Bitlocker automatisch aktiviert mit 24H2

Nightmanager schrieb:
Ich finds dennoch nen mega Hammer, dass MS das so einfach macht , ob ich will oder nicht.
Ich setze seit vielen Jahren beruflich alles mögliche mit Windows auf, und mir ist das nicht einmal das passiert, was hier passiert sein soll? Zufall?
Nightmanager schrieb:
Optional anbieten - wie bisher - ist doch voll OK, aber zwangsweise , so fast still und heimlich dazu, ist schon hoch
unverschämt!
Wie gesagt, ich will das mal so erleben, daß das so passieren soll.
Nightmanager schrieb:
Wer zahlt mir denn nachher meine Schadcen, wenn meine Geschäftsgrundlage aufgrund iwelcher
Verschlüsselungsverwirrungen weg ist ?
Du selbst, weil Du eben aufpassen mußt, was Du da machst. Wie ich sagte, man muß achtsam sein, und genau wie bei mancher Installation mit Software, wenn einem - weil zu schnell geklickt - mal fix Mal- und Adware untergejubelt wird (was mir btw. auch schon mal versehentlich passierte). Man muß eben aufpassen wie ein Schießhund, was man da so tut.
Nightmanager schrieb:
Darauf erwarte ich jetzt keine Antwort , nur mal so in den Raum, geworfen.
Nochmals, zeige mir, daß die Verschlüsselung aktiviert wird, ohne daß Dir auch gleichzeitig die Speicherung des Wiederherstellungsschlüssels unter die Nase gehalten wird. Ich halte das für ein Ding der Unmöglichkeit.
 
  • Gefällt mir
Reaktionen: Terrier
Questionmark schrieb:
Egal ob lokales Konto oder nicht, bei unseren für Kunden gefertigten PCs aktiviert sich Bitlocker nie, lediglich bei manchen Notebooks ist die automatische Verschlüsselung direkt nach der Installation aktiv.
Bei meinem neuen Lenovo Laptop ist Bitlocker nicht automatisch aktiviert gewesen und es ist immer noch nichts verschlüsselt.
Beim 1. Start kommt die Windows 11 Home Einrichtung und die habe ich mit meinem MS Konto abgeschlossen.
Es gibt auch keinen Schlüssel im MS Konto.
 
  • Gefällt mir
Reaktionen: nutrix
kommdieter schrieb:
@Korben2206 Wenn Gerätesicherheit in den Einstellungen angezeigt wird, wurde dies auch vorgenommen.
Jeder der kein Gerätesicherheit sieht, dort wurde diese neue Art der Verschlüsselung auch nicht durchgeführt.
Systemsteuerung ist "nur" die Laufwerksverschlüsselung
Hm.. ok, und was heißt das jetzt bitte? Verschlüsselt ist definitiv keines der Laufwerke. Was ist den "diese neue Art der Verschlüsselung"?
 
@Terrier : Ich schrieb auch "bei manchen", eine Gesetzmäßigkeit habe ich bisher nicht erkennen können, muss wohl wirklich mit einem Bios-Eintrag zu tun haben.
 
LotusXXL schrieb:
Die Windows Home hat das Tool Bitlocker doch gar nicht im Angebot.
Hat sich mit Windows 11 23H2 geändert, ab da kann auch Home Bitlocker.

Edit: Ah Thomas Joos klärt auf.
Windows 11 Home hat mit 23H3 Zugriff auf die Laufwerksverschlüsselung Bitlocker bekommen, die bisher den Editionen Pro und Enterprise vorbehalten war. Diese Technik verschlüsselt die Laufwerke, sodass bei Verlust oder Diebstahl andere Personen keinen Zugang zu den Daten erhalten.

In Windows 11 Home trägt Bitlocker die Bezeichnung Geräteverschlüsselung.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Terrier
LotusXXL schrieb:
Die Windows Home hat das Tool Bitlocker doch gar nicht im Angebot.
Na ja, die Laptop haben ja fast alle Home und nur durch die Windows 7 Pro Keys ist man mal auf Pro gekommen.
Ich schaue gleich mal beim Lenovo mit Home nach.
Habe gerade den "alten"Acer Laptop hier. Update von Home auf Pro
Im MS Konto steht bei beiden Geräten das Gleiche. Sie haben keinen BitLocker-Wiederherstellungsschlüssel für Ihr Microsoft-Konto hochgeladen.
 

Anhänge

  • Bitlocker aktivieren windows 10.jpg
    Bitlocker aktivieren windows 10.jpg
    84,2 KB · Aufrufe: 17
qiller schrieb:
Hat sich mit Windows 11 23H2
Wahrhaftig. Das war mir entgangen.
Auch, dass in der 23H2 die "Geräteverschlüsselung", wie Bitlocker in der Home genannt ist, noch deaktiviert war, in der 24H2 jedoch aktiviert ist.
Und, dass TPM 2.0 vorhanden und aktiviert sein muss.
 
  • Gefällt mir
Reaktionen: Terrier
Questionmark schrieb:
@Terrier : Ich schrieb auch "bei manchen", eine Gesetzmäßigkeit habe ich bisher nicht erkennen können, muss wohl wirklich mit einem Bios-Eintrag zu tun haben.
Business Laptops, Dell, usw. handhaben das eventuell auch von vornherein strenger.
 
Mein erster Laptop mit dem "Problem" der Autoverschlüsselung war dieser hier: Lenovo Ideapad 3 17IAU7. Laptop von nem Kunden, der sich praktisch ausgesperrt hatte. Hier war der Thread dazu. Ich hatte danach noch einen Laptop mit genau demselben Verhalten, ebenfalls Autoverschlüsselung aktiv. Das war sogar noch mit Windows 23H2, wenn ichs richtig im Kopf habe.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Terrier
Jetzt, wo ich den Artikel von Thomas Joos gelesen habe, hab ich eine Theorie: Diese Autoverschlüsselung betrifft nur Windows 11 Home, wo praktisch im UEFI neben der Windows-Lizenz auch dieses Verschlüsselungs-Flag gesetzt ist. Das würde auch erklären, warum mir das noch nie bei den Windows Professional Installationen aufgefallen ist. Durch die im UEFI abgelegte Lizenz kommt ja beim Setup auch kein Auswahlbildschirm mehr, um zwischen Home, Professional, Education etc. auswählen zu können.
 
  • Gefällt mir
Reaktionen: nutrix, Korben2206 und LotusXXL
Den Hinweis auf die automatische Verschlüsselung bekommt man auch während der Installation, an den Punkt, wenn man sich mit dem MS-Konto anmelden muss:

Bitlocker_11-24h2.png
 
Wo soll denn dieser ominöse mir unbekannte Flag im BIOS sein bei meinen Lenovo Laptop?
Habe das Wort erst heute hier gelesen.
PC295 schrieb:
Den Hinweis auf die automatische Verschlüsselung bekommt man auch während der Installation, an den Punkt, wenn man sich mit dem MS-Konto anmelden muss:
Da sieht man ja, dass man das extra aktivieren muss bei der Einrichtung.
 
Terrier schrieb:
Wahrscheinlich ist die Einstellung versteckt. Hat man ja öfter bei Laptops mit vorinstalliertem BS.
 
PC295 schrieb:
Den Hinweis auf die automatische Verschlüsselung bekommt man auch während der Installation, an den Punkt, wenn man sich mit dem MS-Konto anmelden muss:
Also ich hab z.B. komplett offline installiert und lege grundsätzlich immer ein lokales Konto an. Was meinste warum ich so verwundert war, ein verschlüsseltes Windows vor der Nase zu haben.
 
Muss aber so versteckt sein, dass man da nichts sieht.
Ähnlich wie der BIOS Key, den man ja auch nicht sieht, aber den man wenigstens auslesen kann und dann sieht.
Liegt am Flag (was man nicht sieht oder nicht gibt) kann man ja so immer behaupten.
Ergänzung ()

Wir können hier auch nicht auf alles eingehen, was von Usern berichtet wird.
Wir waren nicht dabei und haben da nicht jeden Klick gesehen.
Wer weiß, was da bei jedem User wirklich gemacht wurde und was für ein Gerät es war.

Auch in diesem Thread hat der TE oder Gerätebesitzer ja angeblich nichts gemacht.
qiller schrieb:
Wenn man diesen aber nun abfragen will, kommt ne Nachfrage nach der "Bestätigung der Identität" mit einer "Textnachricht auf: yyyyyyyyyXX", wobei XX die letzten 2 Ziffern seiner alten, nicht mehr verfügbaren Mobilfunknummer sind.
Guckt man nun aber in der Profilverwaltung, ist gar keine Telefonnummer hinterlegt. Auch die 2-Faktorauthentifizierung war nicht aktiviert. Wie kann denn das sein?
Aber einfach so, wird da nun mal keine Handy-Nr. hinterlegt.
Dass man dann das Handy nicht mehr hat und weiß, was man irgendwann mal gemacht hat, ist dann der Super-Gau
Ergänzung ()

Hier noch ein Screen vom neuen Lenovo Laptop, den ich zurzeit noch nicht voll nutze.
So war das auch direkt nach dem Kauf und der Einrichtung.
 

Anhänge

  • Bitlocker aktivieren Windows11 home.jpg
    Bitlocker aktivieren Windows11 home.jpg
    119,5 KB · Aufrufe: 22
Zuletzt bearbeitet:
Terrier schrieb:
Liegt am Flag (was man nicht sieht oder nicht gibt) kann man ja so immer behaupten.
Das behaupte ja nicht ich, sondern Deskmodder:
Hat ein Hersteller von Laptops oder Tablets im UEFI eine Flag integriert, dass die Laufwerke bei der Installation verschlüsselt werden sollen, dann führt Windows dies bei der Neuinstallation im Hintergrund aus.
https://www.deskmodder.de/blog/2024...utomatisch-bei-der-neuinstallation-aktiviert/

Ich hab im grunde folgendes gemacht:
  • Windows 11 23H2 per Rufus behandelten Installationstick installiert
  • Editionsauswahl kommt nicht, weil Lizenz im UEFI hinterlegt ('Home' wird automatisch ausgewählt)
  • Bitlocker-Verschlüsselung war eigentlich per PreventDeviceEncryption auf true deaktiviert (das ist der Eintrag in der unattended.xml, was rufus setzt, wenn man die entsprechende Deaktiviere-Bitlocker-Option bei der Erstellung festlegt)
  • kein Internet, lokales Konto per oobe\bypassnro angelegt, kein Kennwort
  • gehe direkt nach dem ersten Windows 11 Login in die Einstellungen und sehe, dass die Geräteverschlüsselung aktiviert ist (trotz PreventDeviceEncryption = true)
  • ich deaktiviere die Geräteverschlüsselung und sehe einen Hinweis darüber, dass das Laufwerk entschlüsselt wird, man aber weiterarbeiten kann - die Entschlüsselung hat auch ein paar Minuten gedauert (war also nicht instant fertig)
Kein Hinweis auf eine aktivierte Verschlüsselung, kein Recoveryschlüssel, gar nix. Und das mit nem lokalen Konto. Hatte nicht schlecht gestaunt.
 
Zurück
Oben