Windows-Benutzer können erweiterte PINs für den BitLocker-Start aktivieren oder deaktivieren und die Mindestlänge für die BitLocker-Start-PIN in Windows 11 oder Windows 10 festlegen. In diesem Beitrag zeigen wir Ihnen, wie das geht wähle oder Ändern Sie, wie BitLocker das OS C-Laufwerk beim Start entsperrt mit PIN, USB-Stick oder TPM.

Ändern Sie, Wie Bitlocker Das Betriebssystemlaufwerk Beim Start In Windows 11/10 Entsperrt

Wählen Sie aus, wie BitLocker das Windows OS-Laufwerk beim Start entsperrt

Die BitLocker-Laufwerkverschlüsselung ist eine Datenschutzfunktion, die in das Betriebssystem integriert ist und die Bedrohungen durch Datendiebstahl oder Offenlegung von verlorenen, gestohlenen oder unsachgemäß stillgelegten Laufwerken und Computern abwehrt. BitLocker entsperrt automatisch ein von BitLocker verschlüsseltes Betriebssystemlaufwerk mit Trusted Platform Module (TPM) beim Start standardmäßig in Windows 11/10, aber Sie können BitLocker auch für Windows-Betriebssystemlaufwerke ohne TPM aktivieren.

BitLocker sperrt das Betriebssystemlaufwerk und Sie benötigen einen speziellen BitLocker-Wiederherstellungsschlüssel, um das Laufwerk zu entsperren, wenn während des Starts ein potenzielles Sicherheitsrisiko erkannt wird. B. eine Änderung an der BIOS-Firmware. Sie können konfigurieren oder ändern, wie BitLocker das Betriebssystemlaufwerk beim Start auf drei Arten entsperrt, und wir werden diese Methode wie folgt besprechen:

Siehe auch  So aktualisieren Sie neue Geräte mit Office 365 auf Windows 10

Konfigurieren Sie, wie BitLocker das Betriebssystemlaufwerk beim Start mit der PIN entsperrt

Konfigurieren Sie, Wie Bitlocker Das Betriebssystemlaufwerk Beim Start Mit Der Pin Entsperrt

Gehen Sie wie folgt vor, um zu konfigurieren oder zu ändern, wie BitLocker das Betriebssystemlaufwerk beim Start mit der PIN in Windows 11/10 entsperrt:

  • Drücken Sie Windows-Taste + R um den Ausführen-Dialog aufzurufen.
  • Geben Sie im Dialogfeld „Ausführen“ Folgendes ein Steuerung und drücken Sie die Eingabetaste, um die Systemsteuerung zu öffnen.
  • Legen Sie in der oberen rechten Ecke des Fensters fest Gesehen von Option zu Große Icons oder Kleine Icons.
  • Klicke auf BitLocker-Laufwerkverschlüsselung.
  • Klicken Sie anschließend auf Ändern Sie, wie das Laufwerk beim Start entsperrt wird für das Betriebssystemlaufwerk (wenn Sie mehrere Systemlaufwerke eingerichtet haben), das Sie konfigurieren möchten.
  • Klicken Sie im nächsten Fenster auf Geben Sie eine PIN ein (empfohlen).
  • Geben Sie nun a ein STIFT mit der angegebenen Anforderung und PIN erneut eingeben.
  • Klicke auf PIN festlegen.
  • Schließen Sie die Systemsteuerung.

Ändern Sie, wie BitLocker das Betriebssystemlaufwerk beim Start mit TPM entsperrt

Konfigurieren Sie, Wie Bitlocker Das Betriebssystemlaufwerk Beim Start Mit Tpm Entsperrt

Gehen Sie wie folgt vor, um zu konfigurieren oder zu ändern, wie BitLocker das Betriebssystemlaufwerk beim Start mit TPM in Windows 11/10 entsperrt:

  • Öffnen Sie die Systemsteuerung.
  • Klicke auf BitLocker-Laufwerkverschlüsselung.
  • Klicken Ändern Sie, wie das Laufwerk beim Start entsperrt wird für das Betriebssystemlaufwerk (wenn Sie mehrere Systemlaufwerke eingerichtet haben), das Sie konfigurieren möchten.
  • Klicken Sie im nächsten Fenster auf Lassen Sie BitLocker mein Laufwerk automatisch entsperren.
  • Klicke auf Beenden.
  • Schließen Sie die Systemsteuerung.

