BitLocker Verschlüsselung aktivieren – Schritt-für-Schritt für Windows 10 & 11

Abstrakte schrittweise Aktivierung der Laufwerksverschlüsselung auf einem Firmen-Laptop

BitLocker Teil 1 | BitLocker Teil 2BitLocker Teil 3

Betriebssystemlaufwerks-Verschlüsselung mit BitLocker

Zu Beginn ein paar grundlegende Informationen

Die Bitlocker-Verschlüsselung ist eine zuverlässige Lösung für die effektive Sicherheit Ihrer Daten. Die Verschlüsselung lässt sich leicht und schnell aktivieren. BitLocker schützt die Daten eines Rechners vor Softwareangriffstools und unautorisierten Zugriffen. Dies ist besonders wichtig bei Diebstahl oder Verlust eines Datenträgers.

Wenn ein PC außer Betrieb genommen oder wiederverwendet werden soll, sorgt die Verschlüsselung mit BitLocker dafür, dass die Daten unzugänglich bleiben. Nur mithilfe des erstellten Wiederherstellungsschlüssels kann der Rechner gestartet oder aus dem Ruhezustand befördert werden. Das System unterzieht sich vor dem Start einer Systemintegritätsprüfung.

Durch das kryptographische Verschlüsselungsverfahren (256-Bit Schlüssellänge) ermöglicht BitLocker den Zugriff auf das Laufwerk nur dann, wenn sich das verschlüsselte Laufwerk im ursprünglichen PC befindet und nicht manipuliert wurde. Dies wird durch Überprüfung der Start-Sektoren oder das Erkennen von Rootkits gewährleistet. Ein Rootkit verbirgt Schadprogramme wie Malware vor Antiviren-Programmen und dem Benutzer durch Tarnung.

Grundsätzlich wird bei einer Verschlüsselung mit BitLocker die Kombination aus einem Trusted Platform Module (TPM, ein fest verbauter Chip auf dem Mainboard) und einem USB-Stick empfohlen. BitLocker muss zur Verwendung aktiviert werden.

Hinweis: Bitte beachten Sie, dass die BitLocker-Verschlüsselung ausschließlich mit den Windows 10-Editionen Pro, Enterprise und Education möglich ist. Die Windows 10 Home-Edition unterstützt diese Sicherheitsfunktion nicht.

Beim Betriebssystem Windows 10 wird dabei folgendermaßen vorgegangen:

Achtung: Bitte den Anhang auf Seite 3 ‘Für Geräte mit Trusted Platform Module’ beachten.

Durch einen Rechtsklick auf das Laufwerk (mit administrativen Rechten) kann die Festplatten-Verschlüsselung aktiviert werden:

Bitlocker aktivieren
Bitlocker aktivieren

Falls das Mainboard des zu verschlüsselnden Rechners kein Trusted Platform Module (TPM) besitzt, wird eine entsprechende Fehlermeldung ausgegeben.

Kein TPM
Kein TPM

In diesem Fall muss über die lokale Gruppenrichtlinienverwaltung die Richtlinien „zusätzliche Authentifizierung beim Start anfordern“ und „Erweiterte PINs für Systemstart zulassen“ aktiviert werden:

  • Öffnen der Gruppenrichtlinien
  • Computerkonfiguration
  • Administrative Vorlagen
  • Windows-Komponenten
  • BitLocker-Laufwerksverschlüsselung
  • Betriebssystemlaufwerke
  • Option “Zusätzliche Authentifizierung beim Starten anfordern” aktivieren
  • Regel aktivieren
  • Kommentar: Ja
  • Checkbox aktivieren: BitLocker ohne kompatibles TPM zulassen
Group Policy Authentication
Group Policy Authentication
  • In der selben Ebene die Option “Erweiterte PINs für Systemstart zulassen” aktivieren
  • Regel aktivieren
  • Kommentar: Ja
Group Policy Authentication
Group Policy Erweiterte PINs

Group Policy Passwortabfrage für Tablets
Group Policy Passwortabfrage für Tablets
  • In der selben Ebene die Option “Verwendung der BitLocker-Authentifizierung mit erforderlicher Tastatureingabe vor dem Starten auf Slates aktivieren” aktivieren
  • Regel aktivieren
  • Kommentar: Ja

 

Die Regel wird übernommen und im Anschluss folgende Regel definiert:

Group Policy Bitlocker
Group Policy Bitlocker

Über den Autor

Dieser Beitrag wurde von der NETWORK ASSISTANCE GmbH erstellt.
Als IT-Dienstleister für Unternehmen ist unser Team regelmäßig auf nationalen und internationalen IT-Fachveranstaltungen vertreten,  zuletzt auch in den USA, und bringt aktuelle Entwicklungen direkt in die Praxis unserer Kunden ein.

Mehr über unser Team & unsere Arbeitsweise

Mann mit Headset und Polohemd, der am Computer sitzt und in die Kamera schaut.
Nach oben scrollen