Die BitLocker-Laufwerkverschlüsselung ist eine vollständige Festplattenverschlüsselungsfunktion, die in den Betriebssystemen Windows 11, Windows 10, Windows 8.1, Windows 7 sowie Windows Vista und Windows Server von Microsoft enthalten ist und darauf abzielt, Daten durch die Verschlüsselung ganzer Volumes zu schützen. Standardmäßig wird der AES-Verschlüsselungsalgorithmus im CBC-Modus mit einem 128-Bit-Schlüssel verwendet, kombiniert mit dem Elephant-Diffusor für zusätzliche Festplattenverschlüsselungs-spezifische Sicherheit, die AES nicht bietet.
Microsoft BitLocker
BitLocker verhindert, dass ein Dieb, der ein anderes Betriebssystem startet oder ein Software-Hacking-Tool ausführt, den Datei- und Systemschutz von Windows durchbricht oder die auf dem geschützten Laufwerk gespeicherten Dateien offline ansieht. Die Funktion verwendet idealerweise a Vertrauenswürdiges Plattformmodul (TPM 1.2), um Benutzerdaten zu schützen und sicherzustellen, dass ein PC mit Windows nicht manipuliert wurde, während das System offline war.
BitLocker bietet sowohl mobilen als auch unternehmensinternen Informationsmitarbeitern einen verbesserten Datenschutz für den Fall, dass ihre Systeme verloren gehen oder gestohlen werden, sowie eine sichere Datenlöschung, wenn es an der Zeit ist, diese Vermögenswerte außer Betrieb zu nehmen.
Im Gegensatz zum Encrypting File System (EFS), mit dem Sie einzelne Dateien verschlüsseln können, verschlüsselt BitLocker das gesamte Systemlaufwerk, einschließlich der für den Start und die Anmeldung erforderlichen Windows-Systemdateien. Sie können sich normal anmelden und mit Ihren Dateien arbeiten, aber BitLocker kann Hackern den Zugriff auf die Systemdateien verwehren, auf die sie angewiesen sind, um Ihr Passwort herauszufinden oder auf Ihre Festplatte zuzugreifen, indem Sie sie von Ihrem Computer entfernen und auf einem anderen Computer installieren.
BitLocker kann nur zum Schutz von Dateien beitragen, die auf dem Laufwerk gespeichert sind, auf dem Windows installiert ist.
Um auf BitLocker zuzugreifen, öffnen Sie Systemsteuerung > Sicherheit > BitLocker-Laufwerkverschlüsselung
Bevor Sie die BitLocker-Laufwerkverschlüsselung aktivieren können, müssen Sie sicherstellen, dass die Festplatte Ihres Computers über Folgendes verfügt:
Mindestens zwei Bände. Wenn Sie ein neues Volume erstellen, nachdem Sie Windows bereits installiert haben, müssen Sie Windows neu installieren, bevor Sie BitLocker aktivieren. Ein Volume ist für das Betriebssystemlaufwerk (normalerweise Laufwerk C), das BitLocker verschlüsselt, und eines für das aktive Volume, das zum Starten des Computers unverschlüsselt bleiben muss. Die Größe des aktiven Volumes muss mindestens 1,5 Gigabyte (GB) betragen. Beide Partitionen müssen mit dem NTFS-Dateisystem formatiert sein.
Eine in bestimmten Hardwarekonfigurationen verfügbare TPM-Konfiguration ist ein Muss. Wenn Ihre Konfiguration diese Funktion nicht zulässt, können Sie sie nicht aktivieren.
Bereiten Sie Ihren Computer für die BitLocker-Laufwerkverschlüsselung vor
Um Laufwerke zu verschlüsseln und die Startintegrität zu überprüfen, benötigt BitLocker mindestens zwei Partitionen. Diese beiden Partitionen bilden eine Split-Load-Konfiguration. Bei einer Split-Load-Konfiguration wird die Hauptpartition des Betriebssystems von der aktiven Systempartition getrennt, von der aus der Computer gestartet wird.
