veldocq
Goto Top

Bitlocker Entschlüsseln

Hallo zusammen,

ich plane bei Uns im Hause auf Win7 umzustellen, zumindest die Notebooks. Zurzeit benutze ich bei den Notebooks XP und Safeguard Verschlüsselung. Wenn da mal ein Fehler im Bootsector ist oder irgendetwas mit Betriebssystem nicht in Ordnung ist, kann ich das Notebook mittels Safeguard Bootcd entschlüsseln und komme meisten an die Nötigen Daten dran bzw. kann das System wieder zum laufen bringen.

Wie funktioniert das bei Win7 mit Bitlocker? Die Platte habe ich schon mal Verschlüsselt und mit einem Passwort beim Starten versehen. Das System ist auch soweit beschädigt das es nicht mehr bootet. Nun würde ich gerne irgendwie den Bitlocker deaktivieren oder entschlüsseln damit ich an die noch übrigen Daten rankommen kann.

Danke vorab.

Content-ID: 167212

Url: https://administrator.de/contentid/167212

Ausgedruckt am: 15.11.2024 um 01:11 Uhr

linkit
linkit 30.05.2011 um 17:24:12 Uhr
Goto Top
Bei Bitlocker gibt es verschiedene Verfahren. Beispielsweise kann der Schlüssel auf einem USB Medium abgelegt werden. Alternativ können diese Informationen auch im AD geschrieben werden. Hast du die Schlüssel nicht, dann hast du erstmal Trauer....

Eine Möglichkeit: http://www.lostpassword.com/hdd-decryption.htm
veldocq
veldocq 30.05.2011 um 18:07:52 Uhr
Goto Top
Danke für die schnelle Antwort,
das ist nicht mein Problem das ich den Schlüssel nicht habe. Den habe ich auf einem USB Stick. Was ich will ist, wenn mein System nicht mehr bootet und ich an die Windows Anmeldung nicht dran komme, muss ich ja erstmal die Platte entschlüsseln um mit Knopix o.ä. an die Daten zu kommen. Bittlocker entschlüsselung habe ich jetzt erstmal nur im funktionierendem System gesehen. Aber was wenn ich an diese Stelle garnicht mehr komme? Wie entschlüssele ich ich Platte? Es muss doch auch irgendwie mit Bitlocker selbs gehen ohne fremde Software. Ich meine so in entwa wie ich das jetzt mit Safeguard mache: Bott CD rein, Entschlüsseln auswählen, Admin Passwort eingeben und dann warten. Sobald es fertig entschlüsselt ist, kann ich mit belibigen Tools an die Daten ran.
mattes932
mattes932 31.05.2011 um 07:55:43 Uhr
Goto Top
Das Problem kenn ich... hier mal eine kleine Anleitung ;)

Schritt 1:
Als erstes muss man von einer Windows 7 DVD booten.

Schritt 2:
Nach dem Booten von DVD fragt Windows normalerweise nach einem Key zum Entsperren der Festplatte. Diese Meldung sollte jedoch nicht erscheinen.
Die Partitionen sind zwar sichtbar, aber man kann nicht auf sie zugreifen.

Schritt 3:
Dann wählt man den Punkt „Computerreparaturoptionen“ aus und startet die „Eingabeaufforderung“.

Schritt 4:
Mit dem Befehl „manage-bde –status“ kann man die Laufwerke und ihren Verschlüsselungsstatus überprüfen.

Schritt 5:
Um die Laufwerke zu entsperren, führt man den Befehl
„manage-bde -unlock <Laufwerksbuchstabe> -rk <Recovery Key>“
aus.


Schritt 6:
Nun hat man Zugriff auf das Laufwerk und kann die Daten sichern. Dazu verwendet man den Befehl „xcopy /E <Quelle> <Ziel>”.

Schritt 7:
Als nächstes kann man die Festplatte komplett entschlüsseln:
„manage-bde -off <Laufwerksbuchstabe>“

Schritt 8:
Zuletzt repariert man den MBR mit folgenden Befehlen:

„bootrec /fixmbr“
„bootrec /fixboot“


Gruß Matthias
Phalanx82
Phalanx82 31.05.2011 um 11:42:03 Uhr
Goto Top
Hallo,

ich selbst habe Bitlocker noch nicht eingesetzt bisher, dafür aber Truecrypt.
Bitlocker ist eigendlich für Systeme mit TPM Chip vorgesehen und funktioniert
auch ohne diesen, natürlich mit Abstrichen...

Truecrypt bringt genau die von dir gewünschte Funktion mit.
Falls dein Boot Sektor mal beschädigt sein sollte kannst du diesen per
CD wieder einspielen, auch die Schlüsselinformationen, falls diese beschädigt
worden sind.
Ebenfalls kannst du die Platte über die CD entschlüsseln falls Windows sich
garnicht mehr booten lässt und du kannst die Platte jederzeit in einem anderen
PC auslesen der zuminst die Portable Version von TC gestartet hat.
Bei Bitlocker stößt du spätestens hier und allerspätestens bei einem Bitlocker+TPM Chip
auf ein Riesen Problem.


Mfg.
veldocq
veldocq 31.05.2011 um 16:45:26 Uhr
Goto Top
Hi,

Truecrypt kenne ich. Will aber den Bitlocker einsetzen. Meine neuen Notebooks sind alle mit TPM ausgestattet von daher sehe ich das nicht so kritisch. Aber die Lösung von Matthias war genau das wonach ich gesucht habe. Besten dank an alle