Bitlocker Recovery nötig, nach Boot von USB Stick?!?

Mickey Mouse

Admiral
Registriert
Aug. 2006
Beiträge
9.946
ich habe mir einen bunten Strauß USB Sticks konfiguriert:
1) c't Desinfec't 2020/21
2) c't Notfall 2021
3) Memtest 8.? free

und mit allen mal meinen alten VAIO gebootet.
Mit Desinfec't habe ich nur die Signaturen erneuert, NICHT gescannt und auch NICHT die Bitlocker Partition angefasst!!!
auf der Notfall "Disk" habe ich mich nur mal umgesehen, KEIN Programm gestartet
Memtest habe ich kurz anlaufen lassen und nach wenigen Sekunden wieder "sauber" beendet.

anschließend wollte ich wieder das Windows auf der SSD starten und das begrüßt mich mit:
Bitlocker Recovery erforderlich, weil sich angeblich etwas "überaschend"( oder "unerwartet"? ich hätte mir das aufschreiben oder abfotografieren sollen) an den Starteinstellungen geändert hat?!?

Ins BIOS geguckt, SecureBoot incl. Keys (selbst wenn, das bringt doch Bitlocker nicht aus dem Tritt) und TPM alles beim alten, da hat sich nix geändert.

Ok, ich habe den Recovery Key eingegeben und Windows startet wieder aber so ein bisschen mulmiges Gefühl habe ich ja doch.
Gerade jetzt bin ich noch zuhause und habe Zugriff auf die Keepass Datenbank mit den Bitlocker Daten für meine Rechner und auch auf andere Rechner. Die "Übung" diente aber u.a. auch dazu, den VAIO für die "Weihnachtsferien" flott zu machen und nächste Woche hätte ich keinen weiteren Rechner und vermutlich auch keinen (so einfachen) Zugriff auf die Passwort Datenbank mehr gehabt.

ehrlich gesagt bin ich zu faul das jetzt nochmal durch zu spielen um heraus zu finden, wer oder was denn jetzt der Grund war. Hat dazu evtl. jemand eine Antwort parat, weil das in "Standard Problem" ist? Oder hatte ich einfach nur Pech und da hat irgendwo ein Bit geklemmt (war gelockt ;) )
 
Gleiches Problem hatte ich auch nach dem ich ein aktuelles Ubuntu vom Stick in den Live-Modus gebootet hatte via UEFI-Boot; Partitionen der internen SSD wurden nicht gemountet (wie auch, sind ja verschlüsselt) Warum konnte ich bis heute nicht erklären, drum häng ich mich hier mal mit dran, vielleicht gibt es ja eine Grund warum Bitlocker meint da belästigt worden zu sein.
 
Das kann auch nach bestimmten Windows Updates auftreten oder wenn die UEFI-Firmware aktualisiert wird.
Bitlocker bringt da einiges mit um Angriffe oder Manipulationen zu erkennen, welche durchaus Fehlalarme verursachen können.

Am besten hinterlegst du dir den Wiederherstellungsschlüssel z.B. auf den Smartphone (natürlich in einer Safe- /Notiz-App die eine echte AES-Verschlüsselung mitbringt)
 
Die liegen bei mir im Bitwarden, sollte also passen.

Warum ein gebooteter USB-Stick bereits als Manipulation gewertet wird ist mir schleierhaft.
 
wie gesagt, meine Bitlocker Keys (und andere Dinge) liegen auch in einer Keepass(XC) Datei, nur "schleppe" ich die i.d.R. nicht auf dem Smartphone mit mir herum, sollte ich vielleicht mal überdenken und alles in eine Datei packen...
 
Also mit bootfähigen Medien hatte ich noch keine Probleme.
Ich vermute mal, dass diese Antiviren-DVD vielleicht Bootbereiche prüfen oder entsprechende Selbstschutzmaßnahmen beim Starten umsetzen, die Bitlocker allergisch reagieren lassen.
 
wie gesagt, ich habe nichtmal einen Virenscan gestartet, nur die Signaturen erneuert...
 
Deswegen nutze ich BitLocker ohne TPM, weil sowas kann ich gar nicht ab, recovery wegen nichts. Warum sowas passieren kann, weiß ich ebenfalls nicht. Ich würde mal auf das TPM tippen, denn seit dem ich es nicht mehr nutze, ist es doch merklich ruhiger geworden.
 
Zurück
Oben