Aktivieren Sie BitLocker für ein Windows 10-Betriebssystemlaufwerk ohne TPM

Turn Bitlocker Windows 10 Operating System Drive Without Tpm



Als IT-Experte werde ich oft gefragt, wie man BitLocker für ein Laufwerk mit Windows 10-Betriebssystem ohne TPM aktiviert. Die Antwort ist eigentlich ganz einfach: 1. Gehen Sie zur Systemsteuerung und suchen Sie nach „BitLocker“. 2. Klicken Sie auf „BitLocker verwalten“. 3. Klicken Sie auf „BitLocker aktivieren“. 4. Wählen Sie „Dieses Laufwerk überspringen“, wenn Sie zur Eingabe eines TPM aufgefordert werden 5. Geben Sie Ihr Passwort ein und wählen Sie Ihre Verschlüsselungsmethode 6. Befolgen Sie die Anweisungen, um den Vorgang abzuschließen Das ist alles dazu! Dieser Vorgang funktioniert unabhängig davon, ob Ihr Computer über ein TPM verfügt oder nicht.



Sie können wählen, wie Sie entsperren möchten Betriebssystemfestplatte wenn Sie Ihren Computer einschalten STIFT (erforderlich TPM ), Passwort , oder Schlüssel starten auf dem angeschlossenen Flash-Laufwerk. In diesem Beitrag zeigen wir Ihnen, wie Sie BitLocker aktivieren oder deaktivieren, um Betriebssystemlaufwerke ohne TPM in Windows 10 zu verschlüsseln oder zu entschlüsseln.





Aktivieren Sie BitLocker für Windows 10-Betriebssystemlaufwerke ohne TPM

Um BitLocker ohne TPM zu aktivieren, müssen Sie das Betriebssystemlaufwerk beim Start mit einem Kennwort oder einem Startschlüssel auf einem USB-Laufwerk entsperren. Diese Option wird verwendet, wenn Sie keinen TPM-Chip in Ihrem PC verwenden oder haben möchten.





1] Öffnen Sie den Editor für lokale Gruppenrichtlinien. und gehen Sie zu dieser Option -



Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > BitLocker-Laufwerkverschlüsselung > Betriebssystemlaufwerke.

Auf der rechten Tafel Betriebssystemlaufwerke Doppelklick Erfordert eine zusätzliche Authentifizierung beim Start Richtlinie, um es zu bearbeiten.



Mit dieser Richtlinieneinstellung können Sie steuern, ob der Setup-Assistent für die BitLocker-Laufwerkverschlüsselung eine zusätzliche Authentifizierungsmethode konfigurieren kann, die bei jedem Start des Computers erforderlich ist. Diese Richtlinieneinstellung wird angewendet, wenn BitLocker aktiviert ist.

Diese Richtlinie gilt nur für Computer, auf denen Windows Server 2008 oder Windows Vista ausgeführt wird.

Auf einem Computer mit einem kompatiblen Trusted Platform Module (TPM) können beim Start zwei Authentifizierungsmethoden verwendet werden, um zusätzlichen Schutz für verschlüsselte Daten bereitzustellen. Beim Starten des Computers müssen Benutzer möglicherweise ein USB-Laufwerk mit einem Startschlüssel anschließen. Es kann auch erforderlich sein, dass Benutzer eine zwischen 4 und 20 Ziffern lange persönliche Identifikationsnummer (PIN) eingeben.

Auf Computern ohne kompatibles TPM ist ein USB-Flashlaufwerk mit Startschlüssel erforderlich. Ohne TPM werden mit BitLocker verschlüsselte Daten ausschließlich durch das Schlüsselmaterial auf diesem USB-Laufwerk geschützt.

Wenn Sie diese Richtlinieneinstellung aktivieren, zeigt der Assistent eine Seite an, auf der der Benutzer erweiterte Startoptionen für BitLocker konfigurieren kann. Sie können Setup-Optionen für Computer mit und ohne TPM weiter anpassen.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, zeigt der BitLocker-Setup-Assistent grundlegende Schritte an, damit Benutzer BitLocker auf TPM-fähigen Computern aktivieren können. Sie können in diesem einfachen Assistenten keinen zusätzlichen Systemstartschlüssel oder Systemstart-PIN konfigurieren.

