Windows 11 25H2 Bitlocker automatisches verschlüsseln deaktivieren

Cl4whammer!

Commander
Registriert
Aug. 2008
Beiträge
2.159
Moin zusammen,

ich hatte gesternt einen W11 25H2 PC installiert, beim ersten Boot ist mir direkt das Schloss Symbol beim Systemlaufwerk aufgefallen.

Hab dann dank Dr. Google ein Powershell Befehl gefunden um das Laufwerk von Bitlocker zu befreien und das Symbol ist weg.

Allerdings habe ich heute eine weitere Festplatte angeschlossen und er hat die auch erstmal mit Bitlocker verschlüsselt. Wie kann ich das Automatische Verschlüsseln deaktivieren?

Bitlocker kann gerne weiterhin auf dem System laufen (Die guides die ich gefunden hatte scheinen das ganz zu deaktivieren), würde nur gerne manuel entscheiden was entschlüsselt werden soll und was nicht.

Danke für die Tipps!
 
Systemsteuerung- Datenschutz und Sicherheit - Geräteverschlüsselung - deaktivieren
 
  • Gefällt mir
Reaktionen: areiland, Cobra975 und metallica2006
Windows 11 Home oder Pro?
 
Pro

Systemsterung - Datenschutz und Sicherheit - Geräteverschlüsselung - deaktivieren

Den Punkt Geräteverschlüsselung sehe ich nicht O.o

Auch die Suche nach "Geräteverschlüsselung" liefert kein Ergebnis
 

Anhänge

  • Screenshot 2026-09-17 075154.png
    Screenshot 2026-09-17 075154.png
    71,5 KB · Aufrufe: 93
  • Screenshot 2026-09-17 075220.png
    Screenshot 2026-09-17 075220.png
    43,3 KB · Aufrufe: 94
  • Screenshot 2026-09-17 075243.png
    Screenshot 2026-09-17 075243.png
    10,6 KB · Aufrufe: 96
Bei Pro über die Gruppenrichtlinien
 

Anhänge

  • 1789624877100.png
    1789624877100.png
    65,9 KB · Aufrufe: 71
Kann man in der Registry unterbinden.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\ControlSet001\Control\BitLocker]
"PreventDeviceEncryption"=dword:00000001
 
  • Gefällt mir
Reaktionen: Restart001
Tipp mal bei den Einstellungen als suche "Bitlocker" ein dann sollte als Treffer "Bitlocker verwalten" kommen und da kannst Du das dann deakivieren
 
@KeepCalm Da findet er nur das klassische Bitlocker Menu was man aus W7 kennt. Das einzige was ich da derzeit klicken kann ist wieder Bitlocker zu aktivieren für das jeweilige Laufwerk (ähnlich wie in dem screenshot anhang).

@Bangaranga @TorenAltair Welche Gruppenrichtlinie bzw Registry genau?

Bitlocker darf gerne eingeschaltet bleiben, ich möchte nur nicht das wenn ich nun eine weitere hdd dranpacke der auch anfängt die zu bitlockern.
 

Anhänge

  • Screenshot 2026-09-17 081046.png
    Screenshot 2026-09-17 081046.png
    36 KB · Aufrufe: 105
Zuletzt bearbeitet:
Geht hier nicht um Bitlocker sondern um die Geräteverschlüsselung. Die startet leider nach Installation automatisch. Sollte sich aber in den Einstellungen deaktivieren lassen (Datenschutz u Sicherheit). Und jo, die ist ziemlich aggressiv. Sobald du z.B. eine externe HDD ansteckst, kann das Ding schon loslaufen.

Ansonsten hilft hier nur die Installation über Rufus und dort dann gleich deaktivieren.
 
Den Punkt "Geräteverschlüsselung" gibt es bei W11 Pro nicht, dort heißt das "nur" Bitlocker-Laufwerksverschlüsselung. Die "Geräteverschlüsselung" ist der W11 Home vorbehalten und findet sich wie unter #2 beschrieben.

1789631320842.png


Den kann man dann je Laufwerk ein- oder ausschalten.
 
Unter Windows 11 Pro sollte die automatische Geräteverschlüsselung doch garnicht aktiv sein. Das ist doch ein Home "Feature" in Verbindung mit dem MS Konto!? Zumindest bei den von mir zuletzt installierten Pro Versionen war die nicht automatisch aktiv.
 
  • Gefällt mir
Reaktionen: BFF
Lösung gefunden:

Regedit öffnen und nach ->

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker

navigieren

DWORD (32-bit) erstellen mit dem namen: PreventDeviceEncryption

Wert auf 1 setzen

Hab testweise 2 weitere Festplatten angehängt, die werden nicht verschlüsselt.

Was eine ungünstige Standarteinstellung, wenn man mal nur eine hhd testen will von einem anderen System das die gleich verschlüsselt wird...
 
  • Gefällt mir
Reaktionen: Restart001, Wolfgang.R-357:, Elektrolyt und eine weitere Person
Mojo1987 schrieb:
Unter Windows 11 Pro sollte die automatische Geräteverschlüsselung doch garnicht aktiv sein. Das ist doch ein Home "Feature" in Verbindung mit dem MS Konto!? Zumindest bei den von mir zuletzt installierten Pro Versionen war die nicht automatisch aktiv.
Mittlerweile startet die Geräteverschlüsselung bei Home leider automatisch. Egal ob Lokales oder Online Konto. Der PC muss nur geringfügige Anforderungen erfüllen.
 
Am besten immer die Installation mit Rufus vobereiten.
Dort lässt sich nicht nur der Kontozwang, sondern auch die automatische Geräteverschlüsselung deaktivieren.

Das der Eintrag in dem PC-Einstellungen fehlt, kann daran liegen, dass während der Installation Windows erst ausging, dass die Vorraussetzungen für die autom. Verschlüsselung nicht erfüllt sind. In solchen Fällen verschwindet der Menüpunkt.
 
kommdieter schrieb:
Ist nicht richtig. Die Geräteverschlüsselung haben alle
Wenn ich unter W11 Pro nach Geräteverschlüsselung suche, dann lande ich ebenfalls dort wie im Screenshot von #10 zu sehen ist, und das ist dann wieder der Punkt Bitlocker-Laufwerksverschlüsselung.
Hat sich der Punkt bei mir versteckt oder wie soll ich das verstehen? 😱
Könnte es sein dass Secureboot zwar vorhanden im UEFI, bei mir aber abgeschaltet ist?
 
Den Punkt "Geräteverschlüsselung" gibt es auch unter Win 11 Pro.
Das er u.U. ausgeblendet ist kann verschiedene Ursachen haben.
 
@PC295
Habe im UEFI auf Secureboot umgestellt und nun ist unter W11 Pro auch die Geräteverschlüsselung vorhanden, bei mir natürlich nicht eingeschaltet.
 
  • Gefällt mir
Reaktionen: PC295
Wie dämlich ist das denn? Externe Datenträger sind doch gerade zum Austausch zwischen verschiedenen Rechnern von verschiedenen Personen gedacht. Wieso sollte man sowas automatisch mit einem Windowsaccount oder im TPM hinterlegten Key verschlüsseln?
Gilt das nur für NTFS oder auch für andere Dateisysteme wie exfat?
 
  • Gefällt mir
Reaktionen: qiller
Zurück
Oben