So aktivieren oder deaktivieren Sie BitLocker mit TPM in Windows

Zusammenfassung: Erfahren Sie, wie Sie BitLocker mit TPM in Windows aktivieren oder deaktivieren, den Wiederherstellungsschlüssel speichern, Ihr Laufwerk verschlüsseln oder entschlüsseln und häufige BitLocker-Probleme beheben. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

Übersicht

In diesem Artikel wird erläutert, wie Sie die Windows BitLocker-Laufwerkverschlüsselung mithilfe eines Trusted Platform Module (TPM) auf Dell Computern mit Windows 10 oder Windows 11 aktivieren und deaktivieren. Es umfasst die TPM-Aktivierung im BIOS, das BitLocker-Setup, die Statusüberprüfung, das Aussetzen und die Entschlüsselung. USB-as-TPM-Konfigurationen, Änderungen von Domänengruppenrichtlinien und netzwerkverwaltete BitLocker-Bereitstellungen sind nicht Gegenstand dieses Artikels.


Schnellreferenzhandbuch

Verwenden Sie die folgende Tabelle, um eine Nutzerfrage oder -absicht schnell dem entsprechenden Abschnitt zuzuordnen.

Nutzerabsicht / Frage

Direkt zu/Kurze Antwort

Wie schalte ich BIOS an oder aus?

Abschnitt 1: Aktivieren des TPM im BIOS

Wie aktiviere ich BitLocker?

Abschnitt 2: Aktivieren von BitLocker in Windows

Wie überprüfe ich, ob Windows aktiviert ist?

Abschnitt 3 – Überprüfen des BitLocker-Status – Methode A

Wie überprüfe ich BitLocker über die Eingabeaufforderung?

Abschnitt 3 – Überprüfen des BitLocker-Status – Methode B

Wie halte ich BitLocker vorübergehend an?

Abschnitt 4: Anhalten von BitLocker

Wie kann ich BitLocker deaktivieren/entschlüsseln?

Abschnitt 5 – Deaktivieren (Ausschalten) von BitLocker

Ich muss das BIOS aktualisieren – was soll ich zuerst tun?

Anhalten von BitLocker VOR dem BIOS-Update (siehe Abschnitt 4: Anhalten von BitLocker)

Werden durch das Deaktivieren von BitLocker meine Daten gelöscht?

Nein. Die Entschlüsselung stellt den normalen unverschlüsselten Zugriff wieder her; Es werden keine Daten gelöscht.

Was passiert, wenn ich meinen Wiederherstellungsschlüssel verliere?

Daten können nicht wiederhergestellt werden; Eine Neuinstallation des Betriebssystems ist erforderlich. Speichern Sie den Schlüssel sicher.


Wichtige Konzepte und Definitionen

BitLocker Drive Encryption

Eine in Windows integrierte Funktion zur vollständigen Volume-Verschlüsselung, die Daten durch Verschlüsselung ganzer Festplatten-Volumes schützt. Wenn diese Option aktiviert ist, verschlüsselt BitLocker Data at Rest und verhindert so unbefugten Zugriff, wenn ein Laufwerk entfernt oder der Computer gestohlen wird.

Trusted Platform Module (TPM)

Ein dedizierter Hardwaresicherheitschip auf der Hauptplatine, auf dem kryptografische Schlüssel gespeichert werden. BitLocker verwendet TPM zum Versiegeln von Verschlüsselungsschlüsseln und stellt so sicher, dass das Laufwerk nur auf dem ursprünglichen Computer mit derselben Hardwarekonfiguration entschlüsselt werden kann. Es gibt zwei Versionen:

  • TPM 1.2 – Erforderlich für Legacy-Systeme (ohne UEFI) im Startmodus.
  • TPM 2.0 – wird im UEFI-Startmodus unterstützt. Anforderungen für Windows 11 Einige Modelle (z. B. Latitude 5175, Latitude 7275) verfügen nur über TPM 2.0.

Hier geht es um Recovery-Schlüssel

Ein 48-stelliger numerischer Schlüssel, der während des BitLocker-Setups generiert wird. Dies ist die einzige Möglichkeit, auf ein mit BitLocker verschlüsseltes Laufwerk zuzugreifen, wenn das TPM nicht überprüft werden kann (z. B. nach Hardwareänderungen). Durch Verlust des Wiederherstellungsschlüssels ist verschlüsselte Daten dauerhaft unzugänglich – das Betriebssystem muss neu installiert werden.

