julianm
Goto Top

Bitlocker mit deaktiviertem TPM macht Probleme

habe hier ein EliteBook8440p von HP vor mir. Im BIOS habe ich den TPM-Chip deaktiviert da ich es mit einem USB-Stick als Systemstartschlüssel benutzen möchte.
Nun habe ich erst die Gruppenrichtlinie aktivert das der halt eine Authentifizierung braucht in Form dieses Sticks. Die weiteren Einstellungen habe ich auf "zulassen".
Dann ein gpupdate /force und restart.
Festplatte verschlüsselt und die Datei Systemstartschlüssel (.BEK) auf dem USB-Stick gefunden.
Nun denk ich mir ist alles sauber eingerichtet. Stick ist übrigens auf FAT32 formatiert, da ich bei manchen gelesen habe das mit NTFS doch nicht funktionieren würde.
Hab den Laptop neu gestart und erkennt anscheinend den USB-Stick nicht. Hab den schon in andere Ports geschoben und neu gestartet, mit dem selben Ergebnis.
Könnt ihr mir bitte bitte weiterhelfen ??

Greetz
Julian

Content-Key: 177302

Url: https://administrator.de/contentid/177302

Printed on: April 18, 2024 at 23:04 o'clock

Member: DerWoWusste
DerWoWusste Dec 06, 2011 at 09:25:24 (UTC)
Goto Top
Moin.

Ich hatte auch mal ein System, das nicht Bitlocker-kompatibel war bezüglich USB-Key, genau wie bei Dir. Schließ es auf mittels Wiederherstellungsschlüssel (manuelle Eingabe) und mach dann ein BIOS-Update und/oder versuche andere USB-Sticks. Geht's nicht mit Stick, nimm TPM und PIN.
Member: JulianM
JulianM Dec 06, 2011 at 09:58:16 (UTC)
Goto Top
Wiederherstellungschlüssel muss ich ja jetzt die ganze Zeit eingeben. Anderen Laptop nehmen ist auch schwierig. Istn Firmenlaptop und andere haben wir selten.

BIOS ist aufm neuesten Stand.

Das mit dem PIN mach ich danach. Das Thema sollte eigentlich mein Abschlussprojekt werden...
Member: DerWoWusste
DerWoWusste Dec 06, 2011 at 10:11:09 (UTC)
Goto Top
Vom anderen LT war nicht die Rede, teste andere Sticks.
Member: JulianM
JulianM Dec 06, 2011 at 10:13:10 (UTC)
Goto Top
wenn ich andere hätte^^ Lasse mir grade einen neuen über die Firma bestellen mit LED anzeige..
Member: C.R.S.
C.R.S. Dec 07, 2011 at 00:24:12 (UTC)
Goto Top
Zitat von @JulianM:
habe hier ein EliteBook8440p von HP vor mir. Im BIOS habe ich den TPM-Chip deaktiviert da ich es mit einem USB-Stick als
Systemstartschlüssel benutzen möchte.

Wenn es nicht darum geht, einen Rechner ohne TPM zu simulieren, wäre das nicht notwendig. Einerseits lässt sich TPM mit Stick kombinieren. Andererseits kann die Verwendung eines sichtbaren TPM mit der RL ausgeschlossen werden, sodass das TPM weiterhin für andere Zwecke verfügbar ist. Für die Änderung muss Bitlocker neu aktiviert werden.

Nun denk ich mir ist alles sauber eingerichtet. Stick ist übrigens auf FAT32 formatiert, da ich bei manchen gelesen habe das
mit NTFS doch nicht funktionieren würde.

Probier auch Sticks mit maximal 512 MB, an den aktuellen Größen mit 2GB aufwärts scheitert es gelegentlich. Ggf MicoSD-Cards mit Adapterstick, wenn nicht anders erhältlich.

Grüße
Richard
Member: JulianM
JulianM Dec 07, 2011 at 10:11:26 (UTC)
Goto Top
Habs jetzt auf dem Firmenlaptop rausgemacht. Werden demnächst eine andere Software benutzen.

Stattdessen bin ich das grad an meinen Laptop am entschlüsseln. Der hat kein TPM-Chip. Mal sehn obs da funktioniert. Mein Wechselmedium ist jetzt ne SD Karte.