megamazl
Goto Top

Windows 7 Ultimate - Bitlocker ohne TPM und USB?

Bitlocker ohne TPM und USB installieren, Entschlüsselung nur durch eigenes Passwort

Hallo Administrator-Gemeide,

ist es möglich mit Windows 7 Ultimate auf einem Laptop ohne TPM Bitlocker zu installieren und dabei auf den USB-Dongle zu verzichten?
Ich würde gerne beim Starten einfach nur ein eigenes Passwort eingeben. Ein USB Dongle wäre für mich unnütz, da er meistens zusammen mit dem Laptop aufbewahrt werden würde.

Danke im voraus.

Content-ID: 122933

Url: https://administrator.de/contentid/122933

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

DerWoWusste
DerWoWusste 18.08.2009 um 00:12:01 Uhr
Goto Top
Hallo!
Leider nein, weder Vista noch W7 erlauben das, was bei TrueCrypt (Freeware) Standard ist.
megamazl
megamazl 18.08.2009 um 14:38:56 Uhr
Goto Top
das habe ich mir schon fast gedacht, danke.
Sonnenscheinhasser
Sonnenscheinhasser 01.11.2009 um 02:29:32 Uhr
Goto Top
Und hier der aktuelle Stand, nachdem Windows 7 auf dem Markt ist:
BitLocker kann auch ohne TPM, mit Kennwort oder Smart Card aktiviert werden.
Der Wiederherstellungsschlüssel kann in eine Datei gespeichert werden oder ausgedruckt werden.

Schwarze Grüße,
Tom
DerWoWusste
DerWoWusste 01.11.2009 um 11:48:38 Uhr
Goto Top
Tom, dazu solltest Du anmerken, was der Wiederherstellungsschlüssel im Gegensatz zu einem Kennwort bedeutet: er ist nicht frei wählbar und hat 48 Stellen (Ziffern) - wer will sich den merken?
Nebenbei: der aktuelle Stand ist der alte Stand.
Sonnenscheinhasser
Sonnenscheinhasser 01.11.2009 um 22:29:42 Uhr
Goto Top
Der Wiederherstellungsschlüssel ist ja nur ein Rettungsanker, falls du dein Passwort vergessen hast.
Und das Passwort darf (nahezu) so lang oder kurz oder komplex sein, wie du magst.

Meine Wiederherstellungsschlüssel habe ich schön an einem sicheren Ort verwahrt. Man weiß ja nie...

Schwarze Grüße,
Tom
DerWoWusste
DerWoWusste 01.11.2009 um 22:50:33 Uhr
Goto Top
Von welchem Kennwort redest Du? Auf W7 kannst Du für entfernbare Geräte Kennwörter verwenden, sonst nur eine PIN - und die auch nicht solo, sondern nur mit TPM.
Das was megamazi will, eine Verschlüsselung, die vorm Booten ein Kennwort abfragt, bietet Bitlocker nicht. Was es bietet ist der kombinierte Schutz von PIN und TPM - PIN alleine nicht.
Sonnenscheinhasser
Sonnenscheinhasser 01.11.2009 um 23:03:28 Uhr
Goto Top
Ok, das mit dem PW beim Bootvorgang hab ich überlesen. War schon spät am Samstag.

Schwarze Grüße,
Tom
peterfolta
peterfolta 08.03.2013 um 12:07:53 Uhr
Goto Top
Ich weiß, ich antworte hier auf einen über 3 Jahre alten Thread, dennoch stoß ich bei meiner Internet-Recherche zum Thema Verschlüsselung und Bitlocker auf diesen Thread.

In der neuesten Windows-Generation wird Bitlocker in Windows 8 Pro und in Windows Server 2012 (muss als "Feature" eingerichtet/installiert werden) unterstützt.

Besitzt der Computer kein Trusted Platform Module (TPM), lässt sich Bitlocker nach Anpassung der Gruppenrichtlinien dennoch zur Verschlüsselung des Systemlaufwerks einsetzen, und hier kommt nun die Neuerung:

Seit Windows 8 ist es möglich, zum Systemstart ohne vorhandenes TPM entweder einen USB-Stick (wie bisher) zur Authorisierung oder (NEU!) ein Kennwort zu verwenden.

Damit ist dieser Nachteil gegenüber z.B. TrueCrypt aufgehoben.
DerWoWusste
DerWoWusste 08.03.2013 aktualisiert um 13:32:45 Uhr
Goto Top
Hi.

Ich glaube, das ging unter Win7 und Vista auch schon, NUR nicht über die Oberfläche, sondern über die Kommandozeile aktivierbar (manage-bde.exe ... add protectors).
splatterjoe
splatterjoe 07.05.2013 um 15:55:23 Uhr
Goto Top
Hey,

ich habe folgendes Problem und zwar muss ich eine ganze Reihe von Acer Veriton M480G PC´s mit Bitlocker verschlüsseln, jetzt kommt mein Problem. Die Installation erfolgt, ich starte den PC nun wieder neu und starte die Verschlüsselung, jetzt muss ich wieder neustarten und ich werde aufgefordert den Wiederherstellungsschlüssel einzugeben, danach wird die Verschlüsselung abgebrochen, der Schlüssel sollte auf dem USB-Dongle gespeichert sein, allerdings glaube ich das er das nicht ist oder nicht ausgelesen werden kann. Jetzt meckert er und ich werde aufgefordert mein BIOS upzudaten, allerdings ist mein BIOS schon auf dem aktuellsten Stand. Ich habe auch schon die Gruppenrichtlinie angepasst und verändert um Bitlocker ohne TPM zuzulassen usw.

Wir haben in unserem Betrieb auch noch andere PC's (Acer Veriton M2 Serie), wo die Verschlüsselung einwandfrei funktioniert hat...auch Google konnte mir bisher nicht weiterhelfen.


Ich bitte um eure Hilfe


MfG

Splatterjoe
DerWoWusste
DerWoWusste 07.05.2013 um 16:33:11 Uhr
Goto Top
Moin.

Zunächst mal: öffne einen eigenen Thread, Dein Thema hat direkt zunächst gar nichts mit diesem zu tun. Dann: hatte ich auch mal, ein bestimmtes Modell unter vielen war einfach nicht kompatibel, hier wurde dann truecrypt genommen.