Humbold
Ensign
- Registriert
- Okt. 2009
- BeitrÀge
- 202
Moin,
Ich nutze Bitlocker seit Jahren bisher problemlos mit TPM und Passwort beim Booten (Windows 10 Pro und Notebook hat TPM 2.0).
Doch durch Unachtsamkeit habe ich das PW beim Booten zu oft falsch eingegeben und wurde gezwungen den langen "Master-Key" einzugeben. Hat funktioniert, jetzt lĂ€sst sich jedoch das Laufwerk nicht mehr verschlĂŒsseln, es kommt beim Windows-Start:
Ich vermute, dass ich das lösen könnte, in dem ich das TPM komplett zurĂŒcksetze. Dazu habe ich ein paar Fragen:
a) Dann werden auch alle meine externen (nicht angeschlossenen) Laufwerke, die mit Bitlocker verschlĂŒsselt sind, unbrauchbar - ist das richtig? Ich muss sie also zuvor entschlĂŒsseln, damit ich sie spĂ€ter mit "frischem" TPM neu verschlĂŒsseln kann, richtig?
b) Kurzum ist fĂŒr mich die Frage: FĂŒr was brauch ich ĂŒberhaupt TPM, wenn ich bereit bin ein Passwort beim Booten einzugeben? Es kommt mir simpler vor auf TPM zu verzichten, um Probleme wie oben zu vermeiden. Weil mit TPM ist die VerschlĂŒsselung ja nicht stĂ€rker oder schneller, richtig? (Ich habe schon manuell auf XTS-AES 256-Bit umgestellt).
c) Auch ohne TPM, wĂŒrde ich gerne das Feature behalten, dass man beim Booten nur X Versuche hat, bevor es den Master-Key verlangt, um Brute-Force-Attacken vorzubeugen. Leider kann ich keine Info finden, ob das auch ohne TPM geht, wisst ihr das? Diesen Eintrag gibt es bei mir aktuell nicht: https://www.windowspage.de/tipps/023402.html
Vielleicht fehlt mir aber noch ein grundsĂ€tzliches Wissen zu Bitlocker / TPM, bin fĂŒr Hilfe dankbar!
Humbold
Ich nutze Bitlocker seit Jahren bisher problemlos mit TPM und Passwort beim Booten (Windows 10 Pro und Notebook hat TPM 2.0).
Doch durch Unachtsamkeit habe ich das PW beim Booten zu oft falsch eingegeben und wurde gezwungen den langen "Master-Key" einzugeben. Hat funktioniert, jetzt lĂ€sst sich jedoch das Laufwerk nicht mehr verschlĂŒsseln, es kommt beim Windows-Start:
Ich vermute, dass ich das lösen könnte, in dem ich das TPM komplett zurĂŒcksetze. Dazu habe ich ein paar Fragen:
a) Dann werden auch alle meine externen (nicht angeschlossenen) Laufwerke, die mit Bitlocker verschlĂŒsselt sind, unbrauchbar - ist das richtig? Ich muss sie also zuvor entschlĂŒsseln, damit ich sie spĂ€ter mit "frischem" TPM neu verschlĂŒsseln kann, richtig?
b) Kurzum ist fĂŒr mich die Frage: FĂŒr was brauch ich ĂŒberhaupt TPM, wenn ich bereit bin ein Passwort beim Booten einzugeben? Es kommt mir simpler vor auf TPM zu verzichten, um Probleme wie oben zu vermeiden. Weil mit TPM ist die VerschlĂŒsselung ja nicht stĂ€rker oder schneller, richtig? (Ich habe schon manuell auf XTS-AES 256-Bit umgestellt).
c) Auch ohne TPM, wĂŒrde ich gerne das Feature behalten, dass man beim Booten nur X Versuche hat, bevor es den Master-Key verlangt, um Brute-Force-Attacken vorzubeugen. Leider kann ich keine Info finden, ob das auch ohne TPM geht, wisst ihr das? Diesen Eintrag gibt es bei mir aktuell nicht: https://www.windowspage.de/tipps/023402.html
Vielleicht fehlt mir aber noch ein grundsĂ€tzliches Wissen zu Bitlocker / TPM, bin fĂŒr Hilfe dankbar!
Humbold
Zuletzt bearbeitet: