Anleitungen

So verschlüsseln Sie Ihr Laufwerk mit BitLocker in Windows 10

Die Verschlüsselung Ihrer Festplatte ist eine der einfachsten und schnellsten Möglichkeiten, die Sicherheit zu erhöhen. Somit Windows 10 hat ein Verschlüsselungsprogramm von integrierte Festplatte, genannt BitLocker. Dies ist ein Tool zur vollständigen Festplattenverschlüsselung, das für Benutzer von Windows 10 Pro, Enterprise und Education verfügbar ist.

Das Verschlüsseln des Laufwerks kann einschüchternd wirken, denn wenn Sie Ihr Passwort verlieren, wird Ihr Laufwerk für immer gesperrt. Die Sicherheit, die es Ihnen bietet, ist jedoch nahezu unübertroffen. So verschlüsseln Sie Ihre Festplatte mit BitLocker in Windows 10.

Was ist das BitLocker-Tool?

BitLocker ist ein umfassendes Tool zur Volumeverschlüsselung, das in Windows 10 Pro, Enterprise und Education enthalten ist. Sie können dieses Dienstprogramm also verwenden, um ein Volume eines Laufwerks zu verschlüsseln. Somit ist ein Einheitsvolumen Teil einer Einheit und nicht das Ganze.

Dieses Tool bietet eine starke Verschlüsselung für normale Benutzer von Windows 10. Standardmäßig verwendet BitLocker die 128-Bit-AES-Verschlüsselung (auch in AES-128) geschrieben. Diese Art von Sicherheit ist sehr robust.

Derzeit gibt es also keine bekannte Methode, um einen 128-Bit-AES-Verschlüsselungsschlüssel brutal zu erzwingen.

Ein Forschungsteam entwarf einen möglichen Angriff auf den AES-Verschlüsselungsalgorithmus, aber es würde Millionen von Jahren dauern, den Schlüssel zu entschlüsseln. Aus diesem Grund nennen die Leute AES "militärische Verschlüsselung".

BitLocker mit AES-128 ist also sehr sicher. Sie können BitLocker jedoch auch mit einem größeren 256-Bit-Schlüssel verwenden, wodurch das Entsperren des Laufwerksschlüssels unmöglich wird.

BitLocker bietet drei verschiedene Verschlüsselungsmethoden:

  • Benutzerauthentifizierungsmodus: Dies ist der "Standardmodus", er verschlüsselt Ihre Festplatte und erfordert eine Authentifizierung, bevor sie entsperrt wird. Die Authentifizierung erfolgt in Form eines PIN-Codes oder Passworts.
  • Transparenter Betriebsmodus – Dies ist ein etwas fortgeschrittenerer Modus, der einen Trusted Platform Module (TPM)-Chip verwendet. Der TPM-Chip überprüft, dass die Dateien auf Ihrem System nicht geändert wurden, seit Sie das Laufwerk mit BitLocker verschlüsselt haben. Wenn Ihre Systemdateien manipuliert wurden, gibt der TPM-Chip den Schlüssel nicht frei. Im Gegenzug können Sie Ihr Passwort nicht eingeben, um das Laufwerk zu entschlüsseln. Der transparente Betriebsmodus erstellt eine zweite Sicherheitsebene zusätzlich zur Verschlüsselung Ihres Laufwerks.
  • USB-Schlüsselmodus: Der USB-Schlüsselmodus verwendet ein physisches USB-Gerät, das in das verschlüsselte Laufwerk bootet.

So überprüfen Sie, ob Ihr System über ein TPM-Modul verfügt

Sie sind sich nicht sicher, ob Ihr System über ein TPM-Modul verfügt? Drücken Sie die Tasten Windows + R und geben Sie dann ein: tpm.msc. Wenn auf Ihrem System TPM-Informationen angezeigt werden, haben Sie es installiert. Wenn die Meldung "Kompatibles TPM nicht gefunden werden kann" angezeigt wird, bedeutet dies, dass Ihr System über kein TPM verfügt.

Es ist in Ordnung, wenn Sie keine haben. Sie können BitLocker weiterhin ohne ein TPM-Modul verwenden. Lesen Sie den nächsten Abschnitt, um zu verstehen, wie.

So überprüfen Sie, ob BitLocker aktiviert ist

Geben Sie zunächst "gpedit" in die Suchleiste des Startmenüs ein und wählen Sie die beste Übereinstimmung aus. Dadurch wird der Gruppenrichtlinien-Editor geöffnet.

Sie müssen zu Computerkonfiguration und dann zu Administrative Vorlagen gehen. Klicken Sie dann auf Windows-Komponenten und dann auf BitLocker-Laufwerkverschlüsselung. Schließlich müssen Sie auf die Betriebssystemeinheiten zugreifen.

Wählen Sie nun "Zusätzliche Authentifizierung beim Start erforderlich" und dann "Aktiviert".

Wenn Ihr System kein unterstütztes TPM hat, aktivieren Sie das Kontrollkästchen "BitLocker ohne unterstütztes TPM zulassen".

