So verwenden Sie die BitLocker-Laufwerkverschlüsselung unter Windows 10
Quelle: Windows-Zentrale
Wenn Sie unter Windows 10 sensible Dateien auf Ihrem Gerät aufbewahren, ist es wichtig, die notwendigen Schritte zu unternehmen, um sie zu schützen, und hier kommt BitLocker zum Einsatz. BitLocker ist eine Funktion, die es schon lange gibt und die eine Möglichkeit bietet, die Daten auf der Festplatte zu verschlüsseln, um unbefugten Zugriff auf Ihre Informationen zu verhindern.
Kurz gesagt, Verschlüsselung ist der Prozess, bei dem alle Daten ohne entsprechende Autorisierung unlesbar gemacht werden. Wenn Sie Verschlüsselung verwenden, um Ihre Daten zu verschlüsseln, bleiben diese auch dann unlesbar, wenn Sie sie mit anderen teilen. Nur Sie mit dem richtigen Verschlüsselungsschlüssel können die Daten entschlüsseln, um sie nutzbar zu machen.
Wenn Sie BitLocker noch nie verwendet haben, bietet die Funktion zwei Verschlüsselungsmethoden, darunter hardwarebasierte Verschlüsselung mit dem Trusted Platform Module (TPM)-Chip und softwarebasierte Verschlüsselung mit einem Kennwort oder einem USB-Flash-Laufwerk, um das Laufwerk zu entschlüsseln und fortzufahren Windows10. Außerdem ermöglicht die Funktion den Schutz der Daten auf dem Installationslaufwerk, dem sekundären Speicher und den Wechselmedien mit „BitLocker To Go“.
In diesem Windows 10-Leitfaden führen wir Sie durch die Schritte zum Einrichten von BitLocker auf Ihrem Computer, um sicherzustellen, dass Ihre sensiblen Daten sicher bleiben.
- Vor der Verwendung von BitLocker
- So überprüfen Sie, ob das Gerät über TPM-Unterstützung verfügt, um BitLocker zu verwenden
- So aktivieren Sie (hardwarebasiert) BitLocker auf dem Betriebssystemlaufwerk
- So aktivieren Sie (softwarebasiert) BitLocker auf dem Betriebssystemlaufwerk
- So aktivieren Sie BitLocker auf festen Datenlaufwerken
- So aktivieren Sie BitLocker To Go auf Wechseldatenträgern
- So deaktivieren Sie BitLocker unter Windows 10
Vor der Verwendung von BitLocker
Hier sind ein paar Details, die Sie wissen müssen, bevor Sie diese Anweisungen verwenden:
- Die BitLocker-Laufwerkverschlüsselung ist unter Windows 10 Pro und Enterprise verfügbar. Windows 10 Home Edition hat seine Version von BitLocker auf ausgewählten Geräten. Sie können diese Schritte verwenden, um es einzurichten .
- Für das beste Ergebnis wird ein Trusted Platform Module (TPM)-Chip benötigt. Dies ist ein spezieller Chip, der es dem Gerät ermöglicht, erweiterte Sicherheitsfunktionen zu unterstützen.
- BitLocker ist ohne TPM mit softwarebasierter Verschlüsselung verfügbar, erfordert jedoch einige zusätzliche Schritte für die zusätzliche Authentifizierung.
- Die Computer-Firmware muss während des Starts TPM- oder USB-Geräte unterstützen. Wenn die Funktion nicht verfügbar ist, suchen Sie beim Computerhersteller nach dem Update für das Basic Input Output System (BIOS) oder das Unified Extensible Firmware Interface (UEFI).
- Die Festplatte des Computers muss über zwei Partitionen verfügen, darunter eine Systempartition mit den erforderlichen Dateien zum Starten des Systems und eine Partition mit der Windows 10-Installation. Wenn das Gerät die Anforderungen nicht erfüllt, erstellt BitLocker sie automatisch. Außerdem müssen die Festplattenpartitionen mit dem NTFS-Dateisystem formatiert werden.
- Der Verschlüsselungsprozess ist nicht kompliziert, kann aber je nach Datenmenge und Größe des Laufwerks viel Zeit in Anspruch nehmen.
- Lassen Sie den Computer während des gesamten Vorgangs mit einer unterbrechungsfreien Stromversorgung (USV) verbunden.
Obwohl BitLocker Ihre Daten gut schützt, birgt jede Systemänderung Risiken. Es wird immer empfohlen, dass Sie eine vollständige Sicherung Ihres Systems erstellen, bevor Sie mit dieser Anleitung fortfahren.
So überprüfen Sie, ob das Gerät über TPM-Unterstützung verfügt, um BitLocker zu verwenden
Führen Sie die folgenden Schritte aus, um zu überprüfen, ob ein Computer über TPM unter Windows 10 verfügt:
- Öffnen Start .
- Suchen nach Gerätemanager und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.
- Erweitern Sie die Sicherheitsgeräte Ast.
Bestätigen Sie das Element, das lautet 'Vertrauenswürdiges Plattformmodul' mit der Versionsnummer.
Quelle: Windows-Zentrale
Schnelle Notiz: Die TPM-Version muss Version 1.2 oder höher sein, um BitLocker zu unterstützen.
Alternativ können Sie auch auf der Support-Website Ihres Herstellers nachsehen, ob der Computer den Sicherheitschip enthält und die Anweisungen zum Aktivieren der Sicherheitsfunktion.
Wenn du eine hast Oberfläche Gerät enthält, wahrscheinlich ein Trusted Platform Module mit Unterstützung für die BitLocker-Verschlüsselung.
So aktivieren Sie (hardwarebasiert) BitLocker auf dem Betriebssystemlaufwerk
Führen Sie die folgenden Schritte aus, um BitLocker auf einem Gerät mit TPM zu aktivieren:
- Öffnen Start .
- Suchen nach Schalttafel und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.
- Klicke auf System und Sicherheit .
Klicke auf BitLocker-Laufwerkverschlüsselung .
Quelle: Windows-Zentrale
Klicken Sie im Abschnitt 'Betriebssystemlaufwerk' auf das Aktivieren Sie BitLocker Möglichkeit.
Quelle: Windows-Zentrale
Wählen Sie die Option zum Speichern des Wiederherstellungsschlüssels:
- Speichern Sie in Ihrem Microsoft-Konto.
- In einer Datei speichern.
- Drucken Sie die Wiederherstellung aus.
Kurzer Tipp: Wenn Sie der Cloud vertrauen, speichern Sie Ihren Wiederherstellungsschlüssel in Ihrem Microsoft-Konto mithilfe der In Ihrem Microsoft-Konto speichern Möglichkeit. Sie können den Verschlüsselungsschlüssel jederzeit unter abrufen dieser OneDrive-Speicherort .
Drücke den Nächster Taste.
Quelle: Windows-Zentrale
Wählen Sie aus, wie viel Speicherplatz auf dem Laufwerk verschlüsselt werden soll:
- Nur belegten Speicherplatz verschlüsseln (schneller und am besten für neue PCs und Laufwerke).
- Verschlüsseln Sie das gesamte Laufwerk (langsamer, aber am besten für PCs und bereits verwendete Laufwerke).
Quelle: Windows-Zentrale
Wählen Sie zwischen den beiden Verschlüsselungsoptionen:
- Neuer Verschlüsselungsmodus (am besten für Festplatten auf diesem Gerät).
- Kompatibler Modus (am besten für Laufwerke, die von diesem Gerät verschoben werden können).
Quelle: Windows-Zentrale
- Drücke den Nächster Taste.
Überprüf den Führen Sie die BitLocker-Systemprüfung durch Möglichkeit.
Quelle: Windows-Zentrale
- Drücke den Fortsetzen Taste.
- Drücke den Jetzt neustarten Taste.
Nachdem Sie die Schritte abgeschlossen haben, wird das Gerät neu gestartet, BitLocker wird aktiviert und Sie werden nicht aufgefordert, ein Entschlüsselungskennwort einzugeben, um mit dem Starten von Windows 10 fortzufahren.
Obwohl das Gerät recht schnell bootet, auf Systemsteuerung > System und Sicherheit > BitLocker-Laufwerkverschlüsselung , werden Sie feststellen, dass BitLocker das Laufwerk immer noch verschlüsselt. Je nach gewählter Option und Größe des Laufwerks kann dieser Vorgang lange dauern, Sie können jedoch weiterhin am Computer arbeiten.
Nachdem der Verschlüsselungsvorgang abgeschlossen ist, enthält das Laufwerk ein Schlosssymbol und das Etikett wird gelesen BitLocker an .
BitLocker-Optionen
Sobald die Laufwerkverschlüsselung aktiviert ist, stehen mehrere Optionen zur Verfügung, darunter:
- Schutz aussetzen: Diese Option beendet den Schutz Ihrer Dateien. Normalerweise verwenden Sie diese Option, wenn Sie auf eine neue Version von Windows 10, Firmware oder Hardware aktualisieren. Wenn Sie den Verschlüsselungsschutz nicht fortsetzen, wird BitLocker beim nächsten Neustart automatisch fortgesetzt.
- Sichern Sie Ihren Wiederherstellungsschlüssel: Wenn Sie den Wiederherstellungsschlüssel verlieren und immer noch in Ihrem Konto angemeldet sind, können Sie diese Option verwenden, um eine neue Sicherung des Schlüssels mit den in genannten Optionen zu erstellen Schritt 6 .
- Kennwort ändern: Erstellt ein neues Verschlüsselungskennwort, Sie müssen jedoch weiterhin das aktuelle Kennwort eingeben, um die Änderung vorzunehmen.
- Passwort entfernen: Sie können BitLocker nicht ohne eine Form der Authentifizierung verwenden. Sie können ein Kennwort nur entfernen, wenn Sie eine neue Authentifizierungsmethode konfigurieren.
- BitLocker deaktivieren: Entschlüsselt alle Dateien auf dem Laufwerk. Außerdem kann die Entschlüsselung je nach Speichergröße lange dauern, Sie können Ihren Computer jedoch weiterhin verwenden.
So aktivieren Sie (softwarebasiert) BitLocker auf dem Betriebssystemlaufwerk
Falls der Computer nicht über einen Trusted Platform Module-Chip verfügt, können Sie BitLocker unter Windows 10 nicht konfigurieren. Sie können jedoch weiterhin die Verschlüsselung verwenden, wenn Sie den Editor für lokale Gruppenrichtlinien verwenden, um eine zusätzliche Authentifizierung beim Start zu aktivieren. Sobald die Funktion aktiviert ist, müssen Sie ein Kennwort oder einen USB-Stick mit dem Wiederherstellungsschlüssel angeben, um das Laufwerk zu entsperren und mit dem Booten von Windows 10 fortzufahren.
Richtlinie ohne TPM-Unterstützung aktivieren
Gehen Sie wie folgt vor, um BitLocker auf Geräten ohne TPM-Chip zu konfigurieren.
- Öffnen Start .
- Suchen nach gpedit und klicken Sie auf das oberste Ergebnis, um das . zu öffnen Editor für lokale Gruppenrichtlinien .
Durchsuchen Sie den folgenden Pfad:
Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives
Doppelklicken Sie auf der rechten Seite auf das Erfordert zusätzliche Authentifizierung beim Start Politik.
Quelle: Windows-Zentrale
- Wähle aus aktiviert Möglichkeit.
Überprüf den 'BitLocker ohne kompatibles TPM zulassen (erfordert ein Kennwort oder einen Startschlüssel auf einem USB-Flash-Laufwerk)' Möglichkeit.
Quelle: Windows-Zentrale
- Drücke den Anwenden Taste.
- Drücke den OK Taste.
Nachdem Sie die Schritte abgeschlossen haben, kann BitLocker auf dem Computer konfiguriert werden, um Ihre Daten zu schützen.
BitLocker aktivieren
Führen Sie die folgenden Schritte aus, um BitLocker auf Ihrem Gerät zu aktivieren:
- Öffnen Start .
- Suchen nach Schalttafel und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.
- Klicke auf System und Sicherheit .
Klicke auf BitLocker-Laufwerkverschlüsselung .
Quelle: Windows-Zentrale
Klicken Sie im Abschnitt 'Betriebssystemlaufwerk' auf das Aktivieren Sie BitLocker Möglichkeit.
Quelle: Windows-Zentrale
Wählen Sie die Verschlüsselungsmethode zum Entsperren aus:
- Stecken Sie ein USB-Flash-Laufwerk ein — erfordert ein Flash-Laufwerk, um das Gerät zu entsperren und in Windows 10 zu booten.
- Geben Sie ein Passwort ein - erfordert ein Passwort vor dem Booten in Windows 10 (empfohlen).
Quelle: Windows-Zentrale
Erstellen und bestätigen Sie das Kennwort, um BitLocker zu entsperren und auf Ihr Gerät zuzugreifen.
Quelle: Windows-Zentrale
- Drücke den Nächster Taste.
Wählen Sie die Option zum Speichern des Wiederherstellungsschlüssels:
- Speichern Sie in Ihrem Microsoft-Konto.
- Auf einem USB-Flash-Laufwerk speichern.
- In einer Datei speichern.
- Drucken Sie die Wiederherstellung aus.
Quelle: Windows-Zentrale
- Drücke den Nächster Taste.
Wählen Sie aus, wie viel Speicherplatz auf dem Laufwerk verschlüsselt werden soll:
- Nur belegten Speicherplatz verschlüsseln (schneller und am besten für neue PCs und Laufwerke).
- Verschlüsseln Sie das gesamte Laufwerk (langsamer, aber am besten für PCs und bereits verwendete Laufwerke).
Quelle: Windows-Zentrale
- Wählen Sie zwischen den beiden Verschlüsselungsoptionen:
- Neuer Verschlüsselungsmodus (am besten für Festplatten auf diesem Gerät).
Kompatibler Modus (am besten für Laufwerke, die von diesem Gerät verschoben werden können).
Quelle: Windows-Zentrale
- Drücke den Nächster Taste.
- Überprüf den Führen Sie die BitLocker-Systemprüfung durch Möglichkeit.
Quelle: Windows-Zentrale
- Drücke den Fortsetzen Taste.
- Drücke den Jetzt neustarten Taste.
Nachdem Sie die Schritte abgeschlossen haben, wird der Computer neu gestartet und BitLocker fordert Sie auf, Ihr Verschlüsselungskennwort einzugeben, um das Laufwerk zu entsperren.
So aktivieren Sie BitLocker auf festen Datenlaufwerken
Führen Sie die folgenden Schritte aus, um BitLocker auf einem sekundären Laufwerk zu konfigurieren:
- Öffnen Start .
- Suchen nach Schalttafel und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.
- Klicke auf System und Sicherheit .
Klicke auf BitLocker-Laufwerkverschlüsselung .
Quelle: Windows-Zentrale
Klicken Sie im Abschnitt 'Feste Datenlaufwerke' auf das Aktivieren Sie BitLocker Option für das sekundäre Laufwerk.
Quelle: Windows-Zentrale
Überprüf den Verwenden Sie ein Passwort, um das Laufwerk zu entsperren Möglichkeit.
Schnelle Notiz: Sie können auch die Verwenden Sie meine Smartcard, um das Laufwerk zu entsperren Option, aber das ist ungewöhnlich.
Erstellen und bestätigen Sie das Kennwort, um BitLocker zu entsperren und auf Ihr Gerät zuzugreifen.
Quelle: Windows-Zentrale
- Drücke den Nächster Taste.
Wählen Sie die Option zum Speichern des Wiederherstellungsschlüssels:
- Speichern Sie in Ihrem Microsoft-Konto.
- Auf einem USB-Flash-Laufwerk speichern.
- In einer Datei speichern.
- Drucken Sie die Wiederherstellung aus.
Quelle: Windows-Zentrale
- Drücke den Nächster Taste.
Wählen Sie aus, wie viel Speicherplatz auf dem Laufwerk verschlüsselt werden soll:
- Nur belegten Speicherplatz verschlüsseln (schneller und am besten für neue PCs und Laufwerke).
- Verschlüsseln Sie das gesamte Laufwerk (langsamer, aber am besten für PCs und bereits verwendete Laufwerke).
Quelle: Windows-Zentrale
Wählen Sie zwischen den beiden Verschlüsselungsoptionen:
- Neuer Verschlüsselungsmodus (am besten für Festplatten auf diesem Gerät).
- Kompatibler Modus (am besten für Laufwerke, die von diesem Gerät verschoben werden können).
Quelle: Windows-Zentrale
- Drücke den Nächster Taste.
Drücke den Verschlüsselung starten Taste.
Quelle: Windows-Zentrale
- Drücke den Schließen Taste.
Sobald Sie die Schritte abgeschlossen haben, beginnt das Laufwerk mit der Verschlüsselung. Wenn auf dem Laufwerk bereits Daten vorhanden waren, kann der Vorgang lange dauern.
So aktivieren Sie BitLocker To Go auf Wechseldatenträgern
Alternativ können Sie auch die Funktion „BitLocker To Go“ verwenden, um an Ihren Computer angeschlossene Wechseldatenträger (wie USB-Flash-Laufwerke und externe Laufwerke) zu verschlüsseln.
Führen Sie die folgenden Schritte aus, um BitLocker To Go auf einem Wechseldatenträger einzurichten:
- Verbinden Sie das USB-Laufwerk mit dem Gerät.
- Öffnen Start .
- Suchen nach Schalttafel und klicken Sie auf das oberste Ergebnis, um die Legacy-App zu öffnen.
- Klicken System und Sicherheit .
Klicken BitLocker-Laufwerkverschlüsselung .
Quelle: Windows-Zentrale
- Wählen Sie im Abschnitt „BitLocker To Go“ das Wechsellaufwerk aus, das Sie verschlüsseln möchten.
Drücke den Aktivieren Sie BitLocker Möglichkeit.
Quelle: Windows-Zentrale
- Überprüf den Verwenden Sie ein Passwort, um das Laufwerk zu entsperren Möglichkeit.
Erstellen Sie ein Kennwort, um das Laufwerk zu entsperren.
Quelle: Windows-Zentrale
- Klicken Nächster weitermachen.
Wählen Sie die Option zum Speichern des Wiederherstellungsschlüssels:
- Speichern Sie in Ihrem Microsoft-Konto.
- In einer Datei speichern.
- Drucken Sie die Wiederherstellung aus.
Quelle: Windows-Zentrale
- Drücke den Nächster Taste.
Wählen Sie aus, wie viel Speicherplatz auf dem Laufwerk verschlüsselt werden soll:
- Nur belegten Speicherplatz verschlüsseln (schneller und am besten für neue PCs und Laufwerke).
- Verschlüsseln Sie das gesamte Laufwerk (langsamer, aber am besten für PCs und bereits verwendete Laufwerke).
Quelle: Windows-Zentrale
Wählen Sie zwischen den beiden Verschlüsselungsoptionen:
- Neuer Verschlüsselungsmodus (am besten für Festplatten auf diesem Gerät).
- Kompatibler Modus (am besten für Laufwerke, die von diesem Gerät verschoben werden können).
Quelle: Windows-Zentrale
Kurzer Tipp: In diesem Fall ist die Kompatibilitätsmodus ist die empfohlene Option.
- Drücke den Nächster Taste.
Drücke den Verschlüsselung starten Taste.
Quelle: Windows-Zentrale
- Drücke den Schließen Taste.
Nachdem Sie die Schritte abgeschlossen haben, beginnt der Verschlüsselungsprozess auf dem Wechseldatenträger.
Versuchen Sie bei der Verwendung von Verschlüsselung immer mit einem leeren Laufwerk zu beginnen, um den Vorgang zu beschleunigen, dann werden die Daten schnell und automatisch verschlüsselt. Darüber hinaus erhalten Sie, ähnlich wie bei der Funktion des Betriebssystemlaufwerks, dieselben zusätzlichen Optionen und einige mehr, darunter:
- Smartcard hinzufügen: Mit dieser Option können Sie eine Smartcard zum Entsperren des Wechsellaufwerks konfigurieren.
- Aktivieren Sie die automatische Entsperrung: Anstatt jedes Mal, wenn Sie den Wechseldatenträger erneut verbinden, ein Passwort eingeben zu müssen, können Sie die automatische Entsperrung aktivieren, um auf Ihre verschlüsselten Daten zuzugreifen, ohne ein Passwort einzugeben.
So deaktivieren Sie BitLocker unter Windows 10
Gehen Sie wie folgt vor, um die Laufwerkverschlüsselung zu entfernen:
- Öffnen Start .
- Suchen nach Schalttafel und klicken Sie auf das oberste Ergebnis, um die App zu öffnen.
- Klicke auf System und Sicherheit .
Klicke auf BitLocker-Laufwerkverschlüsselung .
Quelle: Windows-Zentrale
Drücke den BitLocker deaktivieren Option für das Laufwerk, für das Sie die Verschlüsselung entfernen möchten.
Quelle: Windows-Zentrale
- Drücke den BitLocker deaktivieren Taste.
Sobald Sie die Schritte abgeschlossen haben, beginnt der Entschlüsselungsprozess, der je nach Datenmenge einige Zeit in Anspruch nehmen kann.
Weitere Windows 10-Ressourcen
Weitere hilfreiche Artikel, Informationen und Antworten auf häufig gestellte Fragen zu Windows 10 finden Sie in den folgenden Ressourcen:
- Windows 10 auf Windows Central – Alles, was Sie wissen müssen
- Windows 10-Hilfe, Tipps und Tricks
- Windows 10-Foren in Windows Central