Ändern Sie den Bitlocker, um das TPM sowie einen USB-Schlüssel und eine PIN zu verwenden

3187
Christopher Edwards

Ich habe Bitlocker unter Windows 7 (x86) auf einem Dell D630-Laptop (er hat ein TPM von 1,2).

Es läuft im transparenten Modus.

Ich würde gerne wissen, wie ich es für die Verwendung einer PIN und eines USB-Schlüssels konfigurieren kann, aber ich kann nichts finden, das so aussieht, als würde dies in der Benutzeroberfläche aussehen.

Weiß jemand, wie das geht?

Muss ich bitlocker entfernen und wieder aktivieren?

(Dies sollte entsprechend möglich sein - http://en.wikipedia.org/wiki/BitLocker_Drive_Encryption )

0

1 Antwort auf die Frage

2
caelyx

Laut Matthias Hamann hier :

Zur Erleichterung eines paranoiden Verschlüsselungs-Junkies entschied sich Microsoft, einen weiteren Modus hinzuzufügen, der TPM + PIN + USB-Schlüssel zum Starten des Computers erfordert. Diese Funktion wurde mit Service Pack 1 für Vista eingeführt und macht es einem Angreifer wirklich schwer, Ihre Authentifizierungsdaten zu erhalten, wenn Sie Ihre PIN nicht auf Ihren USB-Stick schreiben oder von jemandem mit einer Lötlampe und einem Sicherheitsadapter "gefragt" werden Zange.

Wie funktioniert es? Obwohl es für diesen neuen Modus keine GUI-Option gibt, ist es überraschend einfach zu aktivieren:

  1. Klicken Sie auf das Vista-Logo / Start-Button.
  2. Geben Sie cmd in das Suchfeld ein und drücken Sie NICHT die Eingabetaste.
  3. Klicken Sie mit der rechten Maustaste auf das Eingabeaufforderungselement (cmd.exe) und wählen Sie im Kontextmenü die Option "Als Administrator ausführen".
  4. Geben Sie ein cscript manage-bde.wsf -on c: -rp -rk d: -tpsk -tp 1234567 -tsk e:und drücken Sie die Eingabetaste. ("C:" ist das Laufwerk, das Sie verschlüsseln möchten / Ihr Betriebssystem-Volume; "d:" ist das Laufwerk, auf dem der Wiederherstellungsschlüssel gespeichert wird; "1234567" ist Ihre geheime PIN, die bis zu 20 Ziffern enthalten kann ; "E:" ist Ihr USB-Schlüssel.)
  5. Notieren Sie sich das Wiederherstellungskennwort und verbergen Sie es an einem sicheren Ort (z. B. unter Ihrer Tastatur).
  6. Geben Sie exit ein und drücken Sie die Eingabetaste.
  7. ERLEDIGT!