Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Bitlocker mit deaktiviertem TPM macht Probleme

Frage Sicherheit Sicherheits-Tools

Mitglied: JulianM

JulianM (Level 1) - Jetzt verbinden

06.12.2011 um 10:12 Uhr, 4443 Aufrufe, 6 Kommentare

habe hier ein EliteBook8440p von HP vor mir. Im BIOS habe ich den TPM-Chip deaktiviert da ich es mit einem USB-Stick als Systemstartschlüssel benutzen möchte.
Nun habe ich erst die Gruppenrichtlinie aktivert das der halt eine Authentifizierung braucht in Form dieses Sticks. Die weiteren Einstellungen habe ich auf "zulassen".
Dann ein gpupdate /force und restart.
Festplatte verschlüsselt und die Datei Systemstartschlüssel (.BEK) auf dem USB-Stick gefunden.
Nun denk ich mir ist alles sauber eingerichtet. Stick ist übrigens auf FAT32 formatiert, da ich bei manchen gelesen habe das mit NTFS doch nicht funktionieren würde.
Hab den Laptop neu gestart und erkennt anscheinend den USB-Stick nicht. Hab den schon in andere Ports geschoben und neu gestartet, mit dem selben Ergebnis.
Könnt ihr mir bitte bitte weiterhelfen ??

Greetz
Julian
Mitglied: DerWoWusste
06.12.2011 um 10:25 Uhr
Moin.

Ich hatte auch mal ein System, das nicht Bitlocker-kompatibel war bezüglich USB-Key, genau wie bei Dir. Schließ es auf mittels Wiederherstellungsschlüssel (manuelle Eingabe) und mach dann ein BIOS-Update und/oder versuche andere USB-Sticks. Geht's nicht mit Stick, nimm TPM und PIN.
Bitte warten ..
Mitglied: JulianM
06.12.2011 um 10:58 Uhr
Wiederherstellungschlüssel muss ich ja jetzt die ganze Zeit eingeben. Anderen Laptop nehmen ist auch schwierig. Istn Firmenlaptop und andere haben wir selten.

BIOS ist aufm neuesten Stand.

Das mit dem PIN mach ich danach. Das Thema sollte eigentlich mein Abschlussprojekt werden...
Bitte warten ..
Mitglied: DerWoWusste
06.12.2011 um 11:11 Uhr
Vom anderen LT war nicht die Rede, teste andere Sticks.
Bitte warten ..
Mitglied: JulianM
06.12.2011 um 11:13 Uhr
wenn ich andere hätte^^ Lasse mir grade einen neuen über die Firma bestellen mit LED anzeige..
Bitte warten ..
Mitglied: C.R.S.
07.12.2011 um 01:24 Uhr
Zitat von JulianM:
habe hier ein EliteBook8440p von HP vor mir. Im BIOS habe ich den TPM-Chip deaktiviert da ich es mit einem USB-Stick als
Systemstartschlüssel benutzen möchte.

Wenn es nicht darum geht, einen Rechner ohne TPM zu simulieren, wäre das nicht notwendig. Einerseits lässt sich TPM mit Stick kombinieren. Andererseits kann die Verwendung eines sichtbaren TPM mit der RL ausgeschlossen werden, sodass das TPM weiterhin für andere Zwecke verfügbar ist. Für die Änderung muss Bitlocker neu aktiviert werden.

Nun denk ich mir ist alles sauber eingerichtet. Stick ist übrigens auf FAT32 formatiert, da ich bei manchen gelesen habe das
mit NTFS doch nicht funktionieren würde.

Probier auch Sticks mit maximal 512 MB, an den aktuellen Größen mit 2GB aufwärts scheitert es gelegentlich. Ggf MicoSD-Cards mit Adapterstick, wenn nicht anders erhältlich.

Grüße
Richard
Bitte warten ..
Mitglied: JulianM
07.12.2011 um 11:11 Uhr
Habs jetzt auf dem Firmenlaptop rausgemacht. Werden demnächst eine andere Software benutzen.

Stattdessen bin ich das grad an meinen Laptop am entschlüsseln. Der hat kein TPM-Chip. Mal sehn obs da funktioniert. Mein Wechselmedium ist jetzt ne SD Karte.
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Windows Installation
gelöst Custom-ISO mit integr. Treibern macht Probleme als VM, kann das sein, kennt das jemand? (2)

Frage von departure69 zum Thema Windows Installation ...

Verschlüsselung & Zertifikate
gelöst Bitlocker mit nur TPM sicher? (7)

Frage von Icybaby zum Thema Verschlüsselung & Zertifikate ...

Heiß diskutierte Inhalte
Exchange Server
gelöst Exchange 2010 Berechtigungen wiederherstellen (20)

Frage von semperf1delis zum Thema Exchange Server ...

Windows Server
DHCP Server switchen (20)

Frage von M.Marz zum Thema Windows Server ...

Hardware
gelöst Negative Erfahrungen LAN-Karten (19)

Frage von MegaGiga zum Thema Hardware ...

Exchange Server
DNS Einstellung - zwei feste IPs für Mailserver (15)

Frage von ivan0s zum Thema Exchange Server ...