BitLocker-Status

  • Ein (Verschlüsselt) – Das Laufwerk ist vollständig verschlüsselt und geschützt.
  • Wird verschlüsselt: Die Verschlüsselung wird durchgeführt.
  • Angehalten: BitLocker wurde vorübergehend angehalten. Das Laufwerk ist ohne TPM zugänglich. Erforderlich vor bestimmten Wartungsaufgaben.
  • Aus (entschlüsselt) – BitLocker ist deaktiviert und das Laufwerk wird entschlüsselt.

Voraussetzungen und Kompatibilität

Kompatibilität zwischen TPM-Version und Startmodus

Boot Mode

Unterstützte TPM-Versionen

Hinweise

Legacy (BIOS/CSM)

Nur TPM 1.2

BIOS auf die neueste Version aktualisieren

UEFI (UEFI-Modus)

TPM 1.2 oder 2.0

BIOS auf die neueste Version aktualisieren

 

HINWEIS: Bei Skylake-Chipsatz-Computern, die auch nach dem korrekten Setup zur Eingabe des Recovery-Schlüssels auffordern, sollte das BIOS sofort auf die neueste Version aktualisiert werden.
HINWEIS: Latitude 5175 und Latitude 7275 verfügen nur über TPM 2.0 und können nicht auf TPM 1.2 heruntergestuft werden.

Abschnitt 1: Aktivieren des TPM im BIOS

HINWEIS: Stellen Sie sicher, dass das TPM eingeschaltet und aktiviert/aktiviert ist. Durch das Einschalten des TPM wird die Kommunikation mit dem Betriebssystem nicht automatisch ermöglicht. Das Betriebssystem muss Eigentumsrechte am TPM-Chip übernehmen, um Chiffrierschlüssel zu speichern.
  1. Schalten Sie den Computer ein.
  2. Drücken Sie während des POST die Taste F2 , um das BIOS-Setup aufzurufen.
  3. Navigieren Sie zum Abschnitt Kapazitätsreserve.
  4. Suchen Sie unter Security die Option TPM .
  5. Wählen Sie den Abschnitt TPM 2.0 oder 1.2 auf der linken Seite.
  6. Aktivieren Sie das Kontrollkästchen TPM auf der rechten Seite, um das TPM einzuschalten.
  7. Wählen Sie TPM aktivieren oder aktivieren aus (falls die Option vorhanden ist).
  8. Speichern Sie die Änderungen und beenden Sie das BIOS. Der Computer wird neu gestartet.

Abschnitt 2: Aktivieren von BitLocker in Windows

Schritt 1: Öffnen der Konsole "BitLocker verwalten"

Wenden Sie eine der folgenden Methoden an:

Methode A – Suche im Startmenü (empfohlen)

    1. Klicken Sie auf die Schaltfläche für das Windows-Startmenü.
    2. Geben Sie im Suchfeld Folgendes ein: BitLocker verwalten (Windows 10) oder Geräteverschlüsselung (Windows 11).
    3. Drücken Sie die Eingabetaste oder klicken Sie auf das Ergebnissymbol.

 

Methode B – Bedienfeld

    1. Klicken Sie auf das Windows-Startmenüdie Systemsteuerung.
    2. Klicken Sie auf System und Sicherheit.
    3. Klicken Sie auf eine beliebige Option unter BitLocker Drive Encryption.

 

Methode C – Datei-Explorer (Rechtsklick mit dem Laufwerk)

    1. Öffnen Sie „File Explorer“ und navigieren Sie zu „This PC“.
    2. Klicken Sie mit der rechten Maustaste auf das Laufwerk C:\ (Windows).
    3. Klicken Sie auf „BitLocker aktivieren“. Dadurch wird der anfängliche BitLocker-Bildschirm übersprungen.

 

