Windows platt machen mit Bitlocker?

MarshallMathers

Lt. Commander
Registriert
Sep. 2016
Beiträge
1.250
Hallo,

da mein System seit ein paar Tagen unruhig läuft, wollte ich ihn die Tage mal neu installieren.
Aber ich habe meine System-SSD und meine zweite HDD mit Bitlocker verschlüsselt, die Wiederherstellungsschlüssel habe ich hier beide liegen. Es wäre schön, wenn ich darauf verzichten könnte, die beiden Platten zu entschlüsseln, weil das locker zwei Tage dauern würde.

- Marshall

* Ach ja, und 1000 Beiträge, wohoo. *Hust*
 
Windows kann man nicht auf eine verschlüsselte Platte installieren.

Allerdings bietet es sich eh an, die SSD vorher in den Werkszustand zurück zu versetzen mittels Secure Erase.

Die Zweite Platte bleibt unangetatstet. Einfach nach der Installation mit dem Schlüssel mounten und die Automatische Entsperrung wieder einschalten. Entschlüsseln ist nicht nötig.
 
Welches Problem? Auch auf eine mit VC verschlüsselte SSD kann man kein Windows installieren.
 
Ich würde aber den gleichen Thread mit der gleichen Fragestellung eröffnen. Mr. @Trefoil80 :D
Also soll ich nicht nur einfach Windows zurücksetzen, sondern auch die SSD? Wie mache ich das?
 
Mit einem Secure Erase. Mein UEFI bietet die Funktion. Ansonsten mit dem Herstellertool Samsung Magician oder mit PartedMagic.
 
Okay, wie sollte ich denn am schlausten vorgehen?
 
Hallo,

die System-SSD kannst Du ohne Entschlüsselung neu installieren, allerdings musst Du sie danach wieder verschlüsseln. Die HDD kann verschlüsselt bleiben. Einfach ausstecken und nach der Neuinstallation wieder anstecken.


Gruß
Frog33r
 
Parted Magic ist nicht mehr kostenlos. Die letzte freie Version hat so ihre Fallstricke und damit kannst die SSD schrotten, wenn du kein Secure Erase Passwort setzt.

Empfehle dir Samsung Magician. Damit kann man wohl ein Bootmedium erstellen und dann das Secure Erase machen. Da auf der SSD das OS installiert ist, geht das nicht aus laufendem Betrieb.

Ich mache immer ein Secure Erase aus dem UEFI heraus, bevor ich eine SSD neu installiere. Über den Sinn kann man streiten. Aber so wird die SSD in den Werkszustand zurück versetzt und alles gelöscht. Im Prinzip sollte die SSD auch über TRIM irgendwann schnallen, das sie gelöscht wurde.
 
Zuletzt bearbeitet von einem Moderator:
Hallo,

über den Sinn kann man sich streiten ja. Aber er kann auch einfach die Installation des Betriebssystems starten und dann mit der integrierten Funktion einfach alle Partitionen löschen und fertig. Eine komplette Formatierung der SSD ist nicht notwendig.


Gruß
Frog33r
 
Okay, wenn ich also zu bequem bin, meine SSD mit Secure Erase zu löschen, dann:

1. PC aufmachen und Festplatte abstecken.
2. System neuinstallieren
3. HDD wieder anstecken
4. Systemplatte neu verschlüsseln

So richtig?
 
Ja, ist die sichere Variante mit Abstecken. Dazu bin ich meist zu faul und achte einfach darauf, welche Platte ich während des Setups lösche ;)
 
Hallo,

richtig.


Gruß
Frog33r
 
Dann danke ich euch.
 
wer aufpasst welche Platte er löscht und wo er windows wieder installiert muss auch nix abstecken!
 
Das ist jetzt zwar Off-Topic, und nicht irgendwie böse gemeint, aber ich würde gerne wissen warum man bei seinem Desktop Festplatten verschlüsselt. Ist nur rein Interesse halber. Bei einem Laptop (Diebstahl etc.) in Verbindung mit nem stick usw. verstehe ich das.
Wäre nett wenn du mir deinen Grund dafür nennen würdest.

PS: Ich hege keine hinter Gedanken und will auch keine Grundsatz Diskussion starten, aber ich kenne mich mit der Anwendung von Verschlüsselungen nicht vollständig aus und hinterfrage gerne warum das die Leute so machen.
 
Zuletzt bearbeitet:
Ich habe das hauptsächlich aufgrund von Datendiebstahl gemacht. Der wahre Grund ist aber: Ein Kunde möchte von mir Hilfestellung, wenn er seinen Laptop mit Bitlocker verschlüsselt. Und am besten kennt man sich mit einem Programm aus, wenn man es selbst schon mal benutzt hat.
Ich bin jetzt kein internationales Unternehmen, aber auch ich habe Daten, die kein Mensch außer mir (und meine Steuerberaterin) sehen sollte. Wenn jetzt bei mir eingebrochen wird, und man meinen ganzen Desktop mitnimmt, was ja wahrscheinlich ist [Beleg erforderlich], dann kommt er ohne mein Passwort nicht rein, und auch nicht, wenn er die Festplatte ausbaut. Kurzum: Eigentlich unterscheidet sich der Grund nicht sonderlich bei Laptop und Desktop.
Warum Bitlocker? Weil es ein Windows-Bordmittel ist, und ich (und mein Kunde) keine proprietäre Software verwenden müssen. Es geht ihn weniger darum, das ausländische Geheimdienste oder Microsoft selbst den Wiederherstellungsschlüssel haben, sondern, dass Nachbar oder Dieb XYZ den Schlüssel nicht hat. Deswegen ist es uns auch egal, wenn dieser auf irgendwelchen Microsoft-Servern liegt.
 
Zuletzt bearbeitet:
Ah ok, macht Sinn. Danke. Da bei uns n Einbruch eher erfolglos wäre, is mir der naheliegendste grund natürlich nich eingefallen. Das mit dem Kunden auch nich...

Danke für die Info.

Das mit Bitlocker is ok. Würde auch Boardmittel nehmen.
 
Gegenfrage: Warum wäre ein Einbruch bei dir erfolglos? Alarmanlage? Wollte ich schon lange mal etwas hinein investieren.
 
Naja, wir haben den einzigen Zugang zu Wohnung abgesichert. Da wir in nem Hochaus leben sind Fenster kein Problem und die Nachbarn nach so langer Zeit gut kennen ist Lautstärke beim Einbruchsversuch ein wichtiger Punkt. Und ohne Lärm kommt niemand durch diese Tür.
Außer die Feuerwehr die die Tür in zwei Teile zerlegen muss. *Stichwort Lärm

Lautlos ala Hollywood geht nicht.


Wenn du bei dir da aufrüsten willst musst du deiner Lage entsprechend handeln. Wenn wer wo rein will schafft er das auch. Das is alles ne Frage des Aufwandes und den Gegebenheiten. Mit Erfolglos meinte ich nicht unmöglich, wenn man das nun ausdehnen möchte. Aber es ist halt erfolglos weil unrealistisch. Bekommt halt jeder mit.

Könnte dir schon sagen wo man überall unbemerkt rein kommt ^^

Wenn du in nem Haus wohnst, Sichere ALLE Fenster, auch Dachfenster und ALLE Türen ab. Alles andere kannst du dir Sparen weils so viel Zugangspunkte gibt. Viele sichern nur die Türe ab, was Blödsinn is weil du durch alle Fenster einsteigen kannst ohne diese zu zerdeppern und das sogar relativ bis Lautlos. Am einfachsten is is übers Dach. Da hört dich keiner.
 
Zuletzt bearbeitet:
Zurück
Oben