Bunti
Semiprofi
Bitlocker braucht zwei Partitionen. Wie die auszusehen haben, könnt ihr topauf dem nächsten Foto sehen (zum vergrößern anklicken):
Die erste Partition, die Vista enthält, ist die Startpartition. Dahinter ist eine kleinere, aktive Systempartition, die auch noch nachträglich erstellt werden kann. Sie sollte mindestens 1,5Gb groß sein.
Da das Betriebssystem nur mit einer aktiven Partition starten kann bekommt man eine Fehlermeldung wenn man die kleinere Partition später anlegt und als aktiv kennzeichnet. Vista startet dann auch nicht mehr. Mit der automatischen Wiederherstellung auf der Vista-DVD (von DVD booten) lässt sich das Problem nun reparieren. Unter Umständen muß man diese Wiederherstellungsprozedur noch einmalmal wiederholen. Dann ist aber die erste Partition als nicht mehr aktive Startpartition gekennzeichnet und dafür die zweite Partition als aktive Systempartition.
Nun verlangt Vista immer noch diesen TPM-Chip, den die wenigsten von uns an Board haben dürften.
Via Befehlszeile ("Ausführen" einfach in die Suche eingeben) rufen wir nun "gpedit.msc" auf. Dort muß die Richtlinie "Computerkonfiguration - Administrative Vorlagen - Windows-Komponenten - Bitlocker-Laufwerksverschlüsselung - Systemsteuerungssetup: Erweiterte Startoptionen aktivieren" aktiviert werden (Bild zum vergrößern anklicken).
Hat man das erledigt, steht der Bitlockerverschlüsselung ohne TPM-Chip nichts mehr im Weg. Ich setze natürlich vorraus, das man einen geeigneten USB-Stick dafür parat hat. Ich benutze z.B. den selben, den ich auch für Readyboost nutze.
Es ist ratsam, sich den Key ausdrucken zu lassen oder noch auf einen anderen Stick zu sichern.
Nach einem Neustart, dauert es eine Weile, bis das Laufwerk "C" verschlüsselt ist. Ich spüre keine Verlangsamung des Systems. Aber das kann bei älterer Hardware auch anders sein. Letztendlich muß jeder selber testen und für sich entscheiden.
Frage:
Frage:
Antwort:
Frage:
Antwort:
Frage:
Frage:
Frage:
Die erste Partition, die Vista enthält, ist die Startpartition. Dahinter ist eine kleinere, aktive Systempartition, die auch noch nachträglich erstellt werden kann. Sie sollte mindestens 1,5Gb groß sein.
Da das Betriebssystem nur mit einer aktiven Partition starten kann bekommt man eine Fehlermeldung wenn man die kleinere Partition später anlegt und als aktiv kennzeichnet. Vista startet dann auch nicht mehr. Mit der automatischen Wiederherstellung auf der Vista-DVD (von DVD booten) lässt sich das Problem nun reparieren. Unter Umständen muß man diese Wiederherstellungsprozedur noch einmalmal wiederholen. Dann ist aber die erste Partition als nicht mehr aktive Startpartition gekennzeichnet und dafür die zweite Partition als aktive Systempartition.
Nun verlangt Vista immer noch diesen TPM-Chip, den die wenigsten von uns an Board haben dürften.
Via Befehlszeile ("Ausführen" einfach in die Suche eingeben) rufen wir nun "gpedit.msc" auf. Dort muß die Richtlinie "Computerkonfiguration - Administrative Vorlagen - Windows-Komponenten - Bitlocker-Laufwerksverschlüsselung - Systemsteuerungssetup: Erweiterte Startoptionen aktivieren" aktiviert werden (Bild zum vergrößern anklicken).
Hat man das erledigt, steht der Bitlockerverschlüsselung ohne TPM-Chip nichts mehr im Weg. Ich setze natürlich vorraus, das man einen geeigneten USB-Stick dafür parat hat. Ich benutze z.B. den selben, den ich auch für Readyboost nutze.
Es ist ratsam, sich den Key ausdrucken zu lassen oder noch auf einen anderen Stick zu sichern.