So verwenden Sie die BitLocker-Laufwerkverschlüsselung in Windows 10

Geben Sie zuerst "bitlocker" in die Suchleiste des Startmenüs ein und wählen Sie dann die beste Übereinstimmung aus.

Wählen Sie das Laufwerk aus, das BitLocker verschlüsseln soll, und wählen Sie dann die Option "BitLocker aktivieren".

Jetzt müssen Sie auswählen, wie Sie dieses Gerät entsperren möchten. Hier haben Sie zwei Möglichkeiten:

  • Verwenden Sie ein Passwort.
  • Verwenden Sie eine Smartcard.

Wählen Sie die erste Option für: "Kennwort zum Entsperren des Laufwerks verwenden".

Wählen Sie ein geeignetes Passwort

Hier ist der lustige Teil: Wählen Sie ein geeignetes und starkes Passwort, an das Sie sich auch erinnern werden. Wie der BitLocker-Assistent vorschlägt, sollte Ihr Kennwort Groß- und Kleinbuchstaben, Zahlen, Leerzeichen und Symbole enthalten.

Nachdem Sie ein geeignetes Passwort erstellt haben, geben Sie es ein und geben Sie es zur Bestätigung erneut ein.

Die nächste Seite enthält Optionen zum Erstellen eines BitLocker-Wiederherstellungsschlüssels. Ein Wiederherstellungsschlüssel ist einzigartig für Ihr Laufwerk und ist die einzige Möglichkeit, ein sicheres Backup zu erstellen.

Sie haben vier Möglichkeiten zur Auswahl. Wählen Sie vorerst In Datei speichern aus. Wählen Sie dann einen unvergesslichen Speicherort aus. Klicken Sie nach dem Speichern auf Weiter.

Welches Verschlüsselungsmodell sollte ich verwenden?

Zunächst schlägt der BitLocker-Assistent vor, das gesamte Laufwerk zu verschlüsseln, wenn Sie es bereits verwenden, um sicherzustellen, dass alle verfügbaren Daten, einschließlich der von Ihnen gelöschten Daten, verschlüsselt werden. Aber es wird nicht vollständig vom Player entfernt.

Wenn Sie hingegen ein neues Laufwerk oder einen neuen PC verschlüsseln, müssen Sie nur den Teil des Laufwerks verschlüsseln, der gerade verwendet wird. Weil BitLocker neue Daten automatisch verschlüsselt, wenn Sie sie hinzufügen.

Wählen Sie abschließend Ihren Verschlüsselungsmodus. Windows 10, Version 1511, führte einen neuen Modus der Festplattenverschlüsselung namens XTS-AES ein. XTS-AES bietet zusätzliche Integritätsunterstützung. Es ist jedoch nicht mit älteren Windows-Versionen kompatibel.

Wenn das Laufwerk, das Sie mit BitLocker verschlüsseln, auf Ihrem System verbleibt, können Sie bedenkenlos den neuen XTS-AES-Verschlüsselungsmodus wählen.

Andernfalls, wenn Sie Ihr Gerät mit einem anderen Gerät verbinden, wählen Sie den entsprechenden kompatiblen Modus.

Verschlüsseln Sie Ihr Laufwerk mit BitLocker

Sie haben den letzten Teil erreicht: Es ist Zeit, Ihr Laufwerk mit BitLocker zu verschlüsseln. Wählen Sie Verschlüsselung starten und warten Sie, bis der Vorgang abgeschlossen ist. Dieser Verschlüsselungsvorgang kann je nach Datenmenge einige Zeit in Anspruch nehmen.

Wenn Sie Ihr System neu starten oder versuchen, auf das verschlüsselte Laufwerk zuzugreifen, fragt BitLocker Sie nach dem Kennwort, mit dem Sie das Dienstprogramm konfiguriert haben.

Verwenden von AES-256

Sie können BitLocker dazu bringen, eine viel stärkere AES-256-Bit-Verschlüsselung anstelle von 128-Bit-AES zu verwenden. Auch wenn die 128-Bit-AES-Verschlüsselung Brute Force für immer verhindert, können Sie es mit zusätzlicher Gewalt immer noch länger pro Tag dauern lassen.

Der Hauptgrund für die Verwendung von AES-256 anstelle von AES-128 ist der Schutz vor dem Aufkommen des Quantencomputers in der Zukunft. Quantum Computing wird unsere aktuellen Verschlüsselungsstandards leichter knacken können als unsere aktuelle Hardware.

Öffnen Sie nun den Gruppenrichtlinien-Editor, gehen Sie dann zu Computerkonfiguration und dann zu Administrative Vorlagen. Dann zu Windows-Komponenten und schließlich zu BitLocker Drive Encryption.

Wählen Sie "Laufwerkverschlüsselungsmethode und Verschlüsselungsstärke auswählen". Wählen Sie "Ja". Verwenden Sie dann die Dropdown-Listen, um 256-Bit-XTS-AES auszuwählen. Klicken Sie auf Übernehmen und Sie sind fertig.

Ähnliche Artikel

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Button zurück nach oben