Anleitung zur Verwendung von BitLocker mit PIN
摘要: Schritte zum Einrichten einer PIN mit BitLocker.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
- Starten Sie das BIOS (Setup-Menü) und vergewissern Sie sich, dass sich das System im UEFI-Modus befindet – TPM ist aktiviert.
- Überprüfen Sie unter „POST Behavior“, ob der FastBoot-Modus auf „Thorough“ ist.
- Starten Sie das Betriebssystem. Richten Sie BitLocker auf dem gewünschten Laufwerk ein und starten Sie neu, um mit der Verschlüsselung zu beginnen.
- Dies lässt keine PIN zu. Sie müssen BitLocker auf diesem System festlegen, bevor Sie die Gruppenrichtlinie ändern, um die PIN zu erstellen.
- Öffnen Sie nach dem Neustart gpedit.msc. Dadurch werden die Optionen für die Gruppenrichtlinie angezeigt.
- Gehen Sie zu Computerkonfiguration. Administrative Vorlagen; Windows-Komponenten; BitLocker-Laufwerkverschlüsselung Betriebssystemlaufwerke.
- Doppelklicken Sie im rechten Fensterbereich
Zusätzliche Authentifizierung beim Start erforderlich
und eine Box öffnet sich.- Stellen Sie sicher, dass die
Enabled
Die Option ist so gewählt, dass alle anderen Optionen aktiv sind. - Deaktivieren Sie das Kontrollkästchen für
BitLocker ohne kompatibles TPM zulassen
. - Für die Wahl von
TPM-Start konfigurieren
wählenTPM zulassen
. - Für die Wahl von
TPM-Start-PIN konfigurieren:
wählenStart-PIN mit TPM erforderlich
. - Für die Wahl von
Konfigurieren des TPM-Startschlüssels:
wählenStartschlüssel mit TPM zulassen
. - Für die Wahl von
Konfigurieren des TPM-Startschlüssels und der PIN:
wählenStartschlüssel und PIN mit TPM zulassen
. - Klicken Sie auf das Symbol
Übernehmen
und dann die SchaltflächeOK
, um die Änderungen im Editor für lokale Gruppenrichtlinien zu speichern.
- Stellen Sie sicher, dass die
- Doppelklicken Sie im rechten Fensterbereich
- Gehen Sie zu Computerkonfiguration. Administrative Vorlagen; Windows-Komponenten; BitLocker-Laufwerkverschlüsselung Betriebssystemlaufwerke.
- Bleiben Sie unter den Betriebssystemlaufwerken mit BitLocker-Laufwerkverschlüsselung > .
- Doppelklicken Sie im rechten Fensterbereich
Aktivieren der Verwendung der BitLocker-Authentifizierung, die Tastatureingaben vor dem Start auf Slates erfordert
.- Stellen Sie sicher, dass die
Enabled
Option zur Aktivierung ausgewählt wurde. - Klicken Sie auf das Symbol
Übernehmen
und dann die SchaltflächeOK
, um die Änderungen im Editor für lokale Gruppenrichtlinien zu speichern.
- Stellen Sie sicher, dass die
- Doppelklicken Sie im rechten Fensterbereich
- Führen Sie erneut einen Neustart des Systems durch.
- Starten Sie eine Eingabeaufforderung mit Administratorrechten (Eingabeaufforderung mit erhöhten Rechten).
- Geben Sie ohne Anführungszeichen den folgenden Befehl ein:
manage-bde -protectors -add c: -TPMAndPIN - Sie werden aufgefordert, die PIN einzugeben. Geben Sie eine Zahl zwischen vier und sieben Ziffern ein. Der Cursor registriert die Tastenanschläge nicht, wenn Sie die Nummer eingeben.
- Drücken Sie die Eingabetaste, um die PIN zu speichern, und Sie werden aufgefordert, die PIN zur Bestätigung erneut einzugeben. Drücken Sie erneut die Eingabetaste, um die PIN-Bestätigung zu speichern. Sie wird durch die Befehle ausgeführt und als gespeichert angezeigt.
- Geben Sie ohne Anführungszeichen den folgenden Befehl ein:
- Starten Sie das System noch einmal neu und Sie werden aufgefordert, eine PIN mit der Slate-Tastatur einzugeben.
Nach Abschluss dieses Vorgangs fordert BitLocker bei jedem Neustart die PIN an.
Weitere Informationen finden Sie im folgenden Artikel: Aktivieren der BitLocker-Authentifizierung mithilfe des Gruppenrichtlinien-Editors in der Pre-Boot-Umgebung für Windows 7/8/8.1/10
其他信息
Empfohlene Artikel
Hier sind einige empfohlene Artikel zu diesem Thema, die für Sie von Interesse sein könnten.
受影响的产品
Security, Software文章属性
文章编号: 000142382
文章类型: How To
上次修改时间: 14 8月 2025
版本: 6
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。