Behebung „Dieses Gerät kann kein vertrauenswürdiges Plattformmodul verwenden“ beim Aktivieren von BitLocker

Ich habe kürzlich versucht, BitLocker auf einem alten Windows 10 -PC zu Hause zu aktivieren, und habe eine Fehlermeldung erhalten, die meiner Meinung nach für jeden, der kein Computerfreak ist, äußerst kryptisch wäre. Hier war die Nachricht:

Dieses Gerät kann kein Trusted Platform Module verwenden. Ihr Administrator muss die Option „BitLocker ohne kompatibles TPM zulassen“ in der Richtlinie „Zusätzliche Authentifizierung beim Start erforderlich“ für Betriebssystemvolumes auswählen.(This device can’t use a Trusted Platform Module. Your administrator must select the “Allow BitLocker without a compatible TPM” option in the “Require additional authentication at startup” policy for OS volumes.)

Sag was!? Die meisten Menschen werden die Operation wahrscheinlich einfach abbrechen und das Ganze mit einer solchen Nachricht vergessen. Leider macht Microsoft Fehlermeldungen nie klar und einfach verständlich. Lass es uns aufschlüsseln.

Bitlocker-Fehler

1.  Trusted Platform Module (TPM)  – Dies ist im Grunde ein Chip in neueren Prozessoren, der über zusätzliche Sicherheitsfunktionen verfügt. Wenn BitLocker TPM verwendet , speichert es den Verschlüsselungsschlüssel auf dem Chip selbst. Wenn Sie keine CPU haben, die (CPU)TPM unterstützt , können Sie trotzdem BitLocker verwenden , aber Sie müssen den Verschlüsselungsschlüssel auf einem USB - Stick speichern.

2. Administratorrichtlinie(Administrator Policy) – Was hat es also mit der Auswahl