-Laufwerkverschlüsselung Klick es an.
  • Dadurch wird das BitLocker-Laufwerkverschlüsselungsfenster geöffnet.
  • Klicken Sie hier auf BitLocker-Balg für Betriebssystemlaufwerk aktivieren.

Wenn der PC, auf dem Sie BitLocker aktivieren, kein Trusted Platform Module (TPM) hat, wird die Meldung angezeigt, dass dieses Gerät kein Trusted Platform Module verwenden kann. Ihr Administrator muss das “ Erlaube BitLocker ohne kompatibles TPM ”In der erforderlichen zusätzlichen Authentifizierung beim Start für OS-Volumes.

Bitlocker ohne kompatibles tpm Windows 10 zulassen



Erlaube BitLocker ohne kompatibles TPM-Fenster 10

Für die BitLocker-Laufwerkverschlüsselung ist normalerweise ein Computer mit einem TPM (Trusted Platform Module) erforderlich, um ein Betriebssystemlaufwerk zu sichern. Dies ist ein im Computer integrierter Mikrochip, der auf dem Motherboard installiert ist. BitLocker kann die Verschlüsselungsschlüssel hier speichern. Dies ist sicherer als das einfache Speichern auf dem Datenlaufwerk des Computers. Das TPM stellt die Verschlüsselungsschlüssel erst bereit, nachdem der Status des Computers überprüft wurde. Ein Angreifer kann nicht einfach die Festplatte Ihres Computers herausreißen oder ein Image einer verschlüsselten Festplatte erstellen und auf einem anderen Computer entschlüsseln.

So aktivieren Sie BitLocker ohne TPM-Chip:

Sie ändern eine Einstellung im Windows 10-Gruppenrichtlinieneditor, um die BitLocker-Festplattenverschlüsselung mit Kennwörtern zu verwenden, und umgehen den Fehler. Dieses Gerät kann kein vertrauenswürdiges Plattformmodul verwenden.



  • Art gpedit Suchen Sie in der Windows 10-Taskleiste und wählen Sie Gruppenrichtlinie bearbeiten.
  • Navigieren Sie im Windows 10-Gruppenrichtlinieneditor zum Navigieren im folgenden Bereich
  • Computerkonfiguration> Administrative Vorlagen> Windows-Komponenten> BitLocker-Laufwerkverschlüsselung> Betriebssystemlaufwerke.
  • Hier doppelklicken Sie auf Zusätzliche Authentifizierung beim Start erforderlich im Hauptfenster.

Hinweis: Achten Sie darauf, die richtige Option auszuwählen, da es einen anderen ähnlichen Eintrag für (Windows Server) gibt.

Erlaube BitLocker ohne kompatibles TPM-Fenster 10



  • Wählen Sie oben links Aktiviert aus und aktivieren Sie unten BitLocker ohne kompatibles TPM zulassen (erfordert ein Kennwort oder einen Startschlüssel auf einem USB-Flash-Laufwerk).
  • Danach klicken Sie auf Übernehmen und auf OK, um die Änderungen zu speichern.
  • Aktualisieren Sie die Gruppenrichtlinie, damit Änderungen sofort wirksam werden.
  • Drücken Sie dazu Win + R bei Run Type gpupdate / force und drücken Sie die Eingabetaste.

Konfigurieren Sie die BitLocker-Funktion neu

Kommen Sie jetzt wieder zum BitLocker Drive Encryption Window und klicken Sie auf BitLocker-Laufwerkverschlüsselung. Dieses Mal ist kein Fehler aufgetreten und der Setup-Assistent wird gestartet. Wenn Sie hier aufgefordert werden, 'So entsperren Sie Ihr Laufwerk beim Start' auszuwählen, wählen Sie die Option 'Kennwort eingeben' oder verwenden Sie ein USB-Laufwerk, um das Laufwerk beim Start zu entsperren.

Erstellen Sie ein Passwort für BitLocker

Hier Wenn Sie Kennwort eingeben auswählen, müssen Sie bei jedem Systemstart das Kennwort eingeben. Wenn Sie wählen, stecken Sie das USB-Laufwerk jedes Mal ein, wenn Sie das USB-Laufwerk einstecken müssen, um das System zu entsperren. Klicken Sie auf die Option Kennwort eingeben und dann auf Kennwort erstellen. (Wählen Sie ein sicheres Passwort, das aus großen und kleinen Zeichen, Zahlen und Sonderzeichen besteht. Stellen Sie sicher, dass Sie nicht das ähnliche Passwort verwenden, das Sie für andere Konten verwenden.) Geben Sie dasselbe Passwort auf der Registerkarte 'Passwort erneut eingeben' ein und klicken Sie auf 'Weiter'.



Erstellen Sie ein Passwort für BitLocker

Auf dem nächsten Bildschirm Wählen Sie aus, wie Sie Ihren Wiederherstellungsschlüssel sichern möchten. Sie können Ihr Microsoft-Konto verwenden, falls vorhanden, auf einem USB-Stick speichern, an einem anderen Ort als dem lokalen Laufwerk speichern oder eine Kopie drucken.



