So aktivieren und deaktivieren Sie BitLocker mit TPM in Windows
Zusammenfassung: Erfahren Sie, wie Sie BitLocker mit TPM in Windows aktivieren oder deaktivieren, den Wiederherstellungsschlüssel speichern, Ihr Laufwerk verschlüsseln oder entschlüsseln und häufige BitLocker-Probleme beheben. ...
Weisungen
Übersicht
In diesem Artikel wird erläutert, wie Sie die Windows-BitLocker-Laufwerksverschlüsselung mithilfe eines Trusted Platform Module (TPM) auf Dell Computern unter Windows 10 oder Windows 11 aktivieren und deaktivieren können. Der Artikel behandelt die TPM-Aktivierung im BIOS, die BitLocker-Einrichtung, die Statusüberprüfung, die Suspendierung sowie die Entschlüsselung. USB-als-TPM-Konfigurationen, Änderungen an der Domänen-Gruppenrichtlinie und netzwerkverwaltete BitLocker-Bereitstellungen liegen außerhalb des Geltungsbereichs dieses Artikels.
Kurzübersicht
Verwenden Sie die folgende Tabelle, um schnell eine Nutzerfrage oder -absicht dem entsprechenden Abschnitt zuzuordnen.
|
Nutzerabsicht/Frage |
Weiter zu / Kurze Antwort |
|---|---|
|
Wie aktiviere ich das TPM im BIOS? |
Abschnitt 1 – Aktivieren des TPM im BIOS |
|
Wie aktiviere ich BitLocker? |
Abschnitt 2 – Aktivieren von BitLocker unter Windows |
|
Wie überprüfe ich, ob BitLocker unter Windows aktiv ist? |
Abschnitt 3 – Überprüfung des BitLocker-Status – Methode A |
|
Wie überprüfe ich BitLocker über die Eingabeaufforderung? |
Abschnitt 3 – Überprüfung des BitLocker-Status – Methode B |
|
Wie pausiere ich BitLocker vorübergehend? |
Abschnitt 4 – Aussetzen von BitLocker |
|
Wie kann ich BitLocker ausschalten/entschlüsseln? |
Abschnitt 5 – Deaktivieren (Ausschalten) von BitLocker |
|
Ich muss das BIOS aktualisieren – was sollte ich zuerst tun? |
Bevor Sie das BIOS aktualisieren, sollten Sie BitLocker aussetzen (siehe Abschnitt 4 – Aussetzen von BitLocker). |
|
Werden durch das Ausschalten von BitLocker meine Daten gelöscht? |
Nein Durch die Entschlüsselung wird der normale unverschlüsselte Zugriff wiederhergestellt. Es werden keine Daten gelöscht. |
|
Was passiert, wenn ich meinen Wiederherstellungsschlüssel verliere? |
Daten können nicht wiederhergestellt werden. Eine Neuinstallation des Betriebssystems ist erforderlich. Bewahren Sie den Schlüssel sicher auf. |
Wichtige Konzepte und Definitionen
BitLocker Drive Encryption
Eine in Windows integrierte Funktion zur Verschlüsselung des gesamten Volumes, die Daten durch Verschlüsselung ganzer Festplatten-Volumes schützt. Wenn diese Option aktiviert ist, verschlüsselt BitLocker Daten im Ruhezustand und verhindert unbefugten Zugriff, wenn ein Laufwerk entfernt oder der Computer gestohlen wird.
Trusted Platform Module (TPM)
Ein dedizierter Hardwaresicherheitschip auf der Hauptplatine, der kryptografische Schlüssel speichert. BitLocker verwendet TPM, um Verschlüsselungsschlüssel zu versiegeln, sodass das Laufwerk nur auf dem ursprünglichen Computer mit derselben Hardwarekonfiguration entschlüsselt werden kann. Es gibt zwei Versionen:
- TPM 1.2 – Erforderlich für Systeme im Legacy-Startmodus (nicht UEFI).
- TPM 2.0 – Unterstützt im UEFI-Startmodus. Anforderungen für Windows 11. Einige Modelle (z. B. Latitude 5175, Latitude 7275) verfügen ausschließlich über TPM 2.0.
Wiederherstellungsschlüssel
Ein 48-stelliger numerischer Schlüssel, der während der BitLocker-Einrichtung erzeugt wird. Dies ist die einzige Möglichkeit, auf ein mit BitLocker verschlüsseltes Laufwerk zuzugreifen, wenn das TPM nicht verifiziert werden kann (z. B. nach Hardwareänderungen). Der Verlust des Wiederherstellungsschlüssels macht verschlüsselte Daten dauerhaft unzugänglich – das Betriebssystem muss neu installiert werden.
BitLocker-Status
- Ein (Verschlüsselt) – Laufwerk ist vollständig verschlüsselt und geschützt.
- Wird verschlüsselt – Die BitLocker-Verschlüsselung wird gerade durchgeführt.
- Ausgesetzt – BitLocker ist vorübergehend angehalten; auf das Laufwerk kann ohne das TPM zugegriffen werden. Erforderlich vor bestimmten Wartungsaufgaben.
- Aus (Entschlüsselt) – BitLocker ist deaktiviert und das Laufwerk wird entschlüsselt.
Voraussetzungen und Kompatibilität
Kompatibilität der TPM-Version im Vergleich zum Startmodus
|
Boot Mode |
Unterstützte TPM-Versionen |
Hinweise |
|---|---|---|
|
Legacy (BIOS/CSM) |
Nur TPM 1.2 |
BIOS auf die neueste Version aktualisieren |
|
UEFI (UEFI-Modus) |
TPM 1.2 oder 2.0 |
BIOS auf die neueste Version aktualisieren |
Abschnitt 1 – Aktivieren des TPM im BIOS
- Schalten Sie den Computer ein.
- Während des POST-Verfahrens drücken Sie die Taste F2, um das BIOS-Setup aufzurufen.
- Navigieren Sie zum Abschnitt Sicherheit.
- Suchen Sie unter „Sicherheit“ die Option TPM.
- Wählen Sie den Abschnitt TPM 2.0 oder TPM 1.2 auf der linken Seite.
- Aktivieren Sie das Kontrollkästchen TPM, um das TPM einzuschalten.
- Wählen Sie die Option Aktivieren oder Einschalten für das TPM aus (sofern die Option vorhanden ist).
- Klicken Sie auf „Änderungen speichern und beenden“ und beenden Sie das BIOS. Der Computer wird neu gestartet.
Abschnitt 2 – Aktivieren von BitLocker unter Windows
Schritt 1: Öffnen von BitLocker-Konsole verwalten
Verwenden Sie eine der folgenden Methoden:
Methode A – Suche im Startmenü (empfohlen)
-
- Klicken Sie auf die Schaltfläche für das Windows-Startmenü.
- Geben Sie im Suchfeld Folgendes ein: BitLocker verwalten (Windows 10) oder Geräteverschlüsselung (Windows 11).
- Drücken Sie die Eingabetaste oder klicken Sie auf das Ergebnissymbol.
Methode B – Systemsteuerung
-
- Klicken Sie auf Windows-Startmenü → Systemsteuerung.
- Klicken Sie auf System und Sicherheit.
- Klicken Sie auf eine beliebige Option unter BitLocker-Laufwerksverschlüsselung.
Methode C – Datei-Explorer (Rechtsklick auf die Festplatte)
-
- Öffnen Sie den Datei-Explorer und wählen Sie Dieser PC aus.
- Klicken Sie mit der rechten Maustaste auf das Laufwerk C:\ (Windows).
- Klicken Sie auf BitLocker aktivieren. (Dadurch wird der anfängliche BitLocker-Bildschirm übersprungen.)
