So aktivieren oder deaktivieren Sie BitLocker mit TPM in Windows
Zusammenfassung: Erfahren Sie, wie Sie BitLocker mit TPM in Windows aktivieren oder deaktivieren, den Wiederherstellungsschlüssel speichern, Ihr Laufwerk verschlüsseln oder entschlüsseln und häufige BitLocker-Probleme beheben. ...
Weisungen
Übersicht
In diesem Artikel wird erläutert, wie Sie die Windows BitLocker-Laufwerkverschlüsselung mithilfe eines Trusted Platform Module (TPM) auf Dell Computern mit Windows 10 oder Windows 11 aktivieren und deaktivieren. Es umfasst die TPM-Aktivierung im BIOS, das BitLocker-Setup, die Statusüberprüfung, das Aussetzen und die Entschlüsselung. USB-as-TPM-Konfigurationen, Änderungen von Domänengruppenrichtlinien und netzwerkverwaltete BitLocker-Bereitstellungen sind nicht Gegenstand dieses Artikels.
Schnellreferenzhandbuch
Verwenden Sie die folgende Tabelle, um eine Nutzerfrage oder -absicht schnell dem entsprechenden Abschnitt zuzuordnen.
|
Nutzerabsicht / Frage |
Direkt zu/Kurze Antwort |
|---|---|
|
Wie schalte ich BIOS an oder aus? |
Abschnitt 1: Aktivieren des TPM im BIOS |
|
Wie aktiviere ich BitLocker? |
Abschnitt 2: Aktivieren von BitLocker in Windows |
|
Wie überprüfe ich, ob Windows aktiviert ist? |
Abschnitt 3 – Überprüfen des BitLocker-Status – Methode A |
|
Wie überprüfe ich BitLocker über die Eingabeaufforderung? |
Abschnitt 3 – Überprüfen des BitLocker-Status – Methode B |
|
Wie halte ich BitLocker vorübergehend an? |
Abschnitt 4: Anhalten von BitLocker |
|
Wie kann ich BitLocker deaktivieren/entschlüsseln? |
Abschnitt 5 – Deaktivieren (Ausschalten) von BitLocker |
|
Ich muss das BIOS aktualisieren – was soll ich zuerst tun? |
Anhalten von BitLocker VOR dem BIOS-Update (siehe Abschnitt 4: Anhalten von BitLocker) |
|
Werden durch das Deaktivieren von BitLocker meine Daten gelöscht? |
Nein. Die Entschlüsselung stellt den normalen unverschlüsselten Zugriff wieder her; Es werden keine Daten gelöscht. |
|
Was passiert, wenn ich meinen Wiederherstellungsschlüssel verliere? |
Daten können nicht wiederhergestellt werden; Eine Neuinstallation des Betriebssystems ist erforderlich. Speichern Sie den Schlüssel sicher. |
Wichtige Konzepte und Definitionen
BitLocker Drive Encryption
Eine in Windows integrierte Funktion zur vollständigen Volume-Verschlüsselung, die Daten durch Verschlüsselung ganzer Festplatten-Volumes schützt. Wenn diese Option aktiviert ist, verschlüsselt BitLocker Data at Rest und verhindert so unbefugten Zugriff, wenn ein Laufwerk entfernt oder der Computer gestohlen wird.
Trusted Platform Module (TPM)
Ein dedizierter Hardwaresicherheitschip auf der Hauptplatine, auf dem kryptografische Schlüssel gespeichert werden. BitLocker verwendet TPM zum Versiegeln von Verschlüsselungsschlüsseln und stellt so sicher, dass das Laufwerk nur auf dem ursprünglichen Computer mit derselben Hardwarekonfiguration entschlüsselt werden kann. Es gibt zwei Versionen:
- TPM 1.2 – Erforderlich für Legacy-Systeme (ohne UEFI) im Startmodus.
- TPM 2.0 – wird im UEFI-Startmodus unterstützt. Anforderungen für Windows 11 Einige Modelle (z. B. Latitude 5175, Latitude 7275) verfügen nur über TPM 2.0.
Hier geht es um Recovery-Schlüssel
Ein 48-stelliger numerischer Schlüssel, der während des BitLocker-Setups generiert wird. Dies ist die einzige Möglichkeit, auf ein mit BitLocker verschlüsseltes Laufwerk zuzugreifen, wenn das TPM nicht überprüft werden kann (z. B. nach Hardwareänderungen). Durch Verlust des Wiederherstellungsschlüssels ist verschlüsselte Daten dauerhaft unzugänglich – das Betriebssystem muss neu installiert werden.
BitLocker-Status
- Ein (Verschlüsselt) – Das Laufwerk ist vollständig verschlüsselt und geschützt.
- Wird verschlüsselt: Die Verschlüsselung wird durchgeführt.
- Angehalten: BitLocker wurde vorübergehend angehalten. Das Laufwerk ist ohne TPM zugänglich. Erforderlich vor bestimmten Wartungsaufgaben.
- Aus (entschlüsselt) – BitLocker ist deaktiviert und das Laufwerk wird entschlüsselt.
Voraussetzungen und Kompatibilität
Kompatibilität zwischen TPM-Version und Startmodus
|
Boot Mode |
Unterstützte TPM-Versionen |
Hinweise |
|---|---|---|
|
Legacy (BIOS/CSM) |
Nur TPM 1.2 |
BIOS auf die neueste Version aktualisieren |
|
UEFI (UEFI-Modus) |
TPM 1.2 oder 2.0 |
BIOS auf die neueste Version aktualisieren |
Abschnitt 1: Aktivieren des TPM im BIOS
- Schalten Sie den Computer ein.
- Drücken Sie während des POST die Taste F2 , um das BIOS-Setup aufzurufen.
- Navigieren Sie zum Abschnitt Kapazitätsreserve.
- Suchen Sie unter Security die Option TPM .
- Wählen Sie den Abschnitt TPM 2.0 oder 1.2 auf der linken Seite.
- Aktivieren Sie das Kontrollkästchen TPM auf der rechten Seite, um das TPM einzuschalten.
- Wählen Sie TPM aktivieren oder aktivieren aus (falls die Option vorhanden ist).
- Speichern Sie die Änderungen und beenden Sie das BIOS. Der Computer wird neu gestartet.
Abschnitt 2: Aktivieren von BitLocker in Windows
Schritt 1: Öffnen der Konsole "BitLocker verwalten"
Wenden Sie eine der folgenden Methoden an:
Methode A – Suche im Startmenü (empfohlen)
-
- Klicken Sie auf die Schaltfläche für das Windows-Startmenü.
- Geben Sie im Suchfeld Folgendes ein: BitLocker verwalten (Windows 10) oder Geräteverschlüsselung (Windows 11).
- Drücken Sie die Eingabetaste oder klicken Sie auf das Ergebnissymbol.
Methode B – Bedienfeld
-
- Klicken Sie auf das Windows-Startmenü → die Systemsteuerung.
- Klicken Sie auf System und Sicherheit.
- Klicken Sie auf eine beliebige Option unter BitLocker Drive Encryption.
Methode C – Datei-Explorer (Rechtsklick mit dem Laufwerk)
-
- Öffnen Sie „File Explorer“ und navigieren Sie zu „This PC“.
- Klicken Sie mit der rechten Maustaste auf das Laufwerk C:\ (Windows).
- Klicken Sie auf „BitLocker aktivieren“. Dadurch wird der anfängliche BitLocker-Bildschirm übersprungen.
Schritt 2: Ausführen des BitLocker-Setup-Assistenten
- Klicken Sie auf dem Bildschirm des BitLocker-Managements auf BitLocker aktivieren. BitLocker führt eine kurze Initialisierung durch.
- Wiederherstellungsschlüssel speichern – Wählen Sie eine der folgenden Optionen aus:
-
- In Ihrem Microsoft-Konto gespeichert
- Speichert das Kennwort auf einem USB-Flash-Laufwerk.
- Speichern in einer Datei (auf einem anderen Laufwerk)
- Ändern des Wiederherstellungsschlüssels
- Klicken Sie nach dem Speichern der Kennwort-/Schlüsseldatei auf Weiter.
- Wählen Sie eine Verschlüsselungsoption aus:
-
- Used disk space only verschlüsseln – schneller; Bevorzugt für neue Computer. Daten werden je nach Speicherplatznutzung verschlüsselt. Freier Speicherplatz bleibt unverschlüsselt.
- Encrypt entire drive – Langsamer; Verschlüsselung des gesamten Speicherplatzes unabhängig von der Verwendung. Empfohlen für Laufwerke, die bereits verwendet werden.
- Klicken Sie auf Weiter.
- Wählen Sie den Verschlüsselungsmodus aus, wenn Sie dazu aufgefordert werden:
-
- Neuer Verschlüsselungsmodus (XTS-AES) – Empfohlen für Festplattenlaufwerke unter Windows 11/10.
- Kompatibler Modus – Für Wechseldatenträger, die mit älteren Windows-Versionen freigegeben wurden.
- Klicken Sie auf Weiter.
- Stellen Sie sicher, dass das Kontrollkästchen BitLocker-Systemprüfung ausführen aktiviert ist, und klicken Sie dann auf Weiter.
- Starten Sie den Computer neu, um mit der Verschlüsselung zu beginnen.
Abschnitt 3 – Überprüfen des BitLocker-Status
Methode A – BitLocker-Konsole managen
-
- Öffnen Sie die Konsole "BitLocker managen" mit einer beliebigen Methode aus Abschnitt 2, Schritt 1.
- Zeigen Sie den Status an, der in der Konsole angezeigt wird.
-
-
- Verschlüsselung – Die BitLocker-Verschlüsselung wird derzeit durchgeführt.
- BitLocker ein (Schlosssymbol) – Das Laufwerk ist vollständig verschlüsselt und geschützt.
- BitLocker aus – Das Laufwerk ist entschlüsselt und ungeschützt.
- Angehalten: BitLocker wurde angehalten. Der Schutz ist vorübergehend deaktiviert.
