Wie erkennt Bitlocker ein neues Gerät?

447

Ich besitze ein Microsoft Surface-Tablet, entfernte das verschlüsselte Laufwerk und verwendete einen SSD-Adapter, um darauf zuzugreifen.

Daher hat Bitlocker festgestellt, dass sich die SSD nicht auf dem Originalgerät befindet, und hat nach meinem Verschlüsselungsschlüssel gefragt.

Wo werden diese Informationen gespeichert oder wie stellt Bitlocker fest, dass es sich auf einem anderen Gerät befindet? Von den Daten auf der SSD selbst? In einigen SSD-Partitionen?

Nachdem ich es wieder auf dem Tablet installiert hatte, funktionierte es einwandfrei. Woher weiß Bitlocker?

Danke im Voraus!

0
* Wo werden diese Informationen gespeichert? * ... Der Verschlüsselungsschlüssel oder die Tatsache, dass sich die SSD nicht im Originalgerät befindet? Twisty Impersonator vor 6 Jahren 0
Bitte [bearbeiten] Sie Ihre Frage, um diesen Punkt zu klären. BTW, Willkommen bei Super User. Twisty Impersonator vor 6 Jahren 0
Ihr Microsoft Surface verfügt über ein TPM. Sie müssen den Wiederherstellungsschlüssel angeben, um auf das Laufwerk zuzugreifen, um das Laufwerk zu entschlüsseln. Bitte informieren Sie sich darüber, wie Bitlocker in Verbindung mit einem TPM funktioniert, um weitere Informationen zu erhalten. "Wo werden diese Informationen gespeichert oder wie stellt Bitlocker fest, dass es sich auf einem anderen Gerät befindet?" - Das TPM fehlt. "In einigen SSD-Partitionen?" - Nein; Ramhound vor 6 Jahren 0
Vielen Dank für Ihre Antwort. Bitlocker arbeitet also mit einem TPM-Mikrocontroller auf meinem Tablet? vor 6 Jahren 0

1 Antwort auf die Frage

0
KovBal

BitLocker führt während des Startens eine Integritätsprüfung durch . Der genaue Mechanismus wird, soweit ich weiß, nicht von Microsoft veröffentlicht, es werden jedoch viele Einstellungen beachtet. Es speichert wahrscheinlich eine Signatur des Systems auf dem verschlüsselten Laufwerk.

Ihr Tablet verfügt auch über eine TPM-Implementierung. Ich bin nicht sicher, aber ich denke, dass es keinen separaten Mikrocontroller dafür gibt, da es sich um eine Softwarelösung handelt, die spezielle CPU-Anweisungen verwendet. Windows erkennt, dass das "normale" TPM nicht verfügbar ist, und es kann ohne die oben genannten Überprüfungen nicht fortfahren. Das TPM enthält den Verschlüsselungsschlüssel und ist nicht verfügbar. Daher kann er nicht entschlüsselt werden. Dies ist keine Einschränkung der Software, die Sie umgehen können.

Sie können jedoch weiterhin auf den Inhalt Ihrer SSD zugreifen, indem Sie den Wiederherstellungsschlüssel verwenden. Beim Einrichten von BitLocker werden Sie dazu aufgefordert, den Wiederherstellungsschlüssel zu drucken. Es kann auch in Ihrem Microsoft-Konto gespeichert sein .

Vielen Dank, genau die Antwort, nach der ich gesucht habe! Es ist daher unmöglich, die Bitlocker-Verschlüsselung zu umgehen (oder das Laufwerk zu entschlüsseln), ohne den Schlüssel zu installieren oder auf dem Originalgerät neu zu installieren. vor 6 Jahren 0
Wenn Sie die Diskette wieder in das Tablet einlegen, mit dem sie ursprünglich verschlüsselt wurde, werden Sie nicht nach dem Schlüssel gefragt, da der TPM-Mechanismus den Schlüssel zum Entsperren des Volumes zum Booten besitzt. Kinnectus vor 6 Jahren 1