Bitlocker mit TPM

Registriert
Aug. 2015
Beiträge
1
Moin,

ich überlege aktuell meine Festplatte zu verschlüsseln, ich nutze Windows 10 und dachte da an die hauseigene Lösung von Microsoft. Mein Laptop hat ein Trusted Plattform Module eingebaut, ich habe nun die Verschlüsselung einmal getestet, allerdings wurde ich nie nach einem Passwort gefragt. Ich frage mich nun, was das TPM bringt. Wenn mein Laptop geklaut ist, dann kann der Kriminelle doch einfach Windows starten und hat Zugriff auf alle meine Daten? Vielleicht kann mir hier irgendwer weiterhelfen?

Vielen Dank im Voraus :)
 
Das läuft über dein Windows Passwort, mit dem du dich anmeldest.
 
@TE

Bitlocker verschlüsselt nicht die Benutzung sondern die Daten. Im TPM Chip wird nur der Schlüssel zum entschlüsseln gespeichert. Wenn Windows booten, wird automatisch der Schlüssel gelesen. Beim einrichten müsstest du aber die Möglichkeit gehabt haben, den Schlüssel auch auszudrucken oder auf einen stick zu speichern. Sonst würdest du ja nicht mehr an die Daten kommen, solltest du die Festplatte ausbauen oder das Notebook defekt gehen.
 
Zuletzt bearbeitet:
Wenn mein Laptop geklaut ist, dann kann der Kriminelle doch einfach Windows starten und hat Zugriff auf alle meine Daten? Vielleicht kann mir hier irgendwer weiterhelfen?

Jein. Denn dann muss er noch an der Windows Anmeldung vorbei kommen.

Zum Anderen unterstützt Bitlocker mehrere Modi. Du hast im Moment nur den TPM only modus. Man kann den aber auch mit einer PIN kombinieren.

Dann muss man direkt nach dem Rechnerstart eine eigens ausgedachte PIN eingeben, erst dann gibt der TPM chip den richtigen Schlüssel frei und das System fährt hoch.
 
maxmustermann23 schrieb:
wurde ich nie nach einem Passwort gefragt
Durch TPM ist sichergestellt, dass sich bis zum Anmeldevorgang auf der Hardware nix einklinken kann (etwa eine Bootdisk, wo das Windows PW zurückgesetzt wird). Beim Anmelden entscheidet dann natürlich dein Windows PW über die Sicherheit. Da dann 1234 zu verwenden wäre nicht so optimal. ^^

Alternativ kannst du über die Gruppenrichtlinien auch festlegen, dass direkt beim Startvorgang, bevor ein Zugriff auf die Systemplatte erfolgt, auch noch ein Bitlocker PW eingegeben werden kann.

Wichtig ist es zudem, dass du die Bitlocker Wiederherstellungscodes gut sicherst. (Brauchst du z.B. wenn du Windows imk Recovery-Modus startest und auf die Platten zugreifen willst.)
 
Zurück
Oben