Schritt 2: Ausführen des BitLocker-Setup-Assistenten
- Klicken Sie auf dem Bildschirm des BitLocker-Managements auf BitLocker aktivieren. BitLocker führt eine kurze Initialisierung durch.
- Wiederherstellungsschlüssel speichern – wählen Sie eine der folgenden Optionen aus:
-
- In Ihrem Microsoft-Konto speichern
- Auf einem USB-Flash-Laufwerk speichern
- In einer Datei speichern (auf einem anderen Laufwerk)
- Wiederherstellungsschlüssel drucken
- Nachdem Sie den Schlüssel gespeichert haben, klicken Sie auf Weiter.
- Wählen Sie eine Verschlüsselungsoption aus:
-
- Nur den belegten Speicherplatz verschlüsseln – Schneller; bevorzugt für neue Computer. Verschlüsselt Daten, wenn Speicherplatz verwendet wird; freier Speicherplatz bleibt unverschlüsselt.
- Ganze Festplatte verschlüsseln – Langsamer; verschlüsselt den gesamten Speicherplatz unabhängig von der Nutzung. Empfohlen für Laufwerke, die bereits in Gebrauch sind.
- Klicken Sie auf Weiter.
- Wählen Sie den Verschlüsselungsmodus aus, wenn Sie dazu aufgefordert werden:
-
- Neuer Verschlüsselungsmodus (XTS-AES) – empfohlen für Festplattenlaufwerke unter Windows 11/10.
- Kompatibler Modus – Wird für Wechseldatenträger verwendet, die mit älteren Windows-Versionen gemeinsam genutzt werden.
- Klicken Sie auf Weiter.
- Stellen Sie sicher, dass das Kontrollkästchen BitLocker-Systemprüfung ausführen ausgewählt ist, und klicken Sie dann auf Weiter.
- Starten Sie den Computer neu, um mit der Verschlüsselung zu beginnen.
Abschnitt 3 – Überprüfung des BitLocker-Status
Methode A – BitLocker-Konsole verwalten
-
- Öffnen Sie die BitLocker-Verwaltungskonsole mit einer der in Abschnitt 2, Schritt 1 beschriebenen Methoden.
- Lesen Sie den in der Konsole angezeigten Status ab:
-
-
- Wird verschlüsselt – Die BitLocker-Verschlüsselung wird durchgeführt.
- BitLocker ein (Schlosssymbol) – Das Laufwerk ist vollständig verschlüsselt und geschützt.
- BitLocker aus – Das Laufwerk ist entschlüsselt und ungeschützt.
- Ausgesetzt – BitLocker wurde angehalten; der Schutz ist vorübergehend deaktiviert.
-
Methode B – Befehlszeile
Für Automatisierung, Skripterstellung oder IT-Administration.
-
- Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten: Geben Sie im Suchfeld
cmdein, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung > Als Administrator ausführen. - Geben Sie in der Eingabeaufforderung Folgendes ein:
manage-bde -statusund drücken Sie die Eingabetaste. - Überprüfen Sie die Ausgabe: Für jedes Volume werden der Konvertierungsstatus, der Schutzstatus, die Schlüsselschutzmechanismen und der Sperrstatus angezeigt.
- Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten: Geben Sie im Suchfeld
Schlüsselausgabefelder
|
Feld |
Bedeutung |
|---|---|
|
Konvertierungsstatus |
Vollständig verschlüsselt, vollständig entschlüsselt oder Prozentsatz des Fortschritts |
|
Schutzstatus |
Schutz ein, Schutz aus (ausgesetzt) oder Schutz unbekannt |
|
Schlüsselschutzvorrichtungen |
Listet TPM, numerisches Kennwort (Wiederherstellungsschlüssel) usw. auf |
Abschnitt 4 – Aussetzen von BitLocker
Das Aussetzen von BitLocker ist ein temporärer Status – das Laufwerk wird nicht entschlüsselt. Verwenden Sie ihn für BIOS-Updates, Firmwareänderungen oder Hardwareänderungen.