Konfigurieren Sie, wie BitLocker das Betriebssystemlaufwerk beim Start mit einem USB-Flashlaufwerk entsperrt

Konfigurieren Sie, Wie Bitlocker Das Betriebssystemlaufwerk Beim Start Mit Einem Usb-Flashlaufwerk Entsperrt

Gehen Sie wie folgt vor, um zu konfigurieren oder zu ändern, wie BitLocker das Betriebssystemlaufwerk beim Start mit einem USB-Flash-Laufwerk in Windows 11/10 entsperrt:

  • Schließen Sie ein USB-Flash-Laufwerk an Ihr System an.
  • Öffnen Sie die Systemsteuerung.
  • Klicke auf BitLocker-Laufwerkverschlüsselung.
  • Klicken Ändern Sie, wie das Laufwerk beim Start entsperrt wird für das Betriebssystemlaufwerk (wenn Sie mehrere Systemlaufwerke eingerichtet haben), das Sie konfigurieren möchten.
  • Klicken Sie im nächsten Fenster auf Stecken Sie ein USB-Flash-Laufwerk ein.
  • Wählen Sie das USB-Flash-Laufwerk aus und klicken Sie auf Speichern.
Siehe auch  Media Foundation Protected Pipeline EXE (Mfpmp.exe) funktioniert nicht mehr

Das Flash-Laufwerk wird nicht formatiert, sodass Sie nichts verlieren, was sich derzeit auf dem USB befindet. Der BitLocker-Startschlüssel für das Betriebssystemlaufwerk wird auf dem USB gespeichert, sodass er zum Entsperren des Betriebssystemlaufwerks beim Start verwendet werden kann.

So konfigurieren oder ändern Sie, wie BitLocker das Betriebssystemlaufwerk beim Start in Windows 11/10 entsperrt!

Wie lasse ich BitLocker mein Laufwerk automatisch entsperren?

Klicken Sie einfach auf Automatisches Entsperren ein-/ausschalten. Auto Unlock funktioniert auch auf Wechseldatenträgern. Sie können die automatische Entsperrung aktivieren, wenn Sie die BitLocker-Laufwerkverschlüsselung auf einem Datenvolume einrichten, indem Sie ein Häkchen setzen Dieses Laufwerk auf diesem Computer automatisch entsperren im BitLocker-Konfigurationsassistenten.

Wie stelle ich BitLocker so ein, dass es beim Booten automatisch gestartet wird?

Gehen Sie wie folgt vor, um BitLocker so einzustellen, dass es beim Booten Ihres Windows 11/10-Geräts automatisch gestartet wird:

  • Öffnen Sie den Gruppenrichtlinien-Editor.
  • Navigieren Sie zu Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Betriebssystemlaufwerke.
  • Doppelklicken Sie an der Stelle im rechten Bereich auf die Zusätzliche Authentifizierung beim Start erforderlich Möglichkeit.
  • Stellen Sie das Optionsfeld auf ein Ermöglicht oben im Eigenschaftenfenster der Richtlinie.

Kann BitLocker automatisch aktiviert werden?

Die automatische BitLocker-Geräteverschlüsselung wird erst aktiviert, nachdem sich Benutzer mit einem Microsoft-Konto oder einem Azure Active Directory-Konto angemeldet haben. Die automatische BitLocker-Geräteverschlüsselung ist bei lokalen Konten nicht aktiviert. In diesem Fall kann BitLocker manuell über die BitLocker-Systemsteuerung aktiviert werden.

Was ist die BitLocker-Preboot-Authentifizierung?

Die Pre-Boot-Authentifizierung mit BitLocker ist eine Richtlinieneinstellung, die die Verwendung von Benutzereingaben wie einer PIN, eines Systemstartschlüssels oder beidem erfordert, um sich zu authentifizieren, bevor auf den Inhalt des Systemlaufwerks zugegriffen werden kann. Der BitLocker-Wiederherstellungsmodus kann durch eine Reihe von Situationen ausgelöst werden, darunter ein böswilliger Versuch einer Person oder Software, die Startumgebung zu ändern – Rootkits sind ein Beispiel, ein weiteres ist das Verschieben des BitLocker-geschützten Laufwerks in einen neuen Computer.

Siehe auch  Microsoft Remotedesktop-App für Windows 11/10

Svg%3E

Anzeige

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein