sponge-bob
Goto Top

Bitlocker komplette Festplatte Crypten ohne TCP und USB nur mit Kennwort

Hallo liebe Gemeinde,

hab vorher immer True Crypt benutzt nun wollte ich mal Bitlocker testen und komm irgendwie nicht weiter.
Wie der Titel schon sagt möchte ich mein Komplette Festplatte (Notebook) mit Bitlocker verschlüsseln ohne TPM und USB Stick die Pre-Boot Authentifikation soll nur mit einem Kennwort (erweiterte Zeichen) erfolgen. Welche Einstellungen sind in den Gruppenrichtlinien nötig?
341c88e3c00de6438a030a6a288b51c1


Hab zwar das hier gefunden http://answers.microsoft.com/de-de/windows/forum/security/system-partit ... allerdings sind in den Richtlinien noch einige Punkte die mich verwirren z.b diese hier
eaf685f829bc1be2ab3a00bfc09593ba

Danke für eure hilfe


Mein System:

Windows 8 Pro (64 Bit)
Systemlaufwerk C:
Partition D:

Content-Key: 217150

Url: https://administrator.de/contentid/217150

Printed on: April 24, 2024 at 01:04 o'clock

Member: DerWoWusste
DerWoWusste Sep 17, 2013 at 13:53:45 (UTC)
Goto Top
Moin.

Nur die GPO "Zusätzliche Authentifizierung beim Start anfordern" muss aktiviert werden, das ist schon alles.
Member: Sponge-Bob
Sponge-Bob Sep 17, 2013 at 14:07:58 (UTC)
Goto Top
Wie schaut es aus mit dem Kennwort normale Ziffern nimmt er aber mit Sonderzeichen kommt immer die ansage "Falsches Kennwort" ?
Drücke ich ESC fährt er der Rechner hoch und es kommt die Fehlermeldung der Wiederherstellungsschlüssel kann nicht genutzt werden Laufwerk nicht Formatiert oder so ähnlich.
Member: DerWoWusste
DerWoWusste Sep 17, 2013 at 14:10:13 (UTC)
Goto Top
Er nimmt alle Zeichen, die Windows auch als Kennwort akzeptiert. Was Du nach "Esc" erlebst, weiß ich nicht, escape wird danach wohl kaum eine Verschlüsselung gestartet haben.
Member: Sponge-Bob
Sponge-Bob Sep 17, 2013 at 14:20:47 (UTC)
Goto Top
Nein Verschlüsselung wurde nicht gestartet dort steht nur Bitlocker Wiederherstellungsoption aktivieren und dann ESC, nach Neustart kommt http://img4.fotos-hochladen.net/uploads/fg2nitfj3a0v.png

Wenn die Wiederherstellung nicht geht weil der Schlüssel nicht akzeptiert wird ist es dann sinnvoll zu verschlüsseln oder sehe ich hier etwas falsch?
Kennwort teste ich jetzt mal

Danke erst einmal
Member: DerWoWusste
DerWoWusste Sep 17, 2013 at 14:24:38 (UTC)
Goto Top
Deine Beschreibung sagt mir noch nicht, was Du gemacht hast und wann das passiert - leider kenne ich die Problematik auch nicht, es lief mehrfach immer nur alles glatt.
Member: Sponge-Bob
Sponge-Bob Sep 17, 2013 at 14:33:28 (UTC)
Goto Top
So Kennwort getestet und es läuft (Vorsicht Amerikanische Tastatur) also er verschlüsselt nur weiß ich immer noch nicht ob der Wiederherstellungskey geht.

http://img4.fotos-hochladen.net/uploads/recoverbitlockn62t1xak7u.jpg nachdem ich die untere Option mal getestet habe kommt dann die besagte Fehlermeldung.
Member: DerWoWusste
DerWoWusste Sep 17, 2013 at 14:45:51 (UTC)
Goto Top
Ok, nach dem letzten Screenshot habe ich nu verstanden, wo Du esc drückst. Der Recoverykey dürfte eine sehr lange Ziffernfolge sein, richtig? Die hast Du erfolglos eingegeben, oder noch gar nicht erhalten, oder kommst Du nach esc nicht zur Eingabe der selbigen, sondern ein Fehler tritt auf?
Mitglied: 108012
108012 Sep 17, 2013 at 18:33:15 (UTC)
Goto Top
Hallo,

Bitlocker unter Windows 8 ohne TPM-Modul aktivieren

Ist das etwas für Dich?

Gruß
Dobby
Member: Sponge-Bob
Sponge-Bob Sep 18, 2013 updated at 11:30:11 (UTC)
Goto Top
Hallo,

sry das ich mich erst jetzt wieder melde aber wenig zeit im Moment. Also die Verschlüsselung hat laut DerWoWusste geklappt nur eben am Anfang muss man aufpassen da Bitlocker auf Amerikanische Tastatur umstellt. Das Recovery funktioniert nach der Verschlüsselung aber auch hier Vorsicht speichere ich den Weiderherstellungsschlüssel auf einen USB Stick kann auch nur dieser USB Stick verwendet werden. Die Datei mal eben auf eine anderen Stick Kopieren ist nicht möglich Bitlocker erkennt den anderen Stick nicht dann heißt es Schlüssel manuell eingeben.

Frage: Hab Partition D: ebenfalls Verschlüsselt (automatisches Sperren/entsperren) nachdem der PC runter gefahren ist dann D: automatisch gesperrt? Nun ja seltsame frage aber da ich vorher nur TC bin ich was BL betrifft Newbie.
Wie sicher ist Bitlocker gegenüber TC und werden die Festplatten auch geschützt wenn der Bildschirmschoner mit Passwort versehen wird?
Eine gute und verständliche Anleitung für die Bitlocker Gruppenrichtlinie wäre nicht schlecht scheinen gute Funktionen dabei zu sein.
Member: DerWoWusste
DerWoWusste Sep 18, 2013 updated at 11:59:27 (UTC)
Goto Top
Ja, d: ist dann sicher, wenn runtergefahren.
Wie sicher ist Bitlocker gegenüber TC...
Diese Frage setzt Hintergrundwissen voraus...welches Du folgender Bemerkung folgend
werden die Festplatten auch geschützt wenn der Bildschirmschoner mit Passwort versehen wird?
nicht zu haben scheinst - mit Verlaub.

Stell doch bitte eine konkretere Frage: was möchtest Du mit TC vergleichen, welchen Aspekt?
--
Zur "GruRiLi-Anleitung": ist alles im Technet dokumentiert, sollte Google schnell finden.
Zum Bildschirmschoner: was hat der denn nun mit dem Ganzen zu tun? Verschlüsselung wirkt doch eh nur schützend, wenn die Platte nicht mehr gemountet ist.
Member: Sponge-Bob
Sponge-Bob Sep 18, 2013 at 12:09:43 (UTC)
Goto Top
Wie sicher ist Bitlocker wenn sie nicht gemountet ist
Member: DerWoWusste
DerWoWusste Sep 18, 2013 updated at 12:24:36 (UTC)
Goto Top
Das ist doch keine ernst gemeinte Frage, oder? Die Verschlüsselungen (TrueCrypt, PGP,... setzen alle wie auch Bitlocker AES 256 ein, das ist immer vergleichbar sicher. Ob die Implementierung (Zufallszahlen-/Entropiegenerator,...) verbuggt ist, oder gar vom Programmierer (TrueCrypt-Programmierer logischerweise eingeschlossen) absichtlich geschwächt wurde (sowas hat Edward Snowden aufgedeckt), damit Geheimdienste eindringen können, kann Dir niemand beantworten.
Das beste, was man als Deutscher derzeit nutzen kann, ist offiziell dies: Festplattenverschlüsselung, welche für VS-nfD zertifiziert ist: Sirrix Trusted Disk
Ich betone "offiziell", da auch beim BSI nicht nur Genies sitzen. Auch dieses Produkt wird Fehler haben.
Member: Sponge-Bob
Sponge-Bob Sep 18, 2013 at 12:33:36 (UTC)
Goto Top
Leider war die frage ernst gemeint und danke für die Antwort.
Mitglied: 108012
108012 Sep 18, 2013 at 16:00:19 (UTC)
Goto Top
Hallo,

kauf Dir bitte selber eine Copacabana und auch eine paar nVIDIA K20x Karten die Du in ein paar
fette Server packst und dann schreib Dir ein kleines Programm und teste es doch einmal selber aus!
Oder glaubst Du wir wissen das wirklich.

Es gibt Sachen die erscheinen in den Medien und dann ist das eben so wie es dort steht und das
eventuell ein Cipher geknackt wurde, aber was sicher ist oder nicht kann Dir von uns hier keiner sagen!

Gruß
Dobby
Member: C.R.S.
C.R.S. Sep 18, 2013 at 17:01:59 (UTC)
Goto Top
Zitat von @DerWoWusste:
Das ist doch keine ernst gemeinte Frage, oder? Die Verschlüsselungen (TrueCrypt, PGP,... setzen alle wie auch Bitlocker AES
256 ein, das ist immer vergleichbar sicher.

Nein, Bitlocker verwendet standardmäßig 128-Bit AES-CBC mit dem MS-proprietären Elephant-Diffuser, Truecrypt 256-Bit AES-XTS. Macht hier wohl aber wirklich keinen Unterschied.
Member: DerWoWusste
DerWoWusste Sep 18, 2013 at 21:49:47 (UTC)
Goto Top
Right, 256 ist bloß konfigurierbar.
Member: Sponge-Bob
Sponge-Bob Sep 19, 2013 at 13:38:39 (UTC)
Goto Top
Letztendlich wollte ich nur wissen wo man so intendiert Bl, TC usw.
Member: DerWoWusste
DerWoWusste Sep 19, 2013 updated at 13:41:05 (UTC)
Goto Top
Letztendlich wollte ich nur wissen wo man so intendiert Bl, TC usw.
Dann musst Du zu Intendant.de gehen und nicht zu administrator.de face-smile
Oder wolltest Du wissen, wohin "man" tendiert?
Member: Sponge-Bob
Sponge-Bob Sep 19, 2013 at 13:49:42 (UTC)
Goto Top
Oh sry face-smile natürlich tendiert...