Dual Boot Windows 10 - Bitlocker Frage - Surface Pro

basmi

Newbie
Registriert
Okt. 2017
Beiträge
2
Hi alle zusammen,

folgendes habe ich vor:

- Ich habe ein Surface Pro 2017
- Ich möchte zwei Windows 10 Versionen verwenden (Privat & Arbeit)
- Ich habe beide Systeme auf einer SSD, aber auf zwei unterschiedlichen Partitionen
- Ich möchte dass Privat NICHT auf Work zugreifen kann und Work NICHT auf Privat. Es sollen zwei unterschiedliche Systeme sein. Programme usw auch unterschiedlich..

Da dieses wahrscheinlich nicht wirklich einfach über zwei verschiedene User geht, habe ich über zwei Systeme und zwei Festplatten nachgedacht. Das hat bis jetzt auch alles ganz gut geklappt.

Nun zum Problem dass das eine System nicht auf das andere System zugreifen kann. Ich möchte dazu folgendes tun
- Starte Windows 10 Privat und verschlüssel C: mit Bitlocker.
- Fahre Windows 10 Privat runter und starte Windows 10 Work.
- Jetzt kommt das Problem. Ich kann nun die Windows 10 Work C: Partition NICHT verschlüsseln. Es kommt eine Meldung dass ich den Admin kontaktieren soll (Ich bin Admin). "Auf diesem Computer wird die Eingabe eines Bitlocker-Wiederherstellungskennworts nicht unterstützt. Bitten Sie den Administrator, die Windows-Wiederherstellungsumgebung zur Verwendung von Bitlocker zu konfigurieren".

Wie kann ich dieses Problem lösen? Hat es was mit Secure Boot zu tun? Oder kann ich sozusagen nur EINE Version von Bitlocker mit dem TPM nutzen? Ich bräuchte ja theoretisch zwei Versionen.

Danke für die Hilfe!
Gruß
Bastian
 
basmi schrieb:
Wie kann ich dieses Problem lösen? Hat es was mit Secure Boot zu tun? Oder kann ich sozusagen nur EINE Version von Bitlocker mit dem TPM nutzen? Ich bräuchte ja theoretisch zwei Versionen.

Danke für die Hilfe!
Gruß
Bastian

Windows 10 Pro?
Dann in gpedit unter

Computerkonfiguration
> Administrative Vorlagen
> Windows-Komponenten
> Bitlocker-Laufwerkverschlüsselung
> Betriebssystemlaufwerke
> Zusätzliche Authentifizierung beim Start anfordern

einfach umstellen:
tpm.png
Danach ist kein TPM mehr erforderlich.
Ansonsten einfach beide Volumes mit verschiedenen Passworten verschlüsseln.

Nachtrag: per TPM verschlüsseln macht in dem Fall überhaupt keinen Sinn, da das TPM zur Laufwerksentsperrung verwendet werden kann, also per Passwort verschlüsseln.
Lässt sich nachträglich auch per
manage-bde -protectors -add C: -pw
umstellen bzw. mit
manage-bde -protectors -delete C: -id {GUID}
die TPM Entsperrung entfernen.
 
Zuletzt bearbeitet: (nachtrag)
Vielen Dank. Ich werde es ausprobieren und Feedback geben..

Gruß
Bastian
Ergänzung ()

Ich habe es getestet ..

Also die Antwort oben hat nicht wirklich geholfen. Ich konnte es nicht ausprobieren weil Windows gemeckert hat dass ich keine preboot Tastatur habe (surface)... außerdem hätte ich nicht jedesmal die 48 Stellige Nummer eingeben wollen.

Aber mir ist dann eine Lösung eingefallen. Ich habe einfach jeweils aus dem aktuellen System die andere sekundäre Festplatte verschlüsselt .. also aus Windows privat (System hdd) die andere Windows work (secondary hdd) .. und dann nochmal anders gebootet und wiederholt .. hat funktioniert und bei der secondary hdd kann man auch ein eigenes Passwort wählen.

Die aktuell gebootete System hdd wird dann anscheinend jeweils durch das TPM entschlüsselt ..

Keine Ahnung ob das so stimmt aber es funktioniert
 
Zurück
Oben