Lachgummi8
Cadet 1st Year
- Registriert
- Sep. 2022
- Beiträge
- 8
Hallo,
ich informiere mich gerade über die Absicherung von Windows mit BitLocker/TPM/PIN. Also alles kombiniert.
Wenn ich das richtig verstehe, sorgt ein TPM dafür, dass die Integrität bewahrt bleibt. Wenn sich also etwas am System ändert, muss der Wiederherstellungsschlüssel eingegeben werden. Ich habe mir auch schon https://learn.microsoft.com/de-de/w...lanning-and-policies#bitlocker-key-protectors durchgelesen, um die Begriffe differenzieren zu können.
TPM=Sichert die Integrität ab
PIN=zusätzlicher Schutz beim Startvorgang
Wiederherstellungsschlüssel= wenn die PIN vergessen wurde
Meine Fragen, die ich nicht final per Google klären konnte:
- kann ich ein verschlüsseltes System (BitLocker/TPM/PIN) auch ohne passendes TPM entschlüsseln? Also wenn ich beispielsweise eine SSD ausbaue und woanders einsetze oder eine Datensicherung (1:1-Bitkopie) auf einen neuen aufspielen will und dann der neue Rechne nicht über dasselbe TPM verfügt: kann ich dann nur mit dem Wiederherstellungsschlüssel auf die Daten zugreifen?
Rein von der Logik her würde ich denken, dass ich in dem genannten Fall mit der PIN alleine das System nicht entschlüsseln kann, aber dass ich den Wiederherstellungsschlüssel einsetzen kann, um ein System zu entschlüsseln, auch wenn ich das TPM nicht mehr habe.
Bei VeraCrypt ist es ja relativ einfach. Ich kann das System unabhängig von Hardware betreiben. Wenn ich allerdings mein PW vergesse, dann ist der weg.
ich informiere mich gerade über die Absicherung von Windows mit BitLocker/TPM/PIN. Also alles kombiniert.
Wenn ich das richtig verstehe, sorgt ein TPM dafür, dass die Integrität bewahrt bleibt. Wenn sich also etwas am System ändert, muss der Wiederherstellungsschlüssel eingegeben werden. Ich habe mir auch schon https://learn.microsoft.com/de-de/w...lanning-and-policies#bitlocker-key-protectors durchgelesen, um die Begriffe differenzieren zu können.
TPM=Sichert die Integrität ab
PIN=zusätzlicher Schutz beim Startvorgang
Wiederherstellungsschlüssel= wenn die PIN vergessen wurde
Meine Fragen, die ich nicht final per Google klären konnte:
- kann ich ein verschlüsseltes System (BitLocker/TPM/PIN) auch ohne passendes TPM entschlüsseln? Also wenn ich beispielsweise eine SSD ausbaue und woanders einsetze oder eine Datensicherung (1:1-Bitkopie) auf einen neuen aufspielen will und dann der neue Rechne nicht über dasselbe TPM verfügt: kann ich dann nur mit dem Wiederherstellungsschlüssel auf die Daten zugreifen?
Rein von der Logik her würde ich denken, dass ich in dem genannten Fall mit der PIN alleine das System nicht entschlüsseln kann, aber dass ich den Wiederherstellungsschlüssel einsetzen kann, um ein System zu entschlüsseln, auch wenn ich das TPM nicht mehr habe.
Bei VeraCrypt ist es ja relativ einfach. Ich kann das System unabhängig von Hardware betreiben. Wenn ich allerdings mein PW vergesse, dann ist der weg.