-
Methode B – Befehlszeile
Für Automatisierung, Scripting oder IT-Administration.
-
- Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten: Geben Sie im Suchfeld Folgendes ein:
cmdKlicken Sie mit der rechten Maustaste auf Eingabeaufforderung und klicken Sie anschließend auf Als Administrator ausführen. - Geben Sie in der Eingabeaufforderung Folgendes ein:
manage-bde -statusund drücken Sie die Eingabetaste. - Überprüfen Sie die Ausgabe: Für jedes Volume werden Konvertierungsstatus, Schutzstatus, Schlüsselschutz und Sperrstatus angezeigt.
- Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten: Geben Sie im Suchfeld Folgendes ein:
Wichtige Ausgabefelder
|
Feld |
Bedeutung |
|---|---|
|
Konvertierungsstatus |
"FullyEncrypted", "FullyDecrypted" oder "percentage in progress" |
|
Schutzstatus |
Schutz ein, Schutz aus (angehalten) oder Schutz unbekannt |
|
Schlüsselschutzvorrichtungen |
Listet TPM, numerisches Kennwort (Wiederherstellungsschlüssel) usw. auf. |
Abschnitt 4: Anhalten von BitLocker
Das Anhalten von BitLocker ist ein temporärer Status – das Laufwerk wird nicht entschlüsselt. Verwenden Sie es für BIOS-Aktualisierungen, Firmware-Änderungen oder Hardware-Modifikationen.
- Starten Sie Windows.
- Öffnen Sie die Konsole "BitLocker managen" (siehe Abschnitt 2, Schritt 1).
- Klicken Sie auf „Schutz anhalten“ für das gewünschte Laufwerk.
- Lesen Sie die Warnmeldung und klicken Sie auf Ja, um BitLocker anzuhalten.
- Kehren Sie nach Abschluss der Wartungsaufgabe zu BitLocker managen zurück und klicken Sie auf Schutz fortsetzen , um BitLocker wieder zu aktivieren.
Abschnitt 5 – Deaktivieren (Ausschalten) von BitLocker
Durch Deaktivieren von BitLocker wird das Laufwerk vollständig entschlüsselt. Dies ist eine permanente Aktion, die jegliche Verschlüsselung entfernt. Es werden keine Daten gelöscht, aber das Laufwerk wird nicht mehr geschützt.
- Starten Sie Windows.
- Öffnen Sie die Konsole "BitLocker managen" (siehe Abschnitt 2, Schritt 1).
- Klicken Sie für das Ziellaufwerk auf BitLocker deaktivieren .
- Bestätigen Sie die Entscheidung in der Eingabeaufforderung.
- Lassen Sie die Entschlüsselung durch den Computer zu. Erzwingen Sie während der Entschlüsselung kein Herunterfahren des Computers.
Beim Troubleshooting
|
Symptom |
Wahrscheinliche Ursache: |
Lösung |
|---|---|---|
|
BitLocker fordert unerwartet zur Eingabe des Wiederherstellungsschlüssels auf (Skylake-Systeme) |
Veraltetes BIOS auf Skylake-Chipsatz |
BitLocker anhalten, BIOS auf die neueste Version aktualisieren und dann fortsetzen |
|
Wiederherstellungsschlüssel nach BIOS-Update erforderlich |
BitLocker war während des BIOS-Updates aktiv |
Geben Sie den TPM-Wiederherstellungsschlüssel ein, wenn Sie dazu aufgefordert werden (falls zutreffend). Bitlocker immer anhalten, bevor Sie in Zukunft BIOS-Updates durchführen. |
|
TPM in den BIOS-Sicherheitseinstellungen nicht sichtbar |
Der TPM-Abschnitt befindet sich möglicherweise in einem anderen Untermenü oder das BIOS muss möglicherweise aktualisiert werden. |
BIOS aktualisieren; Konsultieren Sie das systemspezifische Setup-Handbuch. Wenden Sie sich an den Dell Support, wenn TPM fehlt. |
|
BitLocker-Verschlüsselung wurde angehalten/schreitet nicht fort |
Computer wurde während der Verschlüsselung ausgeschaltet oder ist in den Energiesparmodus versetzt worden |
Die Verschlüsselung wird nach dem Neustart automatisch fortgesetzt. Lassen Sie den Computer angeschlossen. |
|
Wiederherstellungsschlüssel verloren und Laufwerk ist gesperrt |
Wiederherstellungsschlüssel wurde nicht gespeichert oder gelöscht |
Daten können nicht wiederhergestellt werden. Durch Neuinstallation des Betriebssystems. Der im Microsoft-Konto gespeicherte Schlüssel kann möglicherweise unter account.microsoft.com/devices/recoverykey abgerufen werden. |
Weitere Informationen

Weitere Informationen und Unterstützung für Ihre Windows-Betriebssysteme finden Sie auf unserer Windows-Supportwebseite.
Service abgelaufen? Kein Problem. Besuchen Sie die Website Dell.com/support und geben Sie Ihr Dell Service-Tag ein, um unsere Angebote anzusehen.