So aktivieren und deaktivieren Sie BitLocker mit TPM in Windows

Zusammenfassung: Erfahren Sie, wie Sie BitLocker mit TPM in Windows aktivieren oder deaktivieren, den Wiederherstellungsschlüssel speichern, Ihr Laufwerk verschlüsseln oder entschlüsseln und häufige BitLocker-Probleme beheben. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

Übersicht

In diesem Artikel wird erläutert, wie Sie die Windows-BitLocker-Laufwerksverschlüsselung mithilfe eines Trusted Platform Module (TPM) auf Dell Computern unter Windows 10 oder Windows 11 aktivieren und deaktivieren können. Der Artikel behandelt die TPM-Aktivierung im BIOS, die BitLocker-Einrichtung, die Statusüberprüfung, die Suspendierung sowie die Entschlüsselung. USB-als-TPM-Konfigurationen, Änderungen an der Domänen-Gruppenrichtlinie und netzwerkverwaltete BitLocker-Bereitstellungen liegen außerhalb des Geltungsbereichs dieses Artikels.


Kurzübersicht

Verwenden Sie die folgende Tabelle, um schnell eine Nutzerfrage oder -absicht dem entsprechenden Abschnitt zuzuordnen.

Nutzerabsicht/Frage

Weiter zu / Kurze Antwort

Wie aktiviere ich das TPM im BIOS?

Abschnitt 1 – Aktivieren des TPM im BIOS

Wie aktiviere ich BitLocker?

Abschnitt 2 – Aktivieren von BitLocker unter Windows

Wie überprüfe ich, ob BitLocker unter Windows aktiv ist?

Abschnitt 3 – Überprüfung des BitLocker-Status – Methode A

Wie überprüfe ich BitLocker über die Eingabeaufforderung?

Abschnitt 3 – Überprüfung des BitLocker-Status – Methode B

Wie pausiere ich BitLocker vorübergehend?

Abschnitt 4 – Aussetzen von BitLocker

Wie kann ich BitLocker ausschalten/entschlüsseln?

Abschnitt 5 – Deaktivieren (Ausschalten) von BitLocker

Ich muss das BIOS aktualisieren – was sollte ich zuerst tun?

Bevor Sie das BIOS aktualisieren, sollten Sie BitLocker aussetzen (siehe Abschnitt 4 – Aussetzen von BitLocker).

Werden durch das Ausschalten von BitLocker meine Daten gelöscht?

Nein Durch die Entschlüsselung wird der normale unverschlüsselte Zugriff wiederhergestellt. Es werden keine Daten gelöscht.

Was passiert, wenn ich meinen Wiederherstellungsschlüssel verliere?

Daten können nicht wiederhergestellt werden. Eine Neuinstallation des Betriebssystems ist erforderlich. Bewahren Sie den Schlüssel sicher auf.


Wichtige Konzepte und Definitionen

BitLocker Drive Encryption

Eine in Windows integrierte Funktion zur Verschlüsselung des gesamten Volumes, die Daten durch Verschlüsselung ganzer Festplatten-Volumes schützt. Wenn diese Option aktiviert ist, verschlüsselt BitLocker Daten im Ruhezustand und verhindert unbefugten Zugriff, wenn ein Laufwerk entfernt oder der Computer gestohlen wird.

Trusted Platform Module (TPM)

Ein dedizierter Hardwaresicherheitschip auf der Hauptplatine, der kryptografische Schlüssel speichert. BitLocker verwendet TPM, um Verschlüsselungsschlüssel zu versiegeln, sodass das Laufwerk nur auf dem ursprünglichen Computer mit derselben Hardwarekonfiguration entschlüsselt werden kann. Es gibt zwei Versionen:

  • TPM 1.2 – Erforderlich für Systeme im Legacy-Startmodus (nicht UEFI).
  • TPM 2.0 – Unterstützt im UEFI-Startmodus. Anforderungen für Windows 11. Einige Modelle (z. B. Latitude 5175, Latitude 7275) verfügen ausschließlich über TPM 2.0.

Wiederherstellungsschlüssel

Ein 48-stelliger numerischer Schlüssel, der während der BitLocker-Einrichtung erzeugt wird. Dies ist die einzige Möglichkeit, auf ein mit BitLocker verschlüsseltes Laufwerk zuzugreifen, wenn das TPM nicht verifiziert werden kann (z. B. nach Hardwareänderungen). Der Verlust des Wiederherstellungsschlüssels macht verschlüsselte Daten dauerhaft unzugänglich – das Betriebssystem muss neu installiert werden.

