frank69
Goto Top

Bitlocker Recover auf Win 7 von Win10 Pro verschlüsselter Festplatte mit TPM und PIN

Hallo,
ich habe in meinem Laptop W520 zwei Festplatten die jeweils das alte System mit Win7 Pro (nicht UEFI) und das neue mit Win10 Pro (UEFI) beinhalten. Das Win10 habe ich mit Bitlocker über TMP verschlüsselt. Nachträglich hatte ich per GPO die Pin-Abfrage zusätzlich eingeschaltet:

Computer Configuration > Administrative Templates > Windows Components > BitLocker Drive Encryption > Operating System Drives

Ich konnte mir beim Einschalten der Verschlüsselung über die Bitlocker-Verwaltung einen BitLocker-Wiederherstellungsschlüssel speichern.


Wenn ich jetzt das Win7-System starte und auf das Bitlocker verschlüsselte Laufwerk zugreifen möchte und den Wiederherstellungsschlüssel eingebe, dann wird mir gesagt, dass der Schlüssel ungültig ist.

Ich möchte halt testen, ob ich zur Not, wenn z.B. das Laptop kaputt ginge, ich noch an die Daten komme.

Wäre super, wenn mir hier jemand weiter helfen kann face-smile

LG

Frank

Content-ID: 414839

Url: https://administrator.de/forum/bitlocker-recover-auf-win-7-von-win10-pro-verschluesselter-festplatte-mit-tpm-und-pin-414839.html

Ausgedruckt am: 23.12.2024 um 01:12 Uhr

DerWoWusste
Lösung DerWoWusste 07.02.2019 um 16:29:18 Uhr
Goto Top
Hi.

Die Ursache ist schnell gefunden. Win10 hat einen Verschlüsselungsmodus XTS_AES, den Win7 nicht kennt. Win7 sagt dann stumpf: Recoverykey stimmt nicht, auch wenn der in der Tat stimmt.
Du kommst aber von jedem anderen Win10-System mit dem Recoverykey an die Daten, solange Win10 in einer derzeit supporteten Version installiert ist.
frank69
frank69 07.02.2019 um 16:37:01 Uhr
Goto Top
Super, vielen Dank. Hab mir so was schon gedacht. Werde es ausprobieren und gebe Bescheid face-smile
DerWoWusste
Lösung DerWoWusste 07.02.2019 um 16:49:18 Uhr
Goto Top
Du kannst das testweise Aufschließen auch von Win10 Setup aus machen. Setup-Stick booten, bei der Sparchauswahl Shift F10 drücken um eine Kommandozeile zu bekommen und dann einfach

manage-bde -unlock c: -rp 111111-222222-...deinKey-...-666666
Wenn Setup c: nicht als c: sieht, dann teste weiter mit d: oder e:
frank69
frank69 12.02.2019 um 18:30:50 Uhr
Goto Top
Danke, hat alles geklappt face-smile