So aktivieren Sie Bitlocker ohne TPM

8060
Dr. Evil

HP Pavilion beschwert sich über Bitlocker, dass TPM nicht gefunden wurde. Gibt es eine Einstellung, die ich im Motherboard aktivieren muss, oder gibt es ein Update dafür?

4

1 Antwort auf die Frage

6
mtlynch

Sie können Ihr Betriebssystemlaufwerk mit BitLocker verschlüsseln. Wenn Ihr System jedoch kein integriertes TPM besitzt, können Sie als einzige Option ein BitLocker-Wiederherstellungskennwort (eine 48-stellige Zahl, die Sie bei jedem Start eingeben) oder eine BitLocker-Wiederherstellung verwenden Schlüssel (ein 256-Bit, das auf einer USB-Festplatte gespeichert ist und bei jedem Start eingefügt werden muss).

Für die Gruppenrichtlinie ist standardmäßig ein TPM auf dem System erforderlich, damit BitLocker auf dem Betriebssystemlaufwerk aktiviert werden kann. Aus diesem Grund wird dieser Fehler angezeigt. So ändern Sie diese Richtlinie:

  1. Geben Sie im Startmenü gpedit.msc ein und drücken Sie die Eingabetaste.
  2. Wechseln Sie zu Richtlinie für lokale Computer> Computerkonfiguration> Administrative Vorlagen> Windows-Komponenten> BitLocker-Laufwerkverschlüsselung> Betriebssysteme> Zusätzliche Authentifizierung beim Start.
  3. Wählen Sie in den Optionsfeldern oben "Aktiviert".
  4. Aktivieren Sie das Kontrollkästchen "BitLocker ohne kompatibles TPM zulassen".
  5. Klicken Sie auf "OK".

Von dort sollten Sie BitLocker wie gewohnt auf Ihrem Betriebssystemlaufwerk aktivieren können. Möglicherweise müssen Sie sich abmelden / anmelden, damit die Richtlinienänderung wirksam wird.

Ja, danke, das habe ich später bemerkt, aber USB-Nutzung macht es wirklich riskant. Aber ich nehme an, 3 Backups vom USB-Stick zu machen ist machbar :) Dr. Evil vor 12 Jahren 0
Obwohl dies unwahrscheinlich ist, unterstützt Ihr System zwar TPM, es ist jedoch im BIOS deaktiviert. Sie sollten dort zuerst nachsehen, damit Sie nicht auf ein USB-Laufwerk zugreifen müssen, um auf Ihr System zuzugreifen. SgtOJ vor 12 Jahren 0
ist es genauso sicher? wenn ich sagen würde, die Flash-Laufwerk-Wiederherstellungsschlüssel-Technik zu verwenden? Mikey vor 8 Jahren 0
Es ist schwierig, Ihren Computer nur mit dem Wiederherstellungsschlüssel (Flash-Laufwerk) zu sichern, da Sie jedes Mal, wenn Sie Ihren Computer starten, das Flash-Laufwerk einsetzen müssen. In der Regel behalten Sie Schlüssel und Computer zusammen, sodass jeder, der Zugriff auf Ihren Computer erhält, wahrscheinlich auch Zugriff auf Ihren Schlüssel hat. In Win8 und höher können Sie Ihren Computer mit einer Passphrase sichern, die Sie beim Booten eingeben. Ich empfehle dies über den Wiederherstellungsschlüssel. mtlynch vor 8 Jahren 0
Der Vorteil von USB- oder anderen Hardware-Verschlüsselungsschlüsseln besteht darin, dass Remote-Hacker im Internet nicht darauf zugreifen können, da sie keinen physischen Zugriff auf Ihren Computer haben. Daher sollte dieser Vorteil NICHT heruntergespielt werden atom88 vor 8 Jahren 0
@ atom88 - Nur BitLocker auf dem Betriebssystemdatenträger * schützt Sie vor Angreifern mit physischem Zugriff. Was nützen Ihre Entschlüsselungsschlüssel für einen Angreifer, wenn er keinen physischen Zugriff auf Ihr Laufwerk hat? Wenn sie Remotecodeausführung auf Ihrem Computer ausführen können, spielt es keine Rolle, ob BitLocker verschlüsselt ist, da sich bei laufendem Betriebssystem Entschlüsselungsschlüssel im Arbeitsspeicher befinden. mtlynch vor 8 Jahren 0