Hallo,
Ich möchte das Thema hier nochmal aufgreifen und explizit vor Bitlocker warnen. Wenn man hier im Forum einfach mal nach "Bitlocker" sucht, findet man mittlerweile wirklich viele Threads drüber. Windows 11 aktiviert teilweise automatisch Bitlocker! Primär hab ich dieses Problem in den Home Editionen gesehen. Ob das auch ein größeres Problem bei den Pro Editionen ist, kann ich noch nicht abschließend sagen.
Solange jeder Zugriff auf sein MS Online Konto hat o. einfach nur lokale Konten verwendet, ist das Thema nicht allzu gravierend, was den Datenverlust angeht. Man kann den Bitlocker-Wiederherstellungsschlüssel seiner verschlüsselten Partitionen aus seinem MS Konto extrahieren und die Laufwerke somit auch an anderen Rechnern (die nicht mit dem Ursprungs TPM Daten ausgestattet sind) entsperren.
Der Datenverlust tritt ein, wenn folgende Gegenheiten zusammen kommen:
Bitlocker verschlüsselt übrigens auch Partitionen auf externen Laufwerken automatisch! (kein Witz, selber heute gesehen)
Daher nochmal der ausdrückliche Hinweis: Nach der Windows 11 Installation den Geräteverschlüsselungs- bzw. Bitlockerstatus zu überprüfen (Systemsteuerung->Geräteverschlüsselung bzw.
Edit: Vergessen noch auf folgenden aktuelleren Fall hinzuweisen, auch wenn dort die Umstände etwas spezieller waren.
Edit2: Und auch noch vergessen zu erwähnen: Backup, Backup, Backup!
Edit3: Hinweis zur Verschlüsselung von externen Datenträgern erstmal durchgestrichen, da nicht 100%ig klar ist, wie und wann es genau zur Bitlocker-Verschlüsselung des externen Laufwerkes kam (will hier auch keine Panik verbreiten). Tatsache ist aber, dass die Partitionen einer externen, per USB angeschlossenen SSD mit Bitlocker verschlüsselt wurde, ohne dass der Nutzer wusste, was Bitlocker ist, noch wie man es einsetzt oder konfiguriert.
Ich möchte das Thema hier nochmal aufgreifen und explizit vor Bitlocker warnen. Wenn man hier im Forum einfach mal nach "Bitlocker" sucht, findet man mittlerweile wirklich viele Threads drüber. Windows 11 aktiviert teilweise automatisch Bitlocker! Primär hab ich dieses Problem in den Home Editionen gesehen. Ob das auch ein größeres Problem bei den Pro Editionen ist, kann ich noch nicht abschließend sagen.
Solange jeder Zugriff auf sein MS Online Konto hat o. einfach nur lokale Konten verwendet, ist das Thema nicht allzu gravierend, was den Datenverlust angeht. Man kann den Bitlocker-Wiederherstellungsschlüssel seiner verschlüsselten Partitionen aus seinem MS Konto extrahieren und die Laufwerke somit auch an anderen Rechnern (die nicht mit dem Ursprungs TPM Daten ausgestattet sind) entsperren.
Der Datenverlust tritt ein, wenn folgende Gegenheiten zusammen kommen:
- MS Online Konto für die Windows Anmeldung verwendet -> führt zur automatischen Scharfschaltung von Bitlocker (ohne MS Online Konto ist Bitlocker zwar häufig aktiviert, aber nicht scharfgeschalten)
- kein Zugriff mehr auf die TPM-Hardware (z.B. durch Hardwaretausch, UEFI-Update), dessen dort gespeicherte Schlüssel die automatische, ursprüngliche Bitlocker-Entschlüsselung veranlasste
- kein Zugriff mehr auf das MS Online Konto (PW/2FA vergessen/nicht verfügbar, Sperrung wegen Nichtnutzung/AGB Zuwiderhandlung etc.), um die Bitlocker-Wiederherstellungsschlüssel auslesen zu können
- keine manuelle Aufzeichnung der Bitlocker-Wiederherstellungsschlüssel (Ausdruck, handschriftliche Aufzeichnung, digitale Speicherung auf bitlocker-unabhängigem Speichermedium)
Ich hatte heute wieder einen Kunden vor mir stehen, der sich über Bitlocker wunderte (wusste gar nicht, was das ist). Bei ihm war Windows 11 Home installiert und die Geräteverschlüsselung aka Bitlocker automatisch aktiv. Durch die Verknüpfung mit dem MS Online Konto wude Bitlocker auch scharf geschalten. Er hatte bei der Neuinstallation von Windows 11 auch seine externen SSD-Laufwerke angeschlossen gelassen und es kam, wie es kommen musste: Es wurden nicht nur die Partitionen des internen Laufwerks verschlüsselt, sondern auch die Partitionen seines externen SSD-Laufwerks.
Daher nochmal der ausdrückliche Hinweis: Nach der Windows 11 Installation den Geräteverschlüsselungs- bzw. Bitlockerstatus zu überprüfen (Systemsteuerung->Geräteverschlüsselung bzw.
manage-bde -status) und entweder die Wiederherstellungsschlüssel aufzuschreiben bzw. aus dem MS Konto auszulesen, oder, wenn eine Verschlüsselung nicht notwendig ist, Bitlocker manuell zu deaktivieren. Heise hat bzgl. Bitlocker auch eine informative FAQ zusammengestellt.Edit: Vergessen noch auf folgenden aktuelleren Fall hinzuweisen, auch wenn dort die Umstände etwas spezieller waren.
Edit2: Und auch noch vergessen zu erwähnen: Backup, Backup, Backup!
Edit3: Hinweis zur Verschlüsselung von externen Datenträgern erstmal durchgestrichen, da nicht 100%ig klar ist, wie und wann es genau zur Bitlocker-Verschlüsselung des externen Laufwerkes kam (will hier auch keine Panik verbreiten). Tatsache ist aber, dass die Partitionen einer externen, per USB angeschlossenen SSD mit Bitlocker verschlüsselt wurde, ohne dass der Nutzer wusste, was Bitlocker ist, noch wie man es einsetzt oder konfiguriert.
Zuletzt bearbeitet: