Windows [gelöst] Fagen zu BitLocker - Probleme bei Lenovo Bios Update

Windows Betriebssystem

xsid

Active member
Registriert
29 Mai 2007
Beiträge
4.621
Hallo,

wie verhindere ich um ein "Bitlocker locked nach Firmware-Update" zu bekommen?
Was habe ich zu beachten?

Wie löse ich das Bitlocker Problem, wenn die HDD zusätzlich durch den TPM Chip gesichert ist?

MfG

xsid
 
@xsid

Mach dafür doch am besten einen neuen Thread auf...

Verstehe die 2. Frage nicht - bei aktiviertem Bitlocker ist die Platte quasi immer durch TPM "abgesichert" ohne lässt sich Bitlocker standardmäßig nicht umgehen...
 
Wie sieht es aus, wenn das Mainboard defekt ist, wie komme ich zu meinen Daten, wenn die HDD verschlüsselt ist?

Wie hätte der TE das Problem umgehen können?
 
Lass doch deine Trollposts einfach, danke

Der Thread ist für mich nicht gelöst.

Weiterhin lesen sich Deine Beiträge nicht unbedingt wie von jemanden mit 40 Jahren IT-Erfahrung - nur weil vor 40 Jahren mal was mit IT begonnen wurde, heisst das nicht, dass man 40 Jahre IT-Erfahrung hat.

Provokationen dieser Art sind nicht hilfreich.

Wenn ich einen zweiten, "gleichen" Thread aufmachen soll, möchte es mir bitte ein Moderator mitteilen.

Kein Problem dann.


Verstehe die 2. Frage nicht - bei aktiviertem Bitlocker ist die Platte quasi immer durch TPM "abgesichert" ohne lässt sich Bitlocker standardmäßig nicht umgehen...

Ist die Aussage von sl500 richtig, kann ich Bitlocker nicht auch ohne TPM nutzen?

Nein, siehe Heise ---------->



MfG

xsid
 
Zuletzt bearbeitet:
Nein, den kenne ich nicht.

Wie komme ich zu dem Bitlocker Key?
Wie und wann wird der Bitlocker Key erstellt?
Ist der Bitlocker Key unabhängig vom verbauten TPM Chip?


Wie geht man bei einem Mainboardtausch am besten bei einer verschlüsselten HDD vor?
 
Ich glaube, du solltest dich erstmal nochmal mit den Grundlagen beschäftigen.

Aber kurz und stark vereinfacht zusammengefasst funktioniert BitLocker mehr oder weniger so wie jede andere Form der Vollverschlüsselung auch:
- Das Laufwerk wird verschlüsselt mit einem Key.
- Du kannst das Laufwerk entschlüsseln durch Eingabe dieses (Recovery-Keys)
- Oder du legst ein eigenes Passwort an. Meist wird der Key dann nochmal mit dem Passwort verschlüsselt. Zum Entschlüsseln gibst du das Passwort ein, woraufhin der Key freigegeben/entschlüsselt wird, mit dem wiederum das Laufwerk entschlüsselt wird.
- Bei BitLocker gibt's dann noch die zusätzliche Komfort-Möglichkeit, dass der Key im TPM liegt und automatisch freigegeben wird, wenn dein PC für vertrauenswürdig gehalten wird.

Zu deinen Fragen:
wie verhindere ich um ein "Bitlocker locked nach Firmware-Update" zu bekommen?
Was habe ich zu beachten?
Kann immer passieren. Aber dann tippst du halt den Recovery-Key ein und dann geht's weiter.

Wie löse ich das Bitlocker Problem, wenn die HDD zusätzlich durch den TPM Chip gesichert ist?
Da wird nichts "zusätzlich durch den TPM-Chip gesichert".

Wie sieht es aus, wenn das Mainboard defekt ist, wie komme ich zu meinen Daten, wenn die HDD verschlüsselt ist?
Indem du ganz normal das Passwort eintippst oder - falls gefordert - klappt es immer mit dem Recovery Key.

Wie hätte der TE das Problem umgehen können?
In dem er den Recovery Key eingetippt hätte, der irgendwann irgendwo definitiv mal angelegt worden ist. Ohne geht's nicht.

Ist die Aussage von sl500 richtig, kann ich Bitlocker nicht auch ohne TPM nutzen?

Nein, siehe Heise ---------->

Hast du den Link gelesen? Da steht doch gerade, dass es auch ohne geht.

Wie komme ich zu dem Bitlocker Key?
Der (also der Recovery-Key für BitLocker) wird beim Verschlüsseln angelegt und du kannst gar nicht darum kommen, den irgendwo zu speichern.

Wie und wann wird der Bitlocker Key erstellt?
Beim Verschlüsseln des Laufwerks. Alternativ, falls BitLocker automatisch das Gerät verschlüsselt: Beim Aktivieren von BitLocker.

Ist der Bitlocker Key unabhängig vom verbauten TPM Chip?
Ja

Wie geht man bei einem Mainboardtausch am besten bei einer verschlüsselten HDD vor?
Man tippt seinen Recovery-Key ein und weiter geht's wie vorher.
 
Mit Bitlocker beschäftige ich mich gerade.

Den Link habe ich gelesen ist ja von mir.

D. h. ich kann, wenn ich den Recory-Key habe, eine Bitlocker HDD ausbauen, in anderen Thinkpad einbauen, und ich habe in anderem gleichem ThinkPad zugriff auf die verschlüselten Daten?
 
Zuletzt bearbeitet:
Der Thread ist für mich nicht gelöst.


Provokationen dieser Art sind nicht hilfreich.

Wenn ich einen zweiten, "gleichen" Thread aufmachen soll, möchte es mir bitte ein Moderator mitteilen.

Kein Problem dann.




Ist die Aussage von sl500 richtig, kann ich Bitlocker nicht auch ohne TPM nutzen?

Nein, siehe Heise ---------->



MfG

xsid
Dann bist du also der gleiche User, der gesperrt wurde?

Sorry, ich hatte mich verschrieben, ich meinte nicht umgehen, sondern aktivieren...

Bitlocker lässt sich imo standardmäßig nicht ohne TPM aktivieren, man muss dann "basteln" - kann auch sein, dass ich nicht mehr up2date bin:D
 
Zuletzt bearbeitet:
@iks230

Ich weiss, dies meinte ich ja mit "basteln" ;)
Beitrag automatisch zusammengeführt:

Das will ich dir gerne bestätigen.

Dafür sind deine Texte umso besser.

Der Thread war auf gelöst gesetzt.



Nein, das bin ich nicht.
Mutmaßungen dieser Art bitte ich zu unterlassen.

1. Was willst du mir gerne bestätigen?
2. Welcher? Deiner oder der fremde Thread?

3. Es war keine Mutmaßung, sondern nur eine Frage, die sich aufgrund deiner Posts im anderen Thread ergeben hat

Du brauchst hier also nicht schreiben, als wenn wir vor Gericht sein, danke
 
Zuletzt bearbeitet:

BitLocker-Informationsseite


Der PC zeigt möglicherweise einen BitLocker-Wiederherstellungsbildschirm an, nachdem der PC von einem Servicecenter zurückgegeben wurde, in dem Hardwarekomponenten ausgetauscht wurden. Dies kann auch passieren, nachdem die BIOS Einstellungen geändert wurden.


Ab Windows 10 Version 1703 aktiviert Windows die automatische Geräteverschlüsselung auf den meisten notebook -Computern. Dies geschieht mit dem werkseitigen Vorladen von Lenovo sowie einer Neuinstallation von Windows 10 von Einzelhandelsmedien.

Wenn Sie sich mit einem Microsoft-Konto an einem PC anmelden, wird der BitLocker-Wiederherstellungsschlüssel automatisch online gesichert und in der Microsoft-Cloud gespeichert. Den Wiederherstellungsschlüssel erhalten Sie auf der folgenden Website, nachdem Sie sich mit demselben Microsoft-Konto angemeldet haben, mit dem Sie sich bei Ihrem PC anmelden: http://go.microsoft.com/fwlink/?LinkId=237614

Da sollte alles Wichtige stehen, oder?
 
Zuletzt bearbeitet:
Ich habe mich durch die Themen/Posts hier bei meiner Neuanschaffung auch mit dem Thema des im Auslieferungszustand bereits "halb scharf geschalteten" Bitlockers auseinandergesetzt.
Mein neues X13 Yoga hat Win10 Pro 21H2 mit allen Updates bereits pre-installed gehabt.

Bei mir war trotz lokalem Win10 Konto ohne verknüpftem MS-Konto die Verschlüsselung der einzigen Platte "c:" laut "manage-bde" bereits zu 97,5% vollzogen worden. und über die Systemsteuerung und die Bitlocker Verwaltung war dem auch nicht beizukommen, was ein Deaktivieren anging.

Ich habe mich dann nach dieser Anleitung gerichtet und damit das Laufwerk entschlüsselt und den Bitlocker deaktiviert.

Zusätzlich habe ich noch aus diesem MS-Dokument die folgende Vorgehensweise angewendet um das Thema hoffentlich dauerhaft zu beenden:
Der automatische BitLocker-Geräteverschlüsselungsprozess kann jedoch verhindert werden, indem die folgende Registrierungseinstellung geändert wird:
  • Unterschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
  • Wert: PreventDeviceEncryption equal to True (1)
  • Typ: REG_DWORD
Dazu habe ich jetzt noch das TPM Modul deaktiviert.

Ich habe kein Interesse an einer entsprechenden Verschlüsselung. Es war meine eigene Entscheidung dies zu tun. Wer darüber anders denkt kann das gerne tun. Den "Firlefanz" habe ich als Privatanwender noch nie benötigt und werde es auch zukünftig zumindest so lange nicht tun wie ich es selbst in der Hand habe.
 
ich habe auch eine grundsätzliche Verständnisfrage zum Bitlocker. so wie ich das verstehe, ist es ein MS-tool und setzt eine Verbindung ins Internet zu MS voraus mit einem MS-Konto. Ist das so?

falls ja, gäbe es eine andere Option zur Verschlüsselung ohne Netzwerkanbindung? ich brauche das nicht, ist eher interessehalber
 
Bitlocker funktioniert auch mit einem lokalen Benutzerkonto. Kann über die Systemsteuerung aktiviert werden. Bitte in dem Fall darauf achten, die Wiederherstellungsschlüssel manuell zu sichern (würde ich ohnehin empfehlen).
 
Bitlocker sitzt kein MS-Konto voraus und funktioniert auch ohne Netzwerkverbindung.
Die oben geschilderte Problematik bezieht sich mehr auf ein Verschlüsseln ohne Eingriff des Anwenders. Im MS-Konto wird lediglich der Wiederherstellungsschlüssel abgelegt, was bei manueller Aktivierung auch auf einem USB-Stick oder via Ausdruck auf Drucker möglich ist.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben