Letzte Beiträge

Dot Hill erweitert Partnerprogramm

Dot Hill Systems baut sein Partnerprogramm Connections für alle Channel-Partner in EMEA (Europa, Nah...

Mehr

PC-Nachfrage geht zurück

In Deutschland ist im vierten Quartal die Anzahl der verkauften Rechner um acht Prozent zurückgegang...

Mehr

SAP verkauft HANA über Partner

SAP will seine In-Memory-Datenbank HANA an mittelständische Kunden bringen und setzt dafür auf den C...

Mehr

COMPAREX übernimmt DATALOG

Das IT-Dienstleistungsunternehmen COMPAREX übernimmt mit sofortiger Wirkung die DATALOG Software AG....

Mehr

Letzte Beiträge

SiSoft Sandra Lite XI 2012 SP1c v.18.24

SiSoft Sandra Lite ist ein Diagnose- und Benchmark-Programm und kann mit über 60 verschiedenen Werkz...

Mehr

McAfee AVERT Stinger 10.2.0 Build 502

Bei McAfee AVERT Stinger handelt es sich nicht um einen vollwertigen Virenscanner, sondern um ein kl...

Mehr

Miranda IM 0.9.43

Miranda Instant Messenger ist ein OpenSource- und damit kostenfreier Multi-Protokoll-Client für Wind...

Mehr

Free Download Manager 3.8 build 1173

Free Download Manager ist ein ein unverzichtbares Tool für Downloadbeschleunigung. Der kostenlose un...

Mehr

Letzte Beiträge

Fasching à la Honda: Abgefahrenes Asimo-Kostüm

Der Faschingsdienstag naht und die Läden quellen mal wieder über vor Cowboyhüten und Prinzessinnenkl...

Mehr

HP übergibt Android-Quellcode an Mod-Entwickler

Hat HP heimlich, still und leise an einer Android-Version für sein TouchPad gearbeitet. Der Verdacht...

Mehr

Microsoft OneNote: Jetzt auch für Android verfügbar

Microsoft hat OneNote nun auch für Android veröffentlicht. Die App gibt es kostenlos im Android Mark...

Mehr

Kinect Star Wars: Releasetermin und lustiger Trailer mit genervtem Darth Vader

Nach vielem Hin und Her ist der Veröffentlichungstermin für Kinect Star Wars bekannt gegeben worden....

Mehr

[x] Schliessen

DOSSIERS

BitLocker: Festplatten sicher verschlüsseln
Vistas Laufwerksverschlüsselung richtig einsetzen

von Alexander C. Sturm 0

BitLocker einrichten und unternehmenswweit steuern

BitLocker: Festplatten sicher verschlüsseln

Über »Systemsteuerung/Sicherheit/BitLocker-Laufwerkverschlüsselung« verschlüsseln Sie zunächst die Systempartition, indem Sie »BitLocker aktivieren« wählen. Ein Assistent führt Sie Schritt für Schritt durch die Konfiguration, in deren Verlauf Sie – bei Verwendung eines USB-Sticks – den Speicherort des Startschlüssels bestimmen und das Wiederherstellungs- Kennwort speichern oder ausdrucken. Dieses Kennwort benötigen Sie, wenn Sie den USB-Stick verlieren oder das TPM den Startschlüssel nicht freigibt, weil etwa die Hardware- Konfiguration des Rechners geändert wurde. BitLocker fordert Sie in diesem Fall vor dem Start von Windows auf, das Wiederherstellungs- Kennwort einzugeben. Nach einem Neustart, bei dem BitLocker sicherstellt, dass das Wiederherstellungs- Kennwort gelesen werden kann, beginnt die Verschlüsslung der Festplatte. Anschließend können Sie weitere Partitionen auf gleiche Weise verschlüsseln.

Und unternehmensweit? Über den Gruppenrichtlinien- Objekt- Editor konfigurieren Administratoren die Laufwerks- Verschlüsselung für das gesamte Firmennetz einheitlich. Der Knoten »Computerkonfiguration/Administrative Vorlagen/Windows-Komponenten/BitLocker-Laufwerkverschlüsselung« bietet dazu sieben Richtlinien.

So bestimmen Sie etwa über »BitLocker-Sicherung in Active Directory-Domänendienst aktivieren«, dass das Wiederherstellungskennwort im Active Directory gespeichert wird. So sind alle Infos zentral gespeichert, um im Notfall – falls der Benutzer das Kennwort verlegt hat – die Festplatte wieder zu entschlüsseln. Admins brauchen dazu die Datei BitLockerTPMSchemaExtension.ldf. Eine Anleitung zum Thema finden Sie ebenfalls bei Microsoft.

Aktivieren Sie die Richtlinie »Verschlüsselungsmethode konfigurieren«, bestimmen Sie, mit welchem Algorithmus eine Partition verschlüsselt wird. Standard ist »AES 128 Bit mit Diffuser«, was in der Regel als sicher gilt. Für besonders vorsichtige Naturen bietet BitLocker noch eine 256-Bit-Verschlüsselung.

Mit der Richtlinie »System- Steuerungs- Setup: Wiederherstellungs- Optionen konfigurieren« legen Sie fest, ob das Wiederherstellungs- Kennwort manuell eingetippt werden muss oder als 256 Bit langer Schlüssel auf einem USB-Stick gespeichert wird. Wählen Sie die erste Option, können Sie das Kennwort ausdrucken oder als Textdatei speichern. Deaktivieren Sie beide Regeln, muss zumindest die Speicherung im Active Directory möglich sein.

Letzter Kommentar




0 Antworten zu BitLocker: Festplatten sicher verschlüsseln
Vistas Laufwerksverschlüsselung richtig einsetzen

    Hinterlasse eine Antwort

    • Erforderliche Felder sind markiert *,
      Deine E-Mail-Adresse wird nicht veröffentlicht.

    Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>