Es wird dringend empfohlen, auf einem USB-Stick zu speichern und zu drucken.

Wenn Sie fertig sind, klicken Sie auf Weiter. Im nächsten Fenster Sie haben zwei Möglichkeiten, um Ihre lokale Festplatte zu verschlüsseln

  • Wenn es sich um einen neuen Computer handelt, der gerade aus der Verpackung genommen wurde, verwenden Sie nur den verwendeten Speicherplatz verschlüsseln.
  • Wenn es bereits verwendet wird, wählen Sie die zweite Option 'Gesamtes Laufwerk verschlüsseln'.

Da ich diesen Computer bereits benutze, werde ich mich für die zweite Option entscheiden. Beachten Sie, dass es einige Zeit dauern wird, insbesondere wenn es sich um ein großes Laufwerk handelt. Stellen Sie sicher, dass Ihr Computer bei einem Stromausfall mit USV betrieben wird. Klicke weiter um fortzufahren.

Auf dem nächsten Bildschirm Wählen Sie zwischen den beiden Verschlüsselungsoptionen:

  1. Neuer Verschlüsselungsmodus (am besten für Festplatten auf diesem Gerät)
  2. Kompatibler Modus (am besten für Laufwerke, die von diesem Gerät verschoben werden können)

Stellen Sie sicher, dass die Option BitLocker-Systemprüfung ausführen aktiviert ist, um Datenverlust zu vermeiden, und klicken Sie auf Weiter.

Wenn Sie auf die Eingabeaufforderung Bitlocker fortsetzen klicken, um Windows 10 neu zu starten, um das Setup abzuschließen und mit der Verschlüsselung zu beginnen.

Die Verschlüsselung beginnt nach dem Neustart des Computers

Entfernen Wenn sich CD / DVD-Datenträger im Computer befinden, speichern Sie, wenn Arbeitsfenster geöffnet wurden, und klicken Sie auf Fenster neu starten.

Jetzt beim nächsten Start beim Start BitLocker fragt nach dem Kennwort, das Sie während der BitLocker-Konfiguration festgelegt haben. Geben Sie das Passwort ein und drücken Sie die Eingabetaste.

Start des Bitlocker-Passworts

Nach der Anmeldung bei Windows 10 werden Sie feststellen, dass nicht viel passiert. Um den Status der Verschlüsselung herauszufinden, klicken Sie doppelt auf das BitLocker-Symbol in Ihrer Taskleiste.

Sie sehen den aktuellen Status C: BitLocker Encrypting 3.1% abgeschlossen. Dies kann einige Zeit dauern, sodass Sie Ihren Computer weiter verwenden können, während die Verschlüsselung im Hintergrund erfolgt. Sie werden benachrichtigt, wenn der Vorgang abgeschlossen ist.

Wenn die BitLocker-Verschlüsselung abgeschlossen ist, können Sie Ihren Computer wie gewohnt verwenden. Alle Inhalte, die zusätzlich zu Ihrer Kommunikation erstellt werden, werden gesichert.

BitLocker verwalten

Wenn Sie die Verschlüsselung jederzeit unterbrechen möchten, können Sie dies über das Element BitLocker Encryption Control Panel tun. oder Sie können einfach mit der rechten Maustaste auf das verschlüsselte Laufwerk klicken und BitLocker verwalten auswählen.

Bitlocker verwalten

Wenn Sie darauf klicken, wird das Fenster BitLocker Drive Encryption geöffnet, in dem Sie die folgenden Optionen finden.

  • Sichern Sie Ihren Wiederherstellungsschlüssel: Wenn Sie Ihren Wiederherstellungsschlüssel verlieren und noch in Ihrem Konto angemeldet sind, können Sie mit dieser Option eine neue Sicherung des Schlüssels erstellen
  • Ändere das Passwort: Mit dieser Option können Sie ein neues Verschlüsselungskennwort erstellen. Sie müssen jedoch weiterhin das aktuelle Kennwort angeben, um die Änderung vorzunehmen.
  • Passwort entfernen: Sie können BitLocker nicht ohne eine Form der Authentifizierung verwenden. Sie können ein Kennwort nur entfernen, wenn Sie eine neue Authentifizierungsmethode konfigurieren.
  • Schalten Sie BitLocker aus : Für den Fall, dass Sie auf Ihrem Computer keine Verschlüsselung mehr benötigen, bietet BitLocker eine Möglichkeit, alle Ihre Dateien zu entschlüsseln.

Stellen Sie jedoch sicher, dass Ihre vertraulichen Daten nach dem Deaktivieren von BitLocker nicht mehr geschützt sind. Darüber hinaus kann die Entschlüsselung je nach Größe des Laufwerks lange dauern, bis der Vorgang abgeschlossen ist. Sie können Ihren Computer jedoch weiterhin verwenden.

Das ist alles, was Sie wissen müssen Konfigurieren Sie die BitLocker-Laufwerkverschlüsselungsfunktion unter Windows 10. Haben Sie Fragen, Vorschläge, können Sie diese unten kommentieren. Lesen Sie auch

Top