Systemlaufwerk mit Bitlocker und Smartcard verschlüsseln
Hallo in die Runde,
auf einem Win10 Pro Rechner soll das Systemlaufwerk C: mittels SmartCard Zertifikat verschlüsselt werden.
Diese Option wird mir aber im GUI für das Betriebssystemlaufwerk nicht angezeigt. Zur Auswahl stehen USB-Drive und Kennwort. Auch in den Gruppenrichtlinien kann ich keinerlei Einstellungen hierzu finden.
Ein vorhandenes Datenlaufwerk habe ich erfolgreich mittels Smartcard verschlüsseln können. Lediglich die Karte nebst zugehörigem Kartenpin sollen zur Entschlüsselung Verwendung finden.
Ich hoffe, dass das mittels manage-bde console geht. Würde mich über Hilfe zu den entsprechenden Parametern freuen.
Vielen Dank
Krabbat
auf einem Win10 Pro Rechner soll das Systemlaufwerk C: mittels SmartCard Zertifikat verschlüsselt werden.
Diese Option wird mir aber im GUI für das Betriebssystemlaufwerk nicht angezeigt. Zur Auswahl stehen USB-Drive und Kennwort. Auch in den Gruppenrichtlinien kann ich keinerlei Einstellungen hierzu finden.
Ein vorhandenes Datenlaufwerk habe ich erfolgreich mittels Smartcard verschlüsseln können. Lediglich die Karte nebst zugehörigem Kartenpin sollen zur Entschlüsselung Verwendung finden.
Ich hoffe, dass das mittels manage-bde console geht. Würde mich über Hilfe zu den entsprechenden Parametern freuen.
Vielen Dank
Krabbat
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 319587
Url: https://administrator.de/forum/systemlaufwerk-mit-bitlocker-und-smartcard-verschluesseln-319587.html
Ausgedruckt am: 23.04.2025 um 06:04 Uhr
6 Kommentare
Neuester Kommentar
OK, das war mir neu...
Ich kannte das bisher nur so, dass für Bitlocker der Schlüssel höchstens im TPM gespeichert werden kann (mit PIN-Abfrage) wenn es das Systemlaufwerk ist.
Da bin ich leider raus
Da es sich um Windows 10 handelt könnte ich mir aber gut vorstellen, dass Microsoft die Smartcard-Option nur für die Enterprise-Versionen vorhält.
Ich kannte das bisher nur so, dass für Bitlocker der Schlüssel höchstens im TPM gespeichert werden kann (mit PIN-Abfrage) wenn es das Systemlaufwerk ist.
Da bin ich leider raus
Da es sich um Windows 10 handelt könnte ich mir aber gut vorstellen, dass Microsoft die Smartcard-Option nur für die Enterprise-Versionen vorhält.

Hier stehts aus erster Hand
https://technet.microsoft.com/en-us/library/jj679890(v=ws.11).aspx#BKMK_ ...
Gruß Schluckauf
On a computer with a compatible TPM, four types of authentication methods can be used at startup to provide added protection for encrypted data. When the computer starts, it can use:
- only the TPM for authentication
- insertion of a USB flash drive containing the startup key
- the entry of a 4-digit to 20-digit personal identification number (PIN)
- a combination of the PIN and the USB flash drive
Gruß Schluckauf