BitLocker-Status

  • Ein (Verschlüsselt) – Laufwerk ist vollständig verschlüsselt und geschützt.
  • Wird verschlüsselt – Die BitLocker-Verschlüsselung wird gerade durchgeführt.
  • Ausgesetzt – BitLocker ist vorübergehend angehalten; auf das Laufwerk kann ohne das TPM zugegriffen werden. Erforderlich vor bestimmten Wartungsaufgaben.
  • Aus (Entschlüsselt) – BitLocker ist deaktiviert und das Laufwerk wird entschlüsselt.

Voraussetzungen und Kompatibilität

Kompatibilität der TPM-Version im Vergleich zum Startmodus

Boot Mode

Unterstützte TPM-Versionen

Hinweise

Legacy (BIOS/CSM)

Nur TPM 1.2

BIOS auf die neueste Version aktualisieren

UEFI (UEFI-Modus)

TPM 1.2 oder 2.0

BIOS auf die neueste Version aktualisieren

 

HINWEIS: Bei Skylake-Chipsatz-Computern, die auch nach dem richtigen Setup zur Eingabe des Wiederherstellungsschlüssels auffordern, sollte das BIOS sofort auf die neueste Version aktualisiert werden.
HINWEIS: Latitude 5175 und Latitude 7275 verfügen nur über TPM 2.0 und können nicht auf TPM 1.2 zurückgestuft werden.

Abschnitt 1 – Aktivieren des TPM im BIOS

HINWEIS: Stellen Sie sicher, dass das TPM sowohl eingeschaltet als auch aktiviert ist. Durch das Einschalten des TPM wird die Kommunikation mit dem Betriebssystem nicht automatisch ermöglicht. Das Betriebssystem muss die Eigentumsrechte am TPM-Chip übernehmen, um Verschlüsselungsschlüssel zu speichern.
  1. Schalten Sie den Computer ein.
  2. Während des POST-Verfahrens drücken Sie die Taste F2, um das BIOS-Setup aufzurufen.
  3. Navigieren Sie zum Abschnitt Sicherheit.
  4. Suchen Sie unter „Sicherheit“ die Option TPM.
  5. Wählen Sie den Abschnitt TPM 2.0 oder TPM 1.2 auf der linken Seite.
  6. Aktivieren Sie das Kontrollkästchen TPM, um das TPM einzuschalten.
  7. Wählen Sie die Option Aktivieren oder Einschalten für das TPM aus (sofern die Option vorhanden ist).
  8. Klicken Sie auf „Änderungen speichern und beenden“ und beenden Sie das BIOS. Der Computer wird neu gestartet.

Abschnitt 2 – Aktivieren von BitLocker unter Windows

Schritt 1: Öffnen von BitLocker-Konsole verwalten

Verwenden Sie eine der folgenden Methoden:

Methode A – Suche im Startmenü (empfohlen)

    1. Klicken Sie auf die Schaltfläche für das Windows-Startmenü.
    2. Geben Sie im Suchfeld Folgendes ein: BitLocker verwalten (Windows 10) oder Geräteverschlüsselung (Windows 11).
    3. Drücken Sie die Eingabetaste oder klicken Sie auf das Ergebnissymbol.

 

Methode B – Systemsteuerung

    1. Klicken Sie auf Windows-StartmenüSystemsteuerung.
    2. Klicken Sie auf System und Sicherheit.
    3. Klicken Sie auf eine beliebige Option unter BitLocker-Laufwerksverschlüsselung.

 

Methode C – Datei-Explorer (Rechtsklick auf die Festplatte)

    1. Öffnen Sie den Datei-Explorer und wählen Sie Dieser PC aus.
    2. Klicken Sie mit der rechten Maustaste auf das Laufwerk C:\ (Windows).
    3. Klicken Sie auf BitLocker aktivieren. (Dadurch wird der anfängliche BitLocker-Bildschirm übersprungen.)

 

