Anleitung zur Verwendung von BitLocker mit PIN
Summary: Schritte zum Einrichten einer PIN mit BitLocker.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
- Starten Sie das BIOS (Setup-Menü) und vergewissern Sie sich, dass sich das System im UEFI-Modus befindet – TPM ist aktiviert.
- Überprüfen Sie unter „POST Behavior“, ob der FastBoot-Modus auf „Thorough“ ist.
- Starten Sie das Betriebssystem. Richten Sie BitLocker auf dem gewünschten Laufwerk ein und starten Sie neu, um mit der Verschlüsselung zu beginnen.
- Dies lässt keine PIN zu. Sie müssen BitLocker auf diesem System festlegen, bevor Sie die Gruppenrichtlinie ändern, um die PIN zu erstellen.
- Öffnen Sie nach dem Neustart gpedit.msc. Dadurch werden die Optionen für die Gruppenrichtlinie angezeigt.
- Gehen Sie zu Computerkonfiguration. Administrative Vorlagen; Windows-Komponenten; BitLocker-Laufwerkverschlüsselung Betriebssystemlaufwerke.
- Doppelklicken Sie im rechten Fensterbereich
Zusätzliche Authentifizierung beim Start erforderlich
und eine Box öffnet sich.- Stellen Sie sicher, dass die
Enabled
Die Option ist so gewählt, dass alle anderen Optionen aktiv sind. - Deaktivieren Sie das Kontrollkästchen für
BitLocker ohne kompatibles TPM zulassen
. - Für die Wahl von
TPM-Start konfigurieren
wählenTPM zulassen
. - Für die Wahl von
TPM-Start-PIN konfigurieren:
wählenStart-PIN mit TPM erforderlich
. - Für die Wahl von
Konfigurieren des TPM-Startschlüssels:
wählenStartschlüssel mit TPM zulassen
. - Für die Wahl von
Konfigurieren des TPM-Startschlüssels und der PIN:
wählenStartschlüssel und PIN mit TPM zulassen
. - Klicken Sie auf das Symbol
Übernehmen
und dann die SchaltflächeOK
, um die Änderungen im Editor für lokale Gruppenrichtlinien zu speichern.
- Stellen Sie sicher, dass die
- Doppelklicken Sie im rechten Fensterbereich
- Gehen Sie zu Computerkonfiguration. Administrative Vorlagen; Windows-Komponenten; BitLocker-Laufwerkverschlüsselung Betriebssystemlaufwerke.
- Bleiben Sie unter den Betriebssystemlaufwerken mit BitLocker-Laufwerkverschlüsselung > .
- Doppelklicken Sie im rechten Fensterbereich
Aktivieren der Verwendung der BitLocker-Authentifizierung, die Tastatureingaben vor dem Start auf Slates erfordert
.- Stellen Sie sicher, dass die
Enabled
Option zur Aktivierung ausgewählt wurde. - Klicken Sie auf das Symbol
Übernehmen
und dann die SchaltflächeOK
, um die Änderungen im Editor für lokale Gruppenrichtlinien zu speichern.
- Stellen Sie sicher, dass die
- Doppelklicken Sie im rechten Fensterbereich
- Führen Sie erneut einen Neustart des Systems durch.
- Starten Sie eine Eingabeaufforderung mit Administratorrechten (Eingabeaufforderung mit erhöhten Rechten).
- Geben Sie ohne Anführungszeichen den folgenden Befehl ein:
manage-bde -protectors -add c: -TPMAndPIN - Sie werden aufgefordert, die PIN einzugeben. Geben Sie eine Zahl zwischen vier und sieben Ziffern ein. Der Cursor registriert die Tastenanschläge nicht, wenn Sie die Nummer eingeben.
- Drücken Sie die Eingabetaste, um die PIN zu speichern, und Sie werden aufgefordert, die PIN zur Bestätigung erneut einzugeben. Drücken Sie erneut die Eingabetaste, um die PIN-Bestätigung zu speichern. Sie wird durch die Befehle ausgeführt und als gespeichert angezeigt.
- Geben Sie ohne Anführungszeichen den folgenden Befehl ein:
- Starten Sie das System noch einmal neu und Sie werden aufgefordert, eine PIN mit der Slate-Tastatur einzugeben.
Nach Abschluss dieses Vorgangs fordert BitLocker bei jedem Neustart die PIN an.
Weitere Informationen finden Sie im folgenden Artikel: Aktivieren der BitLocker-Authentifizierung mithilfe des Gruppenrichtlinien-Editors in der Pre-Boot-Umgebung für Windows 7/8/8.1/10
Additional Information
Empfohlene Artikel
Hier sind einige empfohlene Artikel zu diesem Thema, die für Sie von Interesse sein könnten.
Affected Products
Security, SoftwareArticle Properties
Article Number: 000142382
Article Type: How To
Last Modified: 14 Aug 2025
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.