Aktivieren Sie BitLocker für Windows 10-Betriebssystemlaufwerke ohne TPM

Wählen Inbegriffen an der Spitze prüfen BitLocker ohne kompatibles TPM zulassen (Kennwort oder Systemstartschlüssel auf USB-Laufwerk erforderlich) Feld darunter Optionen .

Sie können jetzt den Gruppenrichtlinien-Editor verlassen und fortfahren Schritt 2 unter.

10 Cent Emulator

2] Starten Sie den Datei-Explorer, klicken Sie mit der rechten Maustaste auf das Betriebssystemlaufwerk, das Sie verschlüsseln möchten, und klicken Sie auf Aktivieren Sie BitLocker .

Wählen Sie wie ( USB oder p Ist ) möchten Sie das Betriebssystemlaufwerk beim Start entsperren.

Sie haben zwei Möglichkeiten:

  1. Flash-Laufwerk einlegen - Mit dieser Option können Sie das Laufwerk mit dem Betriebssystem mit einem angeschlossenen USB-Laufwerk mit dem darauf gespeicherten Startschlüssel entsperren.
  2. Passwort eingeben - Mit dieser Option können Sie das Betriebssystemlaufwerk mit einem Kennwort entsperren.

Wählen Sie nun wie ( Microsoft-Konto , USB , Datei , und oder drucken ) Sie wollen Sichern Sie Ihren BitLocker-Wiederherstellungsschlüssel für dieses Laufwerk und klicken Sie auf nächste .

IN Microsoft-Konto Option ist nur verfügbar, wenn Sie Mit einem Microsoft-Konto bei Windows 10 angemeldet . Es speichert den BitLocker-Wiederherstellungsschlüssel auf Ihrem Online-OneDrive-Konto .

Aktivieren Sie das Optionsfeld, um anzugeben, welcher Teil Ihres Laufwerks verschlüsselt werden soll ( Es wird empfohlen, die gesamte Festplatte zu verschlüsseln ) und klicken Sie nächste .

Wählen Sie nun das Optionsfeld aus, für das der Verschlüsselungsmodus [ Neuer Verschlüsselungsmodus ( XTS-AES 128-Bit ) oder Kompatibler Modus ( AES-CBC 128-Bit )] zu verwenden und anzuklicken nächste .

Im nächsten Fenster deaktivieren oder überprüfen ( empfohlen ) Das Führen Sie eine BitLocker-Systemprüfung durch Feld für das, was Sie wollen, und klicken Sie darauf Weitermachen wenn Sie bereit sind, mit der Verschlüsselung zu beginnen.

Die Festplatte mit dem Betriebssystem beginnt mit der Verschlüsselung.

Wenn die Verschlüsselung abgeschlossen ist, klicken Sie auf schließen .

Deaktivieren Sie BitLocker für Windows 10-Betriebssystemlaufwerke mit oder ohne TPM

Unabhängig davon, ob Sie Ihre Windows-Laufwerke mit einer PIN (TPM) oder einem Kennwort (ohne TPM) verschlüsselt haben, das Entschlüsselungsverfahren ist für beide gleich.

So deaktivieren Sie BitLocker für Windows 10-Betriebssystemlaufwerke

Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten, geben Sie den folgenden Befehl in eine Eingabeaufforderung mit erhöhten Rechten ein und drücken Sie die Eingabetaste.

kann in Windows 10 der Taskleiste nicht zwischen Programmen wechseln
|_+_|

Ersetzen Sie den obigen Befehl durch den tatsächlichen Buchstaben des verschlüsselten Laufwerks, das Sie entschlüsseln möchten. Zum Beispiel:

|_+_|

Auf diese Weise können Sie Überprüfen Sie den BitLocker-Status für ein Laufwerk Jederzeit.

Laden Sie das PC Repair Tool herunter, um Windows-Fehler schnell zu finden und automatisch zu beheben

Daher können Sie BitLocker für Windows 10-Betriebssystemlaufwerke mit oder ohne TPM aktivieren/deaktivieren.

Beliebte Beiträge