Bunti
Semiprofi
Was passiert denn, wenn du den Anweisungen bei Bild Nummer 2 folgst? Das sollte dann zum Ziel führen...
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Hinzugefügter Post:
Ähm kann ich auch die Partition jetz löschen und neu anlegen dazu verkleinern auf 1,5 ? die wird doch eh nicht benutzt oder ? warum muss die denn mind. 1,5 Gig gross sein ?
Wie kann ich die andre Partiion mit EFS Sichern ?
Es fehlt mir also komplett der Dialog "Schlüssel zum Verwalten auswählen"
Weiss jemand warum ich dieses Fenster nicht zu Gesicht bekomme ?
...
1. Kann ich den key vom USB Stick mit dem ich das Betriebssystem starte auch auf einen anderen USB Stick kopieren und das Betriebssystem starten ?
...
2.Mein USB Stick um das Betriebssystem starten zu können ist 4 GB gross,die Datei die sich dort befindet nur ein paar kb gross.Kann ich daneben trotzdem Film/Musik oder Videodateien noch auf den USB Stick packen ohne Angst haben zu müssen das der key gelöscht wird ? Dürfen neben dem Key überhaubt andere Dateien auf den Stick oder behindert das den Start des Betriebssystem ?
Pre-Boot Programme leider auch mehr als 100€ kosten :-(
Nur, wo ist der Sinn wenn die Erkennung über den USB Stick läuft? Wenn das jemand weiß brauch er nur den Stick anschließen und kommt ins System? Wo ist da die Sicherheit? Es gibt anscheinend ein Wiederherstellungskennwort, nur kann man selbst kein kennwort eingeben zur Sicherheit? Denn der Stick kann mir auch problemlos entwendet werden, beispielsweise bei nem Notebook, wo würdet ihr da den Stick aufbewahren? Denn wenn der Angreifer den Stick hat ist es aus oder? Klar, anscheinend muss die HDD im selben Rechner sein, nur ohne Passwort ist das doch ziemlich unsicher oder?
Entschuldigung - ich bin sicher, du hast wichtiges und geheimes Material zum Verschlüsseln auf deiner Systempartition. Ich ändere meine Aussage ab: für die meisten Heimanwender ist Bitlocker witzlos.Warum ist Verschlüsselung für Heimanwender witzlos? Das erklär mir mal!
Truecrypt ist freeware, opensource und durch die Offenheit "sicherer" als jegliche propitären Verschlüsselungen anderer Firmen. (Ich hab jetzt mal bewusst nicht M$ gesagt. )Ich halte Bitlocker für sicher und es ist vorallem (Enterprise/Business/Ultimate) verfügbar. Somit muß ich nicht noch Geld ausgeben, um meine Daten zu sichern.
Das Material muss weder wichtig noch geheim sein. Es soll ja auch Leute geben denen ihre Privatsphäre wichtig ist und die keine Lust haben, dass der Einbrecher die Nacktfotos ihrer Geliebten ins Internet stellt.Entschuldigung - ich bin sicher, du hast wichtiges und geheimes Material zum Verschlüsseln auf deiner Systempartition. Ich ändere meine Aussage ab: für die meisten Heimanwender ist Bitlocker witzlos.
Ich nutze daheim weder Verschlüsselung und mein Konto bootet automatisch. Und bei mir zu Hause respektieren alle meine Privatsphäre. Hätte ich aber ein Laptop, das ich in die Firma mitnähme, wäre es auf jeden Fall mit Bitlocker geschützt!Bunti schrieb:Entschuldigung - ich bin sicher, du hast wichtiges und geheimes Material zum Verschlüsseln auf deiner Systempartition. Ich ändere meine Aussage ab: für die meisten Heimanwender ist Bitlocker witzlos.
Du hast mich da wohl missverstanden. Wenn jemand deinen Rechner inklusive USB-Stick klaut, so bringt dir Bitlocker eben rein gar nichts.Der Key ist übrigends ein preboot-Key. Die Eingabe von Hand ist aber nicht sinvoll, wie das folgende Bild zeigt.
Es sind auch einige Fragen zu Bitlocker mit TPM Chip offen geblieben, leider.und ich werde auf andere Lösungen aus genannten Gründen nicht weiter eingehen.
me schrieb:Was wäre eigentlich wenn einem der TPM Chip durchbrennt? Wenn man einfach nur wie oben geschrieben den Code von Hand eintragen muss .. wieso dann überhaupt einen TPM Chip?
Du meinst das alle Clienten den gleichen Schlüssel nutzen? Das geht auch ohne TPM über Netzwerk (Bsp. CompuSEC mit GlobalAdmin).In einem Firmennetzwerk ist ein TPM-Chip leichter administrierbar. Der Admin kann den Startupschlüssel via Netzwerk eingeben.
Ok, das geht auch ohne TPM, ergo sehe ich denn Sinn darin immer noch nicht.Ein Admin kann ein Bitlocker verschlüsseltes System fernwarten. Er hat mit den Keys Zugriff auf die so geschützten Systeme.
Es ging nicht um den Wiederherstellungschlüssel, sondern um einen zusätzlichen PIN, eben zum normalen Key der im TPM Chip gespeichert wurde. Das ist natürlich auf die Nutzung Bitlocker + TPM bezogen.Die "Zwangseingabe" des "Pins" ist nur eine Sicherheit, falls der Stick die Grätsche macht. Oder halt für Admins.
Und wenn der Key im TPM Chip ist, welcher beim booten automatisch ausgelesen wird, so wird das ganze System ab absurdum geführt, sofern der User keinen zusätzlichen PIN nutzt.Man kann mit Bitlocker so abgeschottete Umgebungen für Benutzergruppen einrichten. Und jeder Benutzer hat einen anderen Key.
Ähm ...Den USB-Stick mit dem Bitlocker sollte man weder rumliegen lassen noch verlieren. Dein Argument mit dem geklaueten PC verstehe ich nicht ganz.
Du hast mein Posting komplett missverstanden. Lies es am besten nochmal.Die Keyeingabe kann manuell oder per USB-Medium erfolgen.
Mit TPM Chip ist der Key im TPM Chip gespeichert. Was meinst du mit "Bitlocker" auf dem USB Stick? Es gibt einen Systemstartschlüssel und einen Wiederherstellungschlüssel.Mit integrierten TPM-Chip ist nur der Key auf dem Stick.
Du hast scheinbar gar nicht verstanden worum es mir ging, leider. Ich ging eigentlich davon aus, dass es leicht verständlich geschrieben wäre. Zudem blieben etliche Fragen mal wieder offen.Auch das werde ich nicht weiter ausführen, da wir sonst noch ewig weiter diskutieren könnten. Meine Meinung dazu habe ich ja klar gemacht.
(1) PC ohne TPM: Wer keinen TPM in seinem PC hat, kann Bitlocker dennoch nutzen. Dafür wird der für das Entschlüsseln der Daten nötige Startup-Key auf einen USB-Stick gespeichert. Dieser muss sich im PC befinden, damit Bitlocker das Booten ermöglicht.
(2) PC mit TPM: Das Entschlüsseln der Daten ist an die im TPM gespeicherte Prüfsumme der erkannten Systemkomponenten gebunden. Wie unter (1) kann der Zugriff zunächst nur auf dem PC erfolgen, auf dem die Daten verschlüsselt wurden.
(3) TPM und PIN: Als zusätzlichen Authentifizierungsfaktor müssen Sie bei jedem Neustart eine vier- bis 20-stellige PIN (Persönliche Identifikationsnummer) eingeben.
(4) TPM und Startup-Key: Statt eine PIN einzugeben, schließen Sie einen USB-Stick an, von dem der benötigte Startup-Key gelesen wird. Ohne diesen bootet Bitlocker das System nicht und bricht den Vorgang ab.
Vielen Dank! Bin mal gespannt ob man USB-Stick + PIN nutzen kann. Wenn ja, wäre Bitlocker auch für mich eine gelungene Alternative für normale Homeuser.Also heute nachmittag gehe ich für dich nochmal die Verschlüsselung durch und werde den PIN mal testen (pre-Boot oder nicht)...
Die Verschlüsselung übernimmt immer das System und nie der Chip.Bitlocker auf dem USB-Stick - lol. Es war schon spät. Ich meinte wenn das System die Verschlüsselung übernimmt und nicht der Chip. Ich werde das mal editieren. Was ein Stuß...
kann man den Schlüssel eigentlich auch auf einem Token abspeichern? Denk eher nicht, oder???
Und mit Vista Businesss gibt es überhaupt gar keine Möglichkeit Bitlocker einzusetzen???
Und wie schauts jetzt mit "kein TMP und PIN" aus, funktioniert das???