mchawk777
Lt. Commander
- Registriert
- Okt. 2024
- Beiträge
- 1.827
Das, was Du gerade machst: Du musst den Key manuell eintippen.hm1 schrieb:Frage 1: Was ist dann aber der "Externe Schlüssel"?
Der andere Weg wäre, dass das TPM diesen Vorgang für Dich automatisiert - was Standard auf TPM-Systemen ist.
Das Bitlocker-Passwort oder der Notfallschlüssel entsperren das jeweils verschlüsselte Laufwerk aka Volumen.hm1 schrieb:Frage 2: Was genau entsperrt der Preboot PIN? Wenn der nur den TPM entsperrt, muss ich wieder darauf vertrauen, dass kryptografisch alles sauber abläuft und wieder kein Mist passiert...
"Pre Boot" ist irreführend. Ohne ein entsperrtes Systemlaufwerk wirst Du Windows nicht booten können.
Jeder Schlüssel ist "Pre Boot".
??? Machst Du doch bereits so:hm1 schrieb:Frage 3: Gibt es einen Modus bei dem man die Systemdisk mittels komplexen Passwort im Bootloader ganz ohne TPM entsperren kann?
Bei Systemvolumen muss man m. E. in den Richtlinien was umstellen, damit die Passwort-Variante beim Erstellen der Verschlüsselung des Systemvolumens angeboten/angezeigt wird.hm1 schrieb:ich nutze Bitlocker seit Jahren nur auf Daten-SSD´s und gänzlich ohne TPM.