Das BitLocker-Laufwerkvorbereitungstool automatisiert die Prozesse, um den Computer für BitLocker vorzubereiten. Erstellen des zweiten Volumes, das BitLocker benötigt:
- Migration der Bootdateien auf das neue Volume
- Das Volume zu einem aktiven Volume machen
Wenn das Tool fertig ist, müssen Sie den Computer neu starten, um das Systemvolume auf das neu erstellte Volume zu ändern. Nach dem Neustart des Computers ist das Laufwerk korrekt für BitLocker konfiguriert. Möglicherweise müssen Sie auch das Trusted Platform Module (TPM) initialisieren, bevor Sie BitLocker aktivieren.
Stellen Sie mit BitLocker verschlüsselte Daten von einem beschädigten Festplattenvolume wieder her
Der BitLocker-Reparaturtool kann Administratoren bei der Wiederherstellung von Daten von einem beschädigten oder beschädigten Datenträgervolume unterstützen, das mit BitLocker verschlüsselt wurde.
Dieses Tool hilft beim Zugriff auf mit BitLocker verschlüsselte Daten, wenn die Festplatte physisch beschädigt wurde. Dieses Tool versucht, kritische Daten vom Laufwerk zu rekonstruieren und alle wiederherstellbaren Daten zu retten. Zum Entschlüsseln der Daten ist ein Wiederherstellungskennwort oder Wiederherstellungsschlüssel erforderlich. In manchen Fällen ist auch eine Sicherung des Schlüsselpakets erforderlich.
Verwenden Sie dieses Befehlszeilentool, wenn die folgenden Bedingungen zutreffen:
- Ein Volume wurde mithilfe der BitLocker-Laufwerkverschlüsselung verschlüsselt.
- Windows startet nicht oder Sie können die BitLocker-Wiederherstellungskonsole nicht starten.
- Sie verfügen nicht über eine Kopie der Daten, die im verschlüsselten Volume enthalten sind.
Aktiviert Windows 11 automatisch BitLocker?
Nein, Windows 11 aktiviert BitLocker nicht automatisch. Wenn Sie diese Sicherheitsfunktion nutzen möchten, müssen Sie sie manuell aktivieren. Dazu können Sie im Suchfeld der Taskleiste nach BitLocker suchen und auf das einzelne Suchergebnis klicken. Wählen Sie dann das Laufwerk aus und klicken Sie auf Aktivieren Sie BitLocker Möglichkeit. Als nächstes müssen Sie die Anweisungen auf dem Bildschirm durchgehen, um es zu erledigen.
Sollte BitLocker für Windows 11 ein- oder ausgeschaltet sein?
Es hängt von dir ab. Wenn Sie Ihre Festplatte oder ein bestimmtes Laufwerk oder eine bestimmte Partition verschlüsseln möchten, können Sie BitLocker aktivieren. Wenn Sie dies jedoch nicht tun möchten, da Sie Ihren Computer alleine zu Hause verwenden, ist die Aktivierung von BitLocker möglicherweise nicht erforderlich. Es empfiehlt sich jedoch immer, über eine zusätzliche Sicherheitsebene zu verfügen, wenn Sie mit Ihrem Laptop reisen.
Ich hoffe, dieser Leitfaden hat Ihnen geholfen.
Lesen Sie auch:
- BitLocker To Go in Windows
- Microsoft BitLocker-Verwaltung und -Überwachung in Windows
- Stellen Sie Dateien und Daten von einem unzugänglichen, mit BitLocker verschlüsselten Laufwerk wieder her
- Verschlüsseln Sie USB-Sticks mit BitLocker To Go
- Verwenden des BitLocker-Laufwerkvorbereitungstools über die Eingabeaufforderung in Windows
- Fehler „Ihr Wiederherstellungsschlüssel konnte nicht an diesem Speicherort gespeichert werden“ für BitLocker.