Bitlocker anhalten oder deaktivieren bei CPU UND Mainboard Tausch?

Pulsar

Lt. Junior Grade
Registriert
Jan. 2005
Beiträge
288
Hallo

Ich wollte jetzt am Wochenende mein System von AM4 auf AM5 umbauen.
Aktuell hab ich Bitlocker unter Windows 11 Pro 64Bit auf einer Samsung 980 Pro aktiviert.
Reicht es für den Hardware Tausch von CPU und Board Bitlocker zu pausieren, wie beim BIOS Update oder muss ich deaktivieren?
Wäre um gehaltvolle Info dankbar 😃
 
Pausieren reicht aus.
Was das macht, ist mehr oder weniger den Recovery Key auf den Datenträger selbst schreiben. So dass er das nächste mal kein Passwort oder TPM braucht zum entschlüsseln und auch nicht nach dem Recovery Key fragen musst..

Wenn du das pausieren vergisst, musst du halt den Recovery Key eingeben.

Beim Ent-Pausieren, was Windows beim nächsten Mounten des Datenträgers/Boots automatisch macht, wird versucht das TPM mit den aktuellen Messungen wieder einzurichten, wenn denn TPM für das entsprechende Laufwerk konfiguriert wurde (also vermutlich auf jedenfall nötig. Wenn man es nicht vorher / rechtzeitig macht, muss man es wahrscheinlich trotzdem einmal pausieren und neustarten, damit das neue TPM eingerichtet werden kann und man nicht jedesmal den Recovery Key eintippen muss).

Notwendig bei jeder Änderung die das TPM misst/beobachtet, also jedes bisschen Code das bootet bis hin zu Bitlocker, inklusive BootROMs und ein paar sicherheitsrelevante Einstellungen ab Werk.

PS: Wenn einmal neustarten an Pause nicht ausreicht, kann man via Powershell ("suspend-bitlocker C: -RebootCount X") auch mehrere Neustarts konfigurieren. Also zB pausieren für 5 Neustarts. Dann geht Bitlocker nicht beim ersten Neustart wieder an, weil Windows vermutlich mehrfach wegen der Treiber neustarten muss beim Platformwechsel. Man könnte das mit -RebootCount 0 auch dauerhaft pausieren. Dann muss man es via CMD auch wieder fortsetzen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: <NeoN>, MoGas, IlluminatusUnus und eine weitere Person
Wenn du den Wiederherstellungsschlüssel hast, kann dir nichts passieren. Allerdings ist es einfacher, wenn du das TPM für die Verschlüsselung verwendest, Bitlocker anzuhalten.
 
  • Gefällt mir
Reaktionen: Pulsar
Hat alles gut geklappt.
Bin jetzt auf meinem neuen System unterwegs.
Vor dem Hardwarewechsel hab ich bei meinem Bitlocker Laufwerk den Schutz angehalten.
PC aus, AM4 Mainboard raus, AM5 Mainboard rein, beim ersten Windowsstart kam ne Meldung PIN nimmer gültig, musste dann über mein Microsoftkonto die PIN neu erstellen. Das lief über einen Identcheck per Mail bzw Handy.
Das war es dann schon. Musste dann noch mein Windows 11 Pro neu aktivieren, aber jetzt ist alles wieder tip top.
Danke für die Tipps!
 
  • Gefällt mir
Reaktionen: cosamed
Zurück
Oben