mpanzi
Goto Top

Bitlocker - Admin-Konto Passwort zurücksetzen - was passiert

Hallo zusammen,

sitze gerade an einem Problem, was ich so noch nicht hatte.

Kunde hat nach eigenen Aussagen "rumgespielt" und mal das System mit Bitlocker verschlüsselt. Schon vor längerer Zeit. Er hat auch einen Ausdruck mit einem Wiederherstellungsschlüssel, aber ist sich nicht sicher, ob der zu diesem PC gehört (er hatte mehrere PCs gleichzeitig, aber der hier ist der einzig verbliebene).

Hauptproblem ist, dass er das Admin-Passwort seines PCs nicht mehr weiß. Das war eigentlich der Grund, warum ich hier bin. Ich soll das Kennwort vom Admin zurücksetzen - geht aber als User nicht, logisch.

Aber grundsätzlich kann ich das - schon öfter gemacht. Aber noch nie bei einem Bitlocker verschlüsselten System, zu dem ich evtl. keinen Wiederherstellungsschlüssel habe.

Ich fürchte, wenn ich das Admin-Kennwort lösche, kann ich mich trotzdem nicht als Admin anmelden, weil der dann ja verschlüsselt sein dürfte.

Kann ich mit normalen User-Rechten die Bezeichner-Information vom PC auslesen? Wenn der vorhandene Wiederherstellungssschlüssel der Richtige wäre, hätte sich das Problem ja erledigt.

Content-ID: 670182

Url: https://administrator.de/contentid/670182

Ausgedruckt am: 16.12.2024 um 01:12 Uhr

Avoton
Avoton 14.12.2024 um 12:56:59 Uhr
Goto Top
Ich fürchte, wenn ich das Admin-Kennwort lösche, kann ich mich trotzdem nicht als Admin anmelden, weil der dann ja verschlüsselt sein dürfte.

Nö, warum? Das Problem ist eher, dass du von "außen" nicht an die Daten der Festplatte kommst, außer, das externe System versteht Bitlocker.

Kann ich mit normalen User-Rechten die Bezeichner-Information vom PC auslesen?

AFAIK nein. Ich würde im laufenden Betrieb ein Backup von allen Daten ziehen, die sind ja dann auf dem externen Medium unverschlüsselt und dann mein Glück versuchen.
Worst Case: Kiste neu installieren.

Gruß,
Avoton
gastric
gastric 14.12.2024 aktualisiert um 14:07:38 Uhr
Goto Top
Hi.
Live Linux booten und Platte mit Wiederherstellungsschlüssel mounten und Passwort zurücksetzen (wie das geht ist ja kein Geheimnis mehr, Stichwort "chntpw"). Bitlocker-Drives kann so gut wie jedes aktuelle Linux auch mounten.
Alternativ geht natürlich auch n' Windows PE mit Bitlocker Tools.

Gruß
DerWoWusste
DerWoWusste 14.12.2024 aktualisiert um 22:12:56 Uhr
Goto Top
Boote in den abgesicherten Modus (Shifttaste gedrückt halten beim Klick auf "Neu starten", dann kommen bald die passenden Bootoption dafür zur Auswahl). Dort wird das numerische BL Passwort abgefragt und auch die ID genannt. Passt das nicht, dann kannst du das Kennwort auf den üblichen Wegen nicht zurücksetzen. Passt es hingegen, kannst du dir über die üblichen Quellen ergooglen, wie dann vorzugehen ist.