Schritt 2: Ausführen des BitLocker-Setup-Assistenten

  1. Klicken Sie auf dem Bildschirm des BitLocker-Managements auf BitLocker aktivieren. BitLocker führt eine kurze Initialisierung durch.
  2. Wiederherstellungsschlüssel speichern – Wählen Sie eine der folgenden Optionen aus:
    • In Ihrem Microsoft-Konto gespeichert
    • Speichert das Kennwort auf einem USB-Flash-Laufwerk.
    • Speichern in einer Datei (auf einem anderen Laufwerk)
    • Ändern des Wiederherstellungsschlüssels
ACHTUNG: Speichern Sie den Wiederherstellungsschlüssel an einem sicheren, separaten Ort. Dieser Schlüssel ist für jeden Computer eindeutig und die EINZIGE Möglichkeit, auf ein gesperrtes Laufwerk zuzugreifen. Bei Verlust können die Daten dauerhaft nicht wiederhergestellt werden und das Betriebssystem muss neu installiert werden.
  1. Klicken Sie nach dem Speichern der Kennwort-/Schlüsseldatei auf Weiter.
  2. Wählen Sie eine Verschlüsselungsoption aus:
    • Used disk space only verschlüsseln – schneller; Bevorzugt für neue Computer. Daten werden je nach Speicherplatznutzung verschlüsselt. Freier Speicherplatz bleibt unverschlüsselt.
    • Encrypt entire drive – Langsamer; Verschlüsselung des gesamten Speicherplatzes unabhängig von der Verwendung. Empfohlen für Laufwerke, die bereits verwendet werden.
  1. Klicken Sie auf Weiter.
  2. Wählen Sie den Verschlüsselungsmodus aus, wenn Sie dazu aufgefordert werden:
    • Neuer Verschlüsselungsmodus (XTS-AES) – Empfohlen für Festplattenlaufwerke unter Windows 11/10.
    • Kompatibler Modus – Für Wechseldatenträger, die mit älteren Windows-Versionen freigegeben wurden.
  1. Klicken Sie auf Weiter.
  2. Stellen Sie sicher, dass das Kontrollkästchen BitLocker-Systemprüfung ausführen aktiviert ist, und klicken Sie dann auf Weiter.
  3. Starten Sie den Computer neu, um mit der Verschlüsselung zu beginnen.
HINWEIS: Die Verschlüsselung kann je nach Laufwerksgröße und Computergeschwindigkeit 20 Minuten bis mehrere Stunden dauern. Der Computer kann vor dem Neustart sicher verwendet werden. Die Verschlüsselung beginnt erst nach dem Neustart. Durch das Ausschalten des Computers oder Energiesparmodus wird der Prozess unterbrochen, aber nicht abgebrochen.

Abschnitt 3 – Überprüfen des BitLocker-Status

Methode A – BitLocker-Konsole managen

    1. Öffnen Sie die Konsole "BitLocker managen" mit einer beliebigen Methode aus Abschnitt 2, Schritt 1.
    2. Zeigen Sie den Status an, der in der Konsole angezeigt wird.
      • Verschlüsselung – Die BitLocker-Verschlüsselung wird derzeit durchgeführt.
      • BitLocker ein (Schlosssymbol) – Das Laufwerk ist vollständig verschlüsselt und geschützt.
      • BitLocker aus – Das Laufwerk ist entschlüsselt und ungeschützt.
      • Angehalten: BitLocker wurde angehalten. Der Schutz ist vorübergehend deaktiviert.

Methode B – Befehlszeile

Für Automatisierung, Scripting oder IT-Administration.

    1. Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten: Geben Sie im Suchfeld Folgendes ein: cmdKlicken Sie mit der rechten Maustaste auf Eingabeaufforderung und klicken Sie anschließend auf Als Administrator ausführen.
    2. Geben Sie in der Eingabeaufforderung Folgendes ein: manage-bde -statusund drücken Sie die Eingabetaste.
    3. Überprüfen Sie die Ausgabe: Für jedes Volume werden Konvertierungsstatus, Schutzstatus, Schlüsselschutz und Sperrstatus angezeigt.

Wichtige Ausgabefelder

Feld

Bedeutung

Konvertierungsstatus

"FullyEncrypted", "FullyDecrypted" oder "percentage in progress"

Schutzstatus

Schutz ein, Schutz aus (angehalten) oder Schutz unbekannt

Schlüsselschutzvorrichtungen

Listet TPM, numerisches Kennwort (Wiederherstellungsschlüssel) usw. auf.


Abschnitt 4: Anhalten von BitLocker

ACHTUNG: BitLocker IMMER anhalten, BEVOR Sie das BIOS aktualisieren. Wenn BitLocker während eines BIOS-Updates aktiv ist, gehen alle im TPM gespeicherten Schlüssel VERLOREN und der Wiederherstellungsschlüssel ist erforderlich, um auf das Laufwerk zuzugreifen.

Das Anhalten von BitLocker ist ein temporärer Status – das Laufwerk wird nicht entschlüsselt. Verwenden Sie es für BIOS-Aktualisierungen, Firmware-Änderungen oder Hardware-Modifikationen.

  1. Starten Sie Windows.
  2. Öffnen Sie die Konsole "BitLocker managen" (siehe Abschnitt 2, Schritt 1).
  3. Klicken Sie auf „Schutz anhalten“ für das gewünschte Laufwerk.
  4. Lesen Sie die Warnmeldung und klicken Sie auf Ja, um BitLocker anzuhalten.
  5. Kehren Sie nach Abschluss der Wartungsaufgabe zu BitLocker managen zurück und klicken Sie auf Schutz fortsetzen , um BitLocker wieder zu aktivieren.
HINWEIS: BitLocker bleibt bei Neustarts angehalten, bis auf Schutz fortsetzen geklickt wird. Aktivieren Sie sie nach der Wartung immer wieder.

Abschnitt 5 – Deaktivieren (Ausschalten) von BitLocker

Durch Deaktivieren von BitLocker wird das Laufwerk vollständig entschlüsselt. Dies ist eine permanente Aktion, die jegliche Verschlüsselung entfernt. Es werden keine Daten gelöscht, aber das Laufwerk wird nicht mehr geschützt.

HINWEIS: Die Entschlüsselung kann je nach Laufwerksgröße und Computergeschwindigkeit 20 Minuten bis mehrere Stunden dauern. Der Prozess kann unterbrochen werden (Energiesparmodus/Herunterfahren) und wird dort fortgesetzt, wo er aufgehört hat. Überprüfen Sie den Fortschritt mithilfe der Methoden in Abschnitt 3.
  1. Starten Sie Windows.
  2. Öffnen Sie die Konsole "BitLocker managen" (siehe Abschnitt 2, Schritt 1).
  3. Klicken Sie für das Ziellaufwerk auf BitLocker deaktivieren .
  4. Bestätigen Sie die Entscheidung in der Eingabeaufforderung.
  5. Lassen Sie die Entschlüsselung durch den Computer zu. Erzwingen Sie während der Entschlüsselung kein Herunterfahren des Computers.

Beim Troubleshooting

Symptom

Wahrscheinliche Ursache:

Lösung

BitLocker fordert unerwartet zur Eingabe des Wiederherstellungsschlüssels auf (Skylake-Systeme)

Veraltetes BIOS auf Skylake-Chipsatz

BitLocker anhalten, BIOS auf die neueste Version aktualisieren und dann fortsetzen

Wiederherstellungsschlüssel nach BIOS-Update erforderlich

BitLocker war während des BIOS-Updates aktiv

Geben Sie den TPM-Wiederherstellungsschlüssel ein, wenn Sie dazu aufgefordert werden (falls zutreffend). Bitlocker immer anhalten, bevor Sie in Zukunft BIOS-Updates durchführen.

TPM in den BIOS-Sicherheitseinstellungen nicht sichtbar

Der TPM-Abschnitt befindet sich möglicherweise in einem anderen Untermenü oder das BIOS muss möglicherweise aktualisiert werden.

BIOS aktualisieren; Konsultieren Sie das systemspezifische Setup-Handbuch. Wenden Sie sich an den Dell Support, wenn TPM fehlt.

BitLocker-Verschlüsselung wurde angehalten/schreitet nicht fort

Computer wurde während der Verschlüsselung ausgeschaltet oder ist in den Energiesparmodus versetzt worden

Die Verschlüsselung wird nach dem Neustart automatisch fortgesetzt. Lassen Sie den Computer angeschlossen.

Wiederherstellungsschlüssel verloren und Laufwerk ist gesperrt

Wiederherstellungsschlüssel wurde nicht gespeichert oder gelöscht

Daten können nicht wiederhergestellt werden. Durch Neuinstallation des Betriebssystems. Der im Microsoft-Konto gespeicherte Schlüssel kann möglicherweise unter account.microsoft.com/devices/recoverykey abgerufen werden.

Weitere Informationen

Windows

Weitere Informationen und Unterstützung für Ihre Windows-Betriebssysteme finden Sie auf unserer Windows-Supportwebseite.


Support außerhalb des ServicesService abgelaufen? Kein Problem. Besuchen Sie die Website Dell.com/support und geben Sie Ihr Dell Service-Tag ein, um unsere Angebote anzusehen.

Hinweis: Angebote sind nur für PrivatanwenderInnen in den USA, Kanada, Großbritannien, Frankreich, Deutschland, China und Japan verfügbar. Gilt nicht für Server- und Storage-Produkte.

Betroffene Produkte

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
Artikeleigenschaften
Artikelnummer: 000125409
Artikeltyp: How To
Zuletzt geändert: 06 Aug. 2026
Version:  27
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.