Quelle: c't 19/2024 S. 37

Die Laufwerksverschlüsselung BitLocker kann auf Ihren Windows-PCs aktiv sein, ohne dass Sie davon wissen. Bei Problemen kommen Sie dann nur noch mit dem „Wiederherstellungsschlüssel“ an Ihre Daten. Also sichern Sie diesen! Die Windows-Updates vom Juli haben gerade erst wieder bewiesen, wie wichtig das ist: Nach dem Einspielen des Updates mit der Knowledge-Base-Nummer 5040442 (support.microsoft.com/help/5040442) sahen sich viele Menschen nach dem fälligen Neustart nicht mehr Windows gegenüber, sondern stattdessen der Aufforderung, den Wiederherstellungsschlüssel für BitLocker einzugeben.

Noch fataler: Das Problem trat auch auf Rechnern auf, auf denen niemand BitLocker bewusst aktiviert hatte. Viele gingen sogar davon aus, überhaupt kein BitLocker zu haben, weil eine Windows-Home-Edition lief. Doch auch dort gibt es BitLocker, nur heißt es dort „Geräteverschlüsselung“. Wenn der PC einige Hardwarevoraussetzungen erfüllt (Booten per UEFI, TPM 2.0, Secure Boot, Modern Standby ...), aktiviert Windows Home diese Funktion automatisch, sofern zusätzlich bei der Installation ein Microsoft-Konto eingerichtet wird.

Daher: Prüfen Sie unbedingt, ob auf Ihrem PC BitLocker oder die Geräteverschlüsselung aktiv ist! Falls das zutrifft: Sichern Sie unbedingt den Wiederherstellungsschlüssel. Das ist eine Art Zweitschlüssel für Notfälle, und ohne diesen kommen Sie schlimmstenfalls nicht mehr an Ihre Daten auf dem PC, sondern können nur noch alles neu aufsetzen und das Backup zurückspielen. Sie haben doch sicher aktuelle, getestete und vollständige Backups?

Zum Prüfen, ob BitLocker beziehungsweise die Geräteverschlüsselung aktiv sind, kennen wir nur einen Weg, der für beides und unter allen Windows-Editionen gleichermaßen funktioniert. Drücken Sie Windows+X und wählen Sie, je nachdem was da ist, „Terminal (Administrator)“, „Eingabeaufforderung (Administrator)“ oder „PowerShell (Administrator)“. Dort geben Sie folgenden Kommandozeilenbefehl ein:

Manage-bde -Status
Entscheidend ist in der Ausgabe die Zeile „Schutzstatus“. Dort steht entweder „Der Schutz ist deaktiviert“ oder aber „Der Schutz ist aktiviert“, und im letzteren Fall sollten Sie unbedingt den Wiederherstellungsschlüssel sichern. Die drei Buchstaben „bde“ im Kommandozeilenbefehl stehen übrigens für „Bitlocker Drive Encryption“.

Wie Sie den Wiederherstellungsschlüssel sichern, hängt von Ihrer Windows-Edition ab. Nutzen Sie Pro, Education oder Enterprise, dann drücken Sie die Windows-Taste und tippen so lange buchstabenweise Bitlocker verwalten ein, bis der gleichnamige Suchtreffer erscheint. Darin dann auf den Link „Wiederherstellungsschlüssel sichern“ klicken, es startet ein Assistent.

Was auch unter Home funktioniert, ist der Kommandozeilenbefehl

Manage-bde -Protectors -Get C:
der ebenfalls in eine Konsole mit Admin-Rechten einzugeben ist. Machen Sie von der Ausgabe beispielsweise ein Handyfoto oder leiten Sie sie mit einem angehängten

> %userprofile%\Desktop\Bitlocker.txt
in eine Datei auf Ihrem Desktop um (bei PowerShell ersetzen Sie %userprofile% durch $env:userprofile). Achtung: Sie müssen die Datei zudem auf ein externes Laufwerk / einen USB-Stick kopieren oder noch besser ausdrucken, denn an den Desktop kommen Sie im Ernstfall ja auch nicht mehr heran.

Sofern auf dem PC bei der Ersteinrichtung ein Microsoft-Konto angelegt wurde, ist der Wiederherstellungsschlüssel übrigens auch darin hinterlegt. Sie finden ihn dann unter account.microsoft.com/devices/recoverykey. Sie benötigen für den Zugriff aber die Anmeldedaten des Kontos. Falls Sie die vergessen haben, hat Microsoft zwar den Schlüssel, wird ihn aber nicht an Sie herausrücken. Beugen Sie also besser vor, indem Sie den Schlüssel selbst auslesen.

Stand: 2024-09-12

Stand der Webseite: 2024-10-21

Copyright: ©roc-k-IT - IT-Beratung 2024

Haftungsausschluss

Haftung für Inhalte

Die Inhalte unserer Seiten wurden mit größter Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte können wir jedoch keine Gewähr übernehmen. Als Diensteanbieter sind wir gemäß § 7 Abs.1 TMG für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8 bis 10 TMG sind wir als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Verpflichtungen zur Entfernung oder Sperrung der Nutzung von Informationen nach den allgemeinen Gesetzen bleiben hiervon unberührt. Eine diesbezügliche Haftung ist jedoch erst ab dem Zeitpunkt der Kenntnis einer konkreten Rechtsverletzung möglich. Bei Bekanntwerden von entsprechenden Rechtsverletzungen werden wir diese Inhalte umgehend entfernen.

Haftung für Links

Unser Angebot enthält Links zu externen Webseiten Dritter, auf deren Inhalte wir keinen Einfluss haben. Deshalb können wir für diese fremden Inhalte auch keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Eine permanente inhaltliche Kontrolle der verlinkten Seiten ist jedoch ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen.

Urheberrecht

Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers. Downloads und Kopien dieser Seite sind nur für den privaten, nicht kommerziellen Gebrauch gestattet. Soweit die Inhalte auf dieser Seite nicht vom Betreiber erstellt wurden, werden die Urheberrechte Dritter beachtet. Insbesondere werden Inhalte Dritter als solche gekennzeichnet. Sollten Sie trotzdem auf eine Urheberrechtsverletzung aufmerksam werden, bitten wir um einen entsprechenden Hinweis. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Inhalte umgehend entfernen.

Datenschutz

Ich freu mich sehr über Ihr Interesse an meinem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die roc-k-IT - IT-Beratung.

Details der Datenschutz-Erklärung