Schritt 2: Ausführen des BitLocker-Setup-Assistenten

  1. Klicken Sie auf dem Bildschirm des BitLocker-Managements auf BitLocker aktivieren. BitLocker führt eine kurze Initialisierung durch.
  2. Wiederherstellungsschlüssel speichern – wählen Sie eine der folgenden Optionen aus:
    • In Ihrem Microsoft-Konto speichern
    • Auf einem USB-Flash-Laufwerk speichern
    • In einer Datei speichern (auf einem anderen Laufwerk)
    • Wiederherstellungsschlüssel drucken
ACHTUNG: Speichern Sie den Wiederherstellungsschlüssel an einem sicheren, separaten Speicherort. Dieser Schlüssel ist für jeden Computer einzigartig und die EINZIGE Möglichkeit, auf ein gesperrtes Laufwerk zuzugreifen. Wenn er verloren geht, sind die Daten dauerhaft nicht wiederherstellbar, und das Betriebssystem muss neu installiert werden.
  1. Nachdem Sie den Schlüssel gespeichert haben, klicken Sie auf Weiter.
  2. Wählen Sie eine Verschlüsselungsoption aus:
    • Nur den belegten Speicherplatz verschlüsseln – Schneller; bevorzugt für neue Computer. Verschlüsselt Daten, wenn Speicherplatz verwendet wird; freier Speicherplatz bleibt unverschlüsselt.
    • Ganze Festplatte verschlüsseln – Langsamer; verschlüsselt den gesamten Speicherplatz unabhängig von der Nutzung. Empfohlen für Laufwerke, die bereits in Gebrauch sind.
  1. Klicken Sie auf Weiter.
  2. Wählen Sie den Verschlüsselungsmodus aus, wenn Sie dazu aufgefordert werden:
    • Neuer Verschlüsselungsmodus (XTS-AES) – empfohlen für Festplattenlaufwerke unter Windows 11/10.
    • Kompatibler Modus – Wird für Wechseldatenträger verwendet, die mit älteren Windows-Versionen gemeinsam genutzt werden.
  1. Klicken Sie auf Weiter.
  2. Stellen Sie sicher, dass das Kontrollkästchen BitLocker-Systemprüfung ausführen ausgewählt ist, und klicken Sie dann auf Weiter.
  3. Starten Sie den Computer neu, um mit der Verschlüsselung zu beginnen.
HINWEIS: Die Verschlüsselung kann je nach Laufwerksgröße und Computergeschwindigkeit 20 Minuten bis mehrere Stunden dauern. Es ist sicher, den Computer vor dem Neustart zu verwenden. Die Verschlüsselung beginnt erst nach dem Neustart. Durch das Ausschalten des Computers oder des Energiesparmodus wird der Vorgang unterbrochen, aber nicht abgebrochen.

Abschnitt 3 – Überprüfung des BitLocker-Status

Methode A – BitLocker-Konsole verwalten

    1. Öffnen Sie die BitLocker-Verwaltungskonsole mit einer der in Abschnitt 2, Schritt 1 beschriebenen Methoden.
    2. Lesen Sie den in der Konsole angezeigten Status ab:
      • Wird verschlüsselt – Die BitLocker-Verschlüsselung wird durchgeführt.
      • BitLocker ein (Schlosssymbol) – Das Laufwerk ist vollständig verschlüsselt und geschützt.
      • BitLocker aus – Das Laufwerk ist entschlüsselt und ungeschützt.
      • Ausgesetzt – BitLocker wurde angehalten; der Schutz ist vorübergehend deaktiviert.

Methode B – Befehlszeile

Für Automatisierung, Skripterstellung oder IT-Administration.

    1. Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten: Geben Sie im Suchfeld cmdein, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung > Als Administrator ausführen.
    2. Geben Sie in der Eingabeaufforderung Folgendes ein: manage-bde -statusund drücken Sie die Eingabetaste.
    3. Überprüfen Sie die Ausgabe: Für jedes Volume werden der Konvertierungsstatus, der Schutzstatus, die Schlüsselschutzmechanismen und der Sperrstatus angezeigt.

Schlüsselausgabefelder

Feld

Bedeutung

Konvertierungsstatus

Vollständig verschlüsselt, vollständig entschlüsselt oder Prozentsatz des Fortschritts

Schutzstatus

Schutz ein, Schutz aus (ausgesetzt) oder Schutz unbekannt

Schlüsselschutzvorrichtungen

Listet TPM, numerisches Kennwort (Wiederherstellungsschlüssel) usw. auf


Abschnitt 4 – Aussetzen von BitLocker

ACHTUNG: Setzen Sie BitLocker IMMER aus, BEVOR Sie das BIOS aktualisieren. Wenn BitLocker während eines BIOS-Updates aktiv ist, gehen alle TPM-gespeicherten Schlüssel unwiederbringlich verloren, und der Wiederherstellungsschlüssel ist erforderlich, um auf das Laufwerk zuzugreifen.

Das Aussetzen von BitLocker ist ein temporärer Status – das Laufwerk wird nicht entschlüsselt. Verwenden Sie ihn für BIOS-Updates, Firmwareänderungen oder Hardwareänderungen.

  1. Starten Sie Windows.
  2. Öffnen Sie die Konsole „BitLocker verwalten“ (siehe Abschnitt 2, Schritt 1).
  3. Klicken Sie für das Ziellaufwerk auf Schutz aussetzen.
  4. Lesen Sie die Warnmeldung und klicken Sie auf Ja, um zu bestätigen.
  5. Kehren Sie nach Abschluss der Wartungsaufgabe zu „BitLocker verwalten“ zurück und klicken Sie auf Schutz fortsetzen, um BitLocker erneut zu aktivieren.
HINWEIS: BitLocker bleibt bei Neustarts ausgesetzt, bis auf „Schutz fortsetzen“ geklickt wird. Aktivieren Sie ihn nach der Wartung stets wieder.

Abschnitt 5 – Deaktivieren (Ausschalten) von BitLocker

Durch Deaktivieren von BitLocker wird das Laufwerk vollständig entschlüsselt. Dies ist eine dauerhafte Aktion, die die gesamte Verschlüsselung entfernt. Es werden keine Daten gelöscht, aber das Laufwerk wird nicht mehr geschützt.

HINWEIS: Die Entschlüsselung kann je nach Laufwerksgröße und Computergeschwindigkeit 20 Minuten bis mehrere Stunden dauern. Der Prozess kann unterbrochen werden (Energiesparmodus/Herunterfahren) und wird an der Stelle fortgesetzt, an der er unterbrochen wurde. Überprüfen Sie den Fortschritt mithilfe der Methoden in Abschnitt 3.
  1. Starten Sie Windows.
  2. Öffnen Sie die Konsole „BitLocker verwalten“ (siehe Abschnitt 2, Schritt 1).
  3. Klicken Sie für das Ziellaufwerk auf BitLocker deaktivieren.
  4. Bestätigen Sie die Entscheidung in der Eingabeaufforderung.
  5. Warten Sie, bis der Computer die Entschlüsselung abgeschlossen hat. Erzwingen Sie während der Entschlüsselung kein Herunterfahren.

Beim Troubleshooting

Symptom

Wahrscheinliche Ursache

Lösung

BitLocker fordert unerwartet zur Eingabe des Wiederherstellungsschlüssels auf (Skylake-Systeme)

Veraltetes BIOS auf dem Skylake-Chipsatz

Setzen Sie BitLocker aus, aktualisieren Sie das BIOS auf die neueste Version und fahren Sie dann fort

Nach dem BIOS-Update ist der Wiederherstellungsschlüssel erforderlich

BitLocker war während des BIOS-Updates aktiv

Geben Sie den 48-stelligen Wiederherstellungsschlüssel ein, wenn Sie dazu aufgefordert werden. Setzen Sie BitLocker immer aus, bevor Sie in Zukunft BIOS-Updates durchführen.

TPM wird in den BIOS-Sicherheitseinstellungen nicht angezeigt

Der TPM-Abschnitt befindet sich möglicherweise in einem anderen Untermenü, oder das BIOS muss aktualisiert werden

Aktualisieren Sie das BIOS. Lesen Sie das systemspezifische Setup-Handbuch. Wenn TPM fehlt, wenden Sie sich bitte an den Dell Support.

Die BitLocker-Verschlüsselung ist ins Stocken geraten und wird nicht fortgesetzt.

Der Computer wurde während der Verschlüsselung ausgeschaltet oder in den Ruhemodus versetzt

Die Verschlüsselung wird nach dem Neustart automatisch fortgesetzt. Stellen Sie sicher, dass der Computer angeschlossen bleibt.

Wiederherstellungsschlüssel verloren und Laufwerk ist gesperrt

Der Wiederherstellungsschlüssel wurde nicht gespeichert oder er wurde gelöscht

Daten können nicht wiederhergestellt werden. Installieren Sie das Betriebssystem neu. Der im Microsoft-Konto gespeicherte Schlüssel kann unter account.microsoft.com/devices/recoverykey abgerufen werden.

Weitere Informationen

Windows

Weitere Informationen und Unterstützung für Ihre Windows-Betriebssysteme finden Sie auf unserer Windows-Supportwebseite.


Support außerhalb des ServicesService abgelaufen? Kein Problem. Besuchen Sie die Website Dell.com/support und geben Sie Ihr Dell Service-Tag ein, um unsere Angebote anzusehen.

Hinweis: Angebote sind nur für PrivatanwenderInnen in den USA, Kanada, Großbritannien, Frankreich, Deutschland, China und Japan verfügbar. Gilt nicht für Server- und Storage-Produkte.

Betroffene Produkte

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Artikeleigenschaften
Artikelnummer: 000125409
Artikeltyp: How To
Zuletzt geändert: 06 Aug. 2026
Version:  27
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.