- Starten Sie Windows.
- Öffnen Sie die Konsole „BitLocker verwalten“ (siehe Abschnitt 2, Schritt 1).
- Klicken Sie für das Ziellaufwerk auf Schutz aussetzen.
- Lesen Sie die Warnmeldung und klicken Sie auf Ja, um zu bestätigen.
- Kehren Sie nach Abschluss der Wartungsaufgabe zu „BitLocker verwalten“ zurück und klicken Sie auf Schutz fortsetzen, um BitLocker erneut zu aktivieren.
Abschnitt 5 – Deaktivieren (Ausschalten) von BitLocker
Durch Deaktivieren von BitLocker wird das Laufwerk vollständig entschlüsselt. Dies ist eine dauerhafte Aktion, die die gesamte Verschlüsselung entfernt. Es werden keine Daten gelöscht, aber das Laufwerk wird nicht mehr geschützt.
- Starten Sie Windows.
- Öffnen Sie die Konsole „BitLocker verwalten“ (siehe Abschnitt 2, Schritt 1).
- Klicken Sie für das Ziellaufwerk auf BitLocker deaktivieren.
- Bestätigen Sie die Entscheidung in der Eingabeaufforderung.
- Warten Sie, bis der Computer die Entschlüsselung abgeschlossen hat. Erzwingen Sie während der Entschlüsselung kein Herunterfahren.
Beim Troubleshooting
|
Symptom |
Wahrscheinliche Ursache |
Lösung |
|---|---|---|
|
BitLocker fordert unerwartet zur Eingabe des Wiederherstellungsschlüssels auf (Skylake-Systeme) |
Veraltetes BIOS auf dem Skylake-Chipsatz |
Setzen Sie BitLocker aus, aktualisieren Sie das BIOS auf die neueste Version und fahren Sie dann fort |
|
Nach dem BIOS-Update ist der Wiederherstellungsschlüssel erforderlich |
BitLocker war während des BIOS-Updates aktiv |
Geben Sie den 48-stelligen Wiederherstellungsschlüssel ein, wenn Sie dazu aufgefordert werden. Setzen Sie BitLocker immer aus, bevor Sie in Zukunft BIOS-Updates durchführen. |
|
TPM wird in den BIOS-Sicherheitseinstellungen nicht angezeigt |
Der TPM-Abschnitt befindet sich möglicherweise in einem anderen Untermenü, oder das BIOS muss aktualisiert werden |
Aktualisieren Sie das BIOS. Lesen Sie das systemspezifische Setup-Handbuch. Wenn TPM fehlt, wenden Sie sich bitte an den Dell Support. |
|
Die BitLocker-Verschlüsselung ist ins Stocken geraten und wird nicht fortgesetzt. |
Der Computer wurde während der Verschlüsselung ausgeschaltet oder in den Ruhemodus versetzt |
Die Verschlüsselung wird nach dem Neustart automatisch fortgesetzt. Stellen Sie sicher, dass der Computer angeschlossen bleibt. |
|
Wiederherstellungsschlüssel verloren und Laufwerk ist gesperrt |
Der Wiederherstellungsschlüssel wurde nicht gespeichert oder er wurde gelöscht |
Daten können nicht wiederhergestellt werden. Installieren Sie das Betriebssystem neu. Der im Microsoft-Konto gespeicherte Schlüssel kann unter account.microsoft.com/devices/recoverykey abgerufen werden. |
Weitere Informationen

Weitere Informationen und Unterstützung für Ihre Windows-Betriebssysteme finden Sie auf unserer Windows-Supportwebseite.
Service abgelaufen? Kein Problem. Besuchen Sie die Website Dell.com/support und geben Sie Ihr Dell Service-Tag ein, um unsere Angebote anzusehen.