Bitlocker Passwort via Powershell ändern
Guten Abend in die Runde!
Ich setze gerade eine Verwaltung von Bitlocker verschlüsselten USB-Sticks per Scripts um und finde gerade keine elegante Lösung in der Powershell onthefly das Passwort eines aktuell entschlüsselten USB-Sticks zu ändern. In der GUI geht es bei freigeschaltetem USB-Stick direkt, somit sollte es doch auch einen Befehl dafür geben.
Hintergrund ist eine Softwareverteilung und Abfrage des gewünschten Passworts über eigene GUI.
Kennt jemand hier einen Weg das Passwort in der Powershell zu ändern, ohne gleich den Stick von Bitlocker zu befreien?
Vielen Dank!
Gruß
Jakob
Ich setze gerade eine Verwaltung von Bitlocker verschlüsselten USB-Sticks per Scripts um und finde gerade keine elegante Lösung in der Powershell onthefly das Passwort eines aktuell entschlüsselten USB-Sticks zu ändern. In der GUI geht es bei freigeschaltetem USB-Stick direkt, somit sollte es doch auch einen Befehl dafür geben.
Hintergrund ist eine Softwareverteilung und Abfrage des gewünschten Passworts über eigene GUI.
Kennt jemand hier einen Weg das Passwort in der Powershell zu ändern, ohne gleich den Stick von Bitlocker zu befreien?
Vielen Dank!
Gruß
Jakob
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 667298
Url: https://administrator.de/forum/bitlocker-passwort-via-powershell-aendern-667298.html
Ausgedruckt am: 27.04.2025 um 09:04 Uhr
8 Kommentare
Neuester Kommentar
Moin,
selbst nicht getestet, aber das hier einmal probiert:
Quelle: https://www.top-password.com/blog/tag/change-bitlocker-password-command- ...
Gruß
em-pie
selbst nicht getestet, aber das hier einmal probiert:
manage-bde -changepassword d:
Quelle: https://www.top-password.com/blog/tag/change-bitlocker-password-command- ...
Gruß
em-pie
Das ist nicht weiter kompliziert (Beispiel für LW g: )
Mich interessiert, was Du da gerade machst,
manage-bde -protectors -delete -type password g:
$SecureString = ConvertTo-SecureString "NeuesPa$$wort" -AsPlainText -Force
Add-BitLockerKeyProtector -MountPoint "g:" -Passwordprotector -password $SecureString
Mich interessiert, was Du da gerade machst,
Hintergrund ist eine Softwareverteilung und Abfrage des gewünschten Passworts über eigene GUI
verrät mir das nicht wirklich. Warum willst Du die Kennwörter ändern? Ich würde gar keine Kennwörter nutzen, sondern (zumindest bei Betrieb ausschließlich auf Rechnern der eigenen Domain) immer SID-Protektoren nutzen. USB-Sticks zum internen Datenaustausch
Aha! Dann lass doch bitte das Kennwort weg und nimm den SID-Protektor. Wie das geht, steht hier:USB-Stick-Verschlüsselung im Unternehmen - leicht gemacht