Bitlocker: Passwort bei Systemstart mit TPM erzwingen (nicht PIN!)

16-Bit

Lt. Commander
Registriert
März 2010
Beiträge
1.229
Hi!
Weiß jemand, wie man bei Windows 10 bei Geräten mit TPM ein Passwort beim Start erzwingt? Mit PIN haben ich es schon gefunden. Aber leider habe ich es bisher nicht für die Abfrage mit Passwort geschafft..

Gruß
 
..?
Was hat das alles mit BitLocker und dem TPM zu tun?
Ich erzwinge Anmeldung mit Passwort - Sense: NETPLWIZ.
Dass mir die PIN, die ich wohl oder übel vergab, beim User-Ummelden vor die Tür kommt ist aber auch nicht lustig.

CN8
 
Bei Bitlocker gibt es nur PINs.
Du kannst aber in den Gruppenrichtlinien festlegen, dass neben Zahlen auch Groß- und Kleinbuchstaben, Sonder- oder Leerzeichen verwendet werden dürfen.

Gruppenrichtlinie:
Computerkonfiguration\Windows-Komponenten\Bitlocker-Laufwerksverschlüsselung\Betriebssystemlaufwerke
-> Erweiterte PINs für Systemstart zulassen
 
Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\BitLocker-Laufwerkverschlüsselung\Betriebssystemlaufwerke
 
PC295 schrieb:
Bei Bitlocker gibt es nur PINs.
Hmm. Das kann ich so nicht bestätigen. Auf meinem Desktop mit Windows 10 fragt er beim Start nach einem Passwort, welches auch sehr ist (>20 Zeichen). Dasselbe hätte ich gern bei meinem Notebook. Mein Notebook hat ein TPM. Mein Desktop nicht. Beid nutzen dieselbe Windows Version. Außerdem wird bei meinem Desktop nach einem Kennwort gefragt, nicht nach einem Pin.
PC295 schrieb:
Erweiterte PINs für Systemstart zulassen
Wie nutze ich da mehr als 20 Zeichen?
 
Ein Passwort kann nur verwendet werden wenn kein TPM installiert ist.
Mit TPM liegt das eigentliche Passwort im TPM. Mit der PIN Eingabe wird das TPM im Prinzip aufgeschlossen und nur dann kann das Passwort (eigentlich key) zum Entschlüsseln verwendet werden.
Wenn nichts anderes konfiguriert ist wird das TPM nach 4 falschen PINs für 8 Stunden gesperrt
 
Ja. Schade, dass nicht mit Passwort "aufgeschlossen" werden kann. Finde ich eigentlich eine unnötige Einschränkung, da es die Sicherheit am Ende ohne Not reduziert.

Danke!
 
Wenn du nur alle 8 Stunden 4 PINs ausprobieren kannst bist du bei 20 Zeichen ein paar Jahre beschäftigt
 
Zurück
Oben