Windows [gelöst] Fagen zu BitLocker - Probleme bei Lenovo Bios Update

Windows Betriebssystem
Sichere im Offline Konto den Wiederherstellungsschlüssel selbst, dann ist die Verschlüsselungsvorgang abgeschlossen.
Es wird ein graues offenes Schloss für C: angezeigt: Bitlocker aktiv und aufgeschlossen.

Der Abschluss kann nur mit einem Offline Konto erfolgen, welches nicht mit der Installation verbinden möchte?
Das MS Konto habe ich nur um meine digitale Windows 10 Lizenz Aktivierung zu hinterlegen.

Antwort, nein es funktioniert auch ohne MS Konto --->


bitlocker-schloss-offen.PNG

Jetzt ist die Frage, wie wird die BitLocer Partition von Linux dargestellt?
 
Zuletzt bearbeitet:
Mich hat Bitlocker dann in Ruhe gelassen. Nutze Bitlocker allerdings gerne und auf eigentlich allen Geräten
Mein Problem damit ist, dass die Software Verschlüsselung die SSD übelst ausbremst. IOPS meiner 980 Pro gehen von ~800k auf ~100k runter. OS wird fühlbar träger beim Laden größerer Ordner oder Starten großer Programme.

Habe es nicht geschafft, Bitlocker dazu zu bringen, die TCG Opal Hardware Verschlüsselung der SSD zu nutzen - für alles das ich drauf habe locker sicher genug und ganz ohne Einbußen.

-> bitlocker weg und SSD Passwort im UEFI setzen. Das läuft dann über Opal auf der SSD direkt.
 
Das gelbe Symbol gibt es, wenn Bitlocker angehalten wurde.

Bitlocker muss angehalten werden um z. B. ein Bios Update durchzuführen.

bl-angehalten.PNG

Hallo,

wie verhindere ich um ein "Bitlocker locked nach Firmware-Update" zu bekommen?
Was habe ich zu beachten?

Anwort: Bitlocker muss angehalten werden

Die vielen Bitlocker-locked Probleme entstehen vermutlich duch die Unwissenheit der Nutzer.


Heise c't - August 2023 - https://www.heise.de/tipps-tricks/B...g-verschluesseln-4325375.html#Kurzanleitung_1

BitLocker auf Windows 10: Festplatte richtig verschlüsseln​


Code:
Kurzanleitung: BitLocker ohne kompatibles TPM zulassen

    Drücken Sie [Windows] + [R] und geben Sie "gpedit.msc" ein, bestätigen Sie mit "OK".
    Klicken Sie auf "Administrative Vorlagen" > "Windows-Komponenten" > "BitLocker-Laufwerkverschlüsselung" > "Betriebssystemlaufwerke".
    Machen Sie einen Doppelklick auf den Eintrag "Zusätzliche Authentifizierung beim Start anfordern".
    Wählen Sie die Option "Aktiviert" aus und überprüfen Sie, dass die Checkbox "BitLocker ohne kompatibles TPM zulassen [...]" aktiviert ist.
    Abschließend drücken Sie "Übernehmen" und "OK".

Kurzanleitung: So aktivieren Sie BitLocker unter Windows 10

    Geben Sie in das Windows-Suchfeld "BitLocker" ein und öffnen Sie die Option "BitLocker verwalten".
    Klicken Sie auf "BitLocker aktivieren".
    Fahren Sie in den nächsten Dialogen mit "Weiter" fort. Eventuell ist ein Neustart gefordert.
    Wählen Sie Ihre präferierte Methode aus, wie das Laufwerk beim Start entsperrt werden soll.
    Erstellen Sie ein sicheres Kennwort und klicken Sie auf "Weiter".
    Wählen Sie einen Speicherort für den Wiederherstellungsschlüssel aus.
    Nun entscheiden Sie, wie viel Speicherplatz verschlüsselt werden soll.
    Wählen Sie den Verschlüsselungsmodus. Bei einem Festplattenlaufwerk > "Neuer Verschlüsselungsmodus".
    Aktivieren Sie die "BitLocker-Systemüberprüfung". Schließen Sie den Prozess mit "Weiter" ab.
    Ihr Computer startet anschließend mit einem verschlüsselten Laufwerk neu.
Beitrag automatisch zusammengeführt:

Partition ungewollt mit Bitlocker verschlüsselt https://answers.microsoft.com/de-de...r/4897db0c-d3d3-4ed1-8b7d-b8b7f5631ede?page=1


Bei der Installation der Programme muss ich zustimmen, dass der Administrator dieses Gerät verwalten darf (habe das mit einem anderen Rechner nochmal durchgespielt). Von Verschlüsselung steht da rein gar nichts, man wird auch zu keinem Zeitpunkt aufgefordert, sich irgendwelche Keys auszudrucken o.ä., ich denke bei sowas ehe an Remote-Übernahme im Notfall oder so.
Beitrag automatisch zusammengeführt:


Code:
30.09.2019 um 18:41 Uhr von Maurice Riebling
- Bei selbstverschlüsselnden SSDs ist die Verschlüsselung durch Bitlocker
unter Windows 10 künftig standardmäßig aktiv.
Bislang überließ man die Entscheidung zugunsten der Performance von vornherein
den Nutzern und traute den Sicherheitsmechanismen der Hersteller.
Dem ist mit einem der jüngsten Windows 10-Updates nicht mehr so.


Code:
Microsoft traut den SSD-Herstellern nicht mehr.
So wird zumindest aktuell getitelt,
denn mit dem kürzlichen Windows 10-Update KB4516071 wird die
Bitlocker-Verschlüsselung des Betriebssystems standardmäßig aktiviert.
Wer diese nicht wünscht, muss sie händisch deaktivieren.
Zuvor war dies genau umgekehrt.
Nutzer mussten die Verschlüsselung erst selbstständig aktivieren,
bevor sie angewandt wurden.
 
Zuletzt bearbeitet:
Mein Problem damit ist, dass die Software Verschlüsselung die SSD übelst ausbremst. IOPS meiner 980 Pro gehen von ~800k auf ~100k runter. OS wird fühlbar träger beim Laden größerer Ordner oder Starten großer Programme.

Wie alt ist die CPU, dass das bremst?

An sich sollten jegliche CPUs heute die notwendige Verschlüsselung direkt hardwarebeschleunigt umsetzen. Das sollte man quasi nicht merken und es dürfte auch nicht so massiv auf die Performance durchschlagen.

Habe es nicht geschafft, Bitlocker dazu zu bringen, die TCG Opal Hardware Verschlüsselung der SSD zu nutzen - für alles das ich drauf habe locker sicher genug und ganz ohne Einbußen.

Wegen der bekannten Sicherheitslücken wird das schlicht nicht mehr unterstützt. Bitlocker macht immer Softwareverschlüsselung.
 
Das passt schon. Mein Firmenlaptop x270 benötigt mit McAfee / Trellix Verschlüsselung sechs Minuten zum Starten und liegt bei 80 MB/s. Das sicherste System ist eben das, bei dem ein Hacker aufgrund dieser Geschwindigkeit genervt aufgibt. Zum Glück ist Nutzen dieser so toll verschlüsselten Hardware bezahlte Arbeitszeit.
 
Ich kenne jetzt die McAfee / Trellix Verschlüsselung nicht, aber dass ein Rechner aus 2016 durch eine Verschlüsselung unbenutzbar wird, sollte echt nicht sein.

Hier sind jegliche Geräte verschlüsselt, alle Windows-Systeme mit Bitlocker. Das macht sich selbst bei einem T500 nicht nennenswert bemerkbar. Ich hab vor einiger Zeit mal Disk-Benchmarks auf einem System gemacht. Vor und nach der Verschlüsselung. Die Ergebnisse haben sich nur um wenige Prozent unterschieden.
 
Hallo WUser,

mit Rufus kann man bei Erstellung eines Windows Installationsmedium automatische Bitlocker Verschlüsselung abschalten:

rufus-4-3-portable.png

MfG
xsid
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben