[Bitlocker] Nicht-Systemlaufwerk über USB-Stick entsperren.

micha`

Captain
Registriert
Aug. 2004
Beiträge
3.626
Hallo zusammen,


Mein Systemlaufwerk ist mit Bitlocker verschlüsselt und ich kann nur mit eingestecktem USB-Stick booten. Klappt super.
Gibt es einen Trick / Workaround, dass ich die anderen Festplatten / Partitionen ebenfalls über einen Stick entsperren kann? Bitlocker bietet mir hier keine Möglichkeit an.


EDIT:
Und falls Bitlocker das nicht kann: Bietet Truecrypt die Möglichkeit?

Grüße
 
Zuletzt bearbeitet:
Ich versteh das nicht. Unter Windows7 konnte ich noch alle Laufwerke mit bitlocker verschlüsseln und zwar über einen .bek Schlüssel. Das sah bei mir ganz praktisch so aus, dass ich auf einer SD-Karte 4 Schlüssel hatte, mit denen ich sofort meine 4 Festplatten (2 intern und 2 extern in HDD-Gehäusen) direkt entschlüsseln konnte sofern die SD-Karte eingesteckt war.

Kennwörter waren nicht notwendig, es wurden die auf der SD-Karte abgelegten .bek Dateien dazu verwendet, um Wechseldatenträger und Betriebssystemlaufwerke und Festplattenlaufwerke gleichermaßen zu entschlüsseln. Nun klappt das zwar auch, aber nur für die 2 Betriebsystemlaufwerke/Festplattenlaufwerke (also die 2 fest eingebauten). Die 2 anderen Laufwerke werden als Wechseldatenträger von Windows erkannt und können nicht mehr nach der .bek Methode verschlüsselt werden.

snap98.jpg

Der Snapshot zeigt, dass Windows 8.1 jetzt zwischen genau diesen 3 Typen von Festplatten unterscheidet.

- Betriebssystemlaufwerke und Festplattenlaufwerke (so wie früher, .bek Schlüssel kann generiert werden) und Wechseldatenträger (nicht mehr so wie früher, man muss per SmartCard oder Kennwort verschlüsseln)

Ich hab unter gpedit.msc mal geschaut. Dort musste ich bitlocker ja zuvor aktivieren, da ich keinen TPM-Chip auf meinem Motherboard habe.

Wie man sieht unterscheidet Bitlocker zwischen 3 Arten von Festplatten. Die Option "Zusätzliche Authentifizierung beim Start anfordern" steht lediglich bei "Betriebsystemlaufwerke". Bei den 2 anderen steht die notwendige Option nicht dran. Allerdings funktioniert das mit dem .bek Schlüssel auch bei normalen "Festplattenlaufwerken", obwohl es da die Option auch nicht gibt. (nicht ganz logisch, soll mir aber recht sein). Alle Laufwerke die von Win 8.1 als Wechseldatenträger gesehen werden, kann ich jedoch gar nicht mit .bek Schlüsseln arbeiten.

snap99.jpg

Langer Rede kurzer Sinn. Ich glaube nicht, dass man das ändern kann. Daher würde ich gerne versuchen aus den Wechseldatenträgern normale Festplattenlaufwerke zu machen. Weiß jemand wie das geht? Über Bios vielleicht oder über eine Software?
Ergänzung ()

Ok hab die Lösung per Ausprobieren herausgefunden.
Man muss ins Bios und dort für die Laufwerke, die im Windows als Wechseldatenträger erkannt werden die HotPlug-Funktion deaktivieren. Wenn man dann ins Windows reingeht, stehen die Laufwerke dann wieder unter Festplattenlaufwerke und können dann normal per .bek Datei verschlüsselt werden. (Laufwerk auf diesem Computer automatisch sperren)
 

Anhänge

  • snap100.jpg
    snap100.jpg
    14,9 KB · Aufrufe: 215
Zurück
Oben