Nach einem Neustart, dauert es eine Weile, bis das Laufwerk "C" verschlüsselt ist. Ich spüre keine Verlangsamung des Systems. Aber das kann bei älterer Hardware auch anders sein. Letztendlich muß jeder selber testen und für sich entscheiden.
Frage:
Muß eine Systemreparatur unbedingt durchgeführt werden?
Antwort:Eine Systemreperatur ist auf jeden Fall notwendig. Ich mußte bei mir das System zweimal hintereinander reparieren. Aber dann hat es funktioniert.
Frage:
Ich habe den Startcode auf einem USB-Stick. Muß ich den einstecken, um das System zu starten?
Antwort:
Der USB-Stick muß immer beim Systemstart eingesteckt sein. Er enthält den Startcode, ohne den man das System nicht mehr entschlüsseln kann. Er enthält sozusagen das Passwort. Ohne Stick kann keiner das verschlüsselte System starten.
Frage:
Kann ich auch andere Partitionen als "C" verschlüsseln?
Antwort:
Ja, mit EFS, wie unter XP auch.
Frage:
Ist die Verschlüsselung mit Bitlocker und EFS sicher?
Antwort:Bitlocker greift noch, bevor Windows startet und gilt somit als sicher.
Bitlocker verschlüsselt nur die Startpartition "C". Die anderen Partitionen kann man wie unter XP mit EFS verschlüsseln. Das funktioniert ja mit dem Benutzerkonto und dessen Passwort. Dieses konnte man unter XP zurücksetzen und erhielt so Zugriff auf die mit EFS verschlüsselten Partitionen.
Da Bitlocker jetzt den Startbereich von Vista mitschützt, ist eine solche Umgehung unmöglich und das somit sichere EFS kann die Inhalte der restlichen Partitionen schützen.
Bitlocker verschlüsselt nur die Startpartition "C". Die anderen Partitionen kann man wie unter XP mit EFS verschlüsseln. Das funktioniert ja mit dem Benutzerkonto und dessen Passwort. Dieses konnte man unter XP zurücksetzen und erhielt so Zugriff auf die mit EFS verschlüsselten Partitionen.
Da Bitlocker jetzt den Startbereich von Vista mitschützt, ist eine solche Umgehung unmöglich und das somit sichere EFS kann die Inhalte der restlichen Partitionen schützen.
Frage:
Was ist, wenn mein USB-Stick kaputt geht?
Antwort:Der Systemstartschlüssel kann zur Sicherheit zusätzlich ausgedruckt werden. Sollte man den USB-Stick verlieren oder dieser beschädigt werden, lässt sich so das System durch manuelle Eingabe des Systemstartschlüssels starten. Deshalb sollte man diesen Ausdruck an sicherer Stelle aufbewahren - im Safe oder Schließfach oder auch unterm Kopfkissen.
Frage:
Wie verhält es sich nun mit dem Backup meines Systems? Welchen Einfluß hat Bitlocker darauf?
Antwort:Für die komplette Systemsicherung mit eingerichtetem Bitlocker reicht es nicht, nur "C" zu sichern. "V" mit dem Schlüssel muß/sollte mitgesichert werden!
Andererseits reicht es, "C" vor der Bitlockerverschlüsselung zu sichern, wobei nach Wiederherstellung (die Komplettwiederherstellung formatiert auf Wunsch die entsprechenden Partitionen) die Verschlüsselung mit Bitlocker weg ist. Das ist dann so, weil das System vor der Verschlüsselung gesichert wurde. Die anderen Partitionen, welche mit EFS verschlüsselt wurden, wären davon nicht betroffen. Die EFS-Verschlüsselung bestünde noch über Benutzerkonto und Passwort.
Andererseits reicht es, "C" vor der Bitlockerverschlüsselung zu sichern, wobei nach Wiederherstellung (die Komplettwiederherstellung formatiert auf Wunsch die entsprechenden Partitionen) die Verschlüsselung mit Bitlocker weg ist. Das ist dann so, weil das System vor der Verschlüsselung gesichert wurde. Die anderen Partitionen, welche mit EFS verschlüsselt wurden, wären davon nicht betroffen. Die EFS-Verschlüsselung bestünde noch über Benutzerkonto und Passwort.
Zur Vista-F.A.Q.: *klick*
nach oben
Zuletzt bearbeitet: