das ist so nicht korrekt, man kann auch "richtige" PINS setzen,
ebenfalls in den gruppenrichtlinien einstellbar ( sonderzeichen etc. )
der key auf USB kann auch mit TPM genutzt werden, aber die einstellung
wird scheinbar ignoriert.
ich mach gleich screens, moment bitte.
- - - - -
das hier habe ich auch gemacht - keine änderung.
http://www.windowspage.de/tipps/021473.html
- - - - -
man man, so einen dämlichen schrott habe ich noch nicht gesehen.
bei microsoft habe ich folgendes gefunden:
Wenn Sie die Verwendung eines TPM, eines Systemstartschlüssels und einer PIN zum Entsperren des Betriebssystemlaufwerks erzwingen, müssen Sie mit dem Befehlszeilentool Manage-bde.exe diese Authentifizierungsmethode auswählen und BitLocker aktivieren. Verwenden Sie den folgenden Befehl, um das TPM, die PIN und die Systemstartschlüssel-Authentifizierungsmethode auszuwählen. Ersetzen Sie dabei Volumename durch den Laufwerkbuchstaben des Betriebssystemlaufwerks und Wechseldatenträger-Laufwerkbuchstabe durch den Buchstaben des Wechseldatenträgers, auf dem Sie den Systemstartschlüssel speichern werden:
manage-bde -protectors -add -tpsk Volumename: -tsk Wechseldatenträger-Laufwerkbuchstabe:
also habe ich genau das gemacht, der key wird vom USB-stick gelesen/geprüft what ever,
die eingabe des PIN wird gefordert, danach wird angezeigt das alles erfolgreich war und
die infos nochmal angezeigt. so, .....
den USB-stick mit dem key angesteckt und den PC neugestartet - PIN wird NICHT abgefragt !
den USB-stick mit dem key NICHT angesteckt und den PC neugestartet - PIN wird abgefragt
aber dann - TADAAAAA:
der wiederherstellungsschlüssel wird verlangt weil der USB-stick mit dem key nicht angeschlossen ist!
quizfrage:
was soll der scheiss?!