Bitlocker: Automatische Ensperrung nach Wiederherstellung des Systemabbildes

Dionysos808

Lt. Commander
Registriert
Sep. 2008
Beiträge
1.755
Hallo allerseits,

da ich gestern fast daran verzweifelt wäre und nirgends eine Lösung gefunden habe, schreibe ich sie jetzt hier hinein.

Problem: Nach Wiederherstellung des Systemabbildes lassen sich die anderen verschlüsselten Laufwerke zwar problemlos entsperren, jedoch scheitert die automatische Entsperrung mit der Fehlermeldung "Datenfehler (CRC-Prüfung)".

Ursache: Scheinbar hat Windows die Schlüssel zur automatischen Entsperrung zwar schon gespeichert, kann aber nicht auf sie zugreifen.

Lösung: Löschen der Keys mithilfe der Kommandozeile: cmd als Administrator öffnen, "manage-bde -autounlock -clearallkeys C:" eingeben.
Danach neu starten und die Laufwerke lassen sich wie gewohnt wieder automatisch entsperren.

Ich hoffe, das hilft dem ein oder anderen, bevor er aus lauter Verzweiflung alles wieder ent- und verschlüsselt oder sich gar damit abfindet.

MfG, Dionysos
 
  • Gefällt mir
Reaktionen: Jongleur666, mtbr und Einstein90
auf windows 8.1 sogar ohne neustart funktioniert DANKE! :)

PHP:
Windows PowerShell
Copyright (C) 2013 Microsoft Corporation. Alle Rechte vorbehalten.

PS C:\Windows\system32> manage-bde -autounlock -clearallkeys C:
BitLocker-Laufwerkverschlüsselung: Konfigurationstool, Version 6.3.9600
Copyright (C) 2013 Microsoft Corporation. Alle Rechte vorbehalten.

Alle Schlüssel für die automatische Entsperrung wurden vom Volume "C:"
entfernt.
 
Auch 2 Jahre später noch Hilfreich :D Danke ;)
 
Freut mich echt, dass mein Beitrag auch nach mehr als fünf Jahren manch einem hilft. :)

Kleine Anmerkung: Von Bitlocker habe ich mich schon lange verabschiedet, nachdem eine verschlüsselte Partition nach einer Systemwiederherstellung von ebendieser Partition plötzlich nur noch RAW war. Noch Jahre später läuft es mir eiskalt den Rücken hinunter, wenn ich daran denke, was mir dadurch alles an Daten verloren gegangen ist...
 
Unglaublich! - für mich als 'DAU'. Auch bei W10 (ohne Neustart) sofort behoben; hatte gar nicht mehr daran gedacht, es nach dem Creator-Update-Problem auch mit einer letzthin fehlgeschlagenen Systemwiederherstellung probiert zu haben. Besten Dank.
 
Fabian_otto schrieb:
Aber auch nur in dieser Konstellation. Diese Form der automatischen Hardwareverschlüsselung wurde von MS mittlerweile deaktiviert, weil es auch mit SSDs immerwieder zu Sicherheitslücken kam.

Wirklich sicher ist Bitlocker nur mit Pre-Boot-Authentisierung (Passwort, PIN oder Smartcard) in Verbindung mit TPM.
 
aber wer nutzt denn bitlocker mit nem PIN o.ä.? niemand gibt doch beim boot vorher irgendwas ein in verbindung mit bitlocker. die millionen surface geräte etc. kommen doch alle mit bitlocker und da wird nie was eingegeben, weil es halt unbequem ist.
 
Fabian_otto schrieb:
aber wer nutzt denn bitlocker mit nem PIN o.ä.?
Jeder der Bitlocker zum Schutz seiner Daten selbst einrichtet.
Wenn du ein anderes Verschlüsselungsprogramm wie VeraCrypt verwendest, kommst du um eine Passwort-Eingabe auch nicht herum.

die millionen surface geräte etc. kommen doch alle mit bitlocker und da wird nie was eingegeben
Das ist ja eben diese ab Werk eingerichtete Bitlocker-Verschlüsselung wie in deinem Link erläutert, von denen die Nutzer nichts wissen.

weil es halt unbequem ist.
bequem = unsicher :p
 
Zuletzt bearbeitet:
Das würde gehen, dann müsstest du nur den USB-Stick einstecken ohne nochmal ein Bitlocker-Passwort einzugeben.
Der Stick und insbesondere die Datei die auf den Stick gespeichert ist, darf dann natürlich in die Hände Fremder fallen.
 
das wäre für mich akzeptabel. damit ist bitlocker aber dann endlich "sicher", oder kann das auch nach belieben gehackt werden?
 
Ja, damit hast eine 2-Faktor-Authentifizierung.
Wenn es jemanden gelingt den TPM-Chip zu knacken wird dennoch der USB-Key benötigt um auf die verschlüsselten Dateien zugreifen zu können.
 
  • Gefällt mir
Reaktionen: Fabian_otto
Cool und vielen Dank !!! Hatte mit Acronis geklont und auch das Problem :-)
 
Aomei hier. Vielen, vielen Dank. Ich hatte das Problem schon einmal und habe es dadurch gelöst, dass ich einige Tage lang meine xTB-Platte ent- und wieder verschlüsselt habe :)
 
Du bist mein Held des Jahres!
 
Zurück
Oben