Bitlocker mit TPM, PIN & USB

  • Ersteller Ersteller Matthew Sobol
  • Erstellt am Erstellt am
M

Matthew Sobol

Gast
hallo zusammen,


bin etwas am verzweifeln, da ich das im titel genannte einfach
nicht hinbekomme. bin nach diversen anleitungen im netz gegangen,
PIN wird abgefragt, der USB-stick jedoch nicht verlangt.

jemand einen tip für mich?
 
Ich finde, Du solltest das schon genauer ausarbeiten. Was willst du genau, was hast Du ausprobiert?
 
Soweit ich weiß, ist der USB Stick als Option gedacht, wenn man kein TPM hat.

Ansonsten kann man recht viel über die Gruppenrichtlinien einstellen - aber wirklich viel ist das nicht. Ich hab letztens auch mit Bitlocker experimentiert, aber frustriert aufgegeben, als mir klar wurde, dass man kein ordentliches Passwort sondern wirklich nur die lahme PIN setzen kann.
 
das ist so nicht korrekt, man kann auch "richtige" PINS setzen,
ebenfalls in den gruppenrichtlinien einstellbar ( sonderzeichen etc. )
der key auf USB kann auch mit TPM genutzt werden, aber die einstellung
wird scheinbar ignoriert.

ich mach gleich screens, moment bitte.

- - - - -

bl1.png
bl2.png

das hier habe ich auch gemacht - keine änderung.

http://www.windowspage.de/tipps/021473.html


- - - - -


man man, so einen dämlichen schrott habe ich noch nicht gesehen.

bei microsoft habe ich folgendes gefunden:

Wenn Sie die Verwendung eines TPM, eines Systemstartschlüssels und einer PIN zum Entsperren des Betriebssystemlaufwerks erzwingen, müssen Sie mit dem Befehlszeilentool Manage-bde.exe diese Authentifizierungsmethode auswählen und BitLocker aktivieren. Verwenden Sie den folgenden Befehl, um das TPM, die PIN und die Systemstartschlüssel-Authentifizierungsmethode auszuwählen. Ersetzen Sie dabei Volumename durch den Laufwerkbuchstaben des Betriebssystemlaufwerks und Wechseldatenträger-Laufwerkbuchstabe durch den Buchstaben des Wechseldatenträgers, auf dem Sie den Systemstartschlüssel speichern werden:

manage-bde -protectors -add -tpsk Volumename: -tsk Wechseldatenträger-Laufwerkbuchstabe:


also habe ich genau das gemacht, der key wird vom USB-stick gelesen/geprüft what ever,
die eingabe des PIN wird gefordert, danach wird angezeigt das alles erfolgreich war und
die infos nochmal angezeigt. so, .....

den USB-stick mit dem key angesteckt und den PC neugestartet - PIN wird NICHT abgefragt !

den USB-stick mit dem key NICHT angesteckt und den PC neugestartet - PIN wird abgefragt
aber dann - TADAAAAA:

der wiederherstellungsschlüssel wird verlangt weil der USB-stick mit dem key nicht angeschlossen ist!

quizfrage:

was soll der scheiss?! :D
 
Zuletzt bearbeitet von einem Moderator:
Benutz einfach Truecrypt etc :D

Aber eine Frage hab ich dann doch, wo ist diese dumme Einstellung, dass ich eben ein ordentliches Passwort setzen kann? Ich hab da fast 2 Tage dran rumgebastelt und es nicht ordentlich hinbekommen.
 
oben im 2. bild siehst du die einstellung "Erweiterte PINs für Systemstart zulassen"

das ist doch nicht normal der schmuu :D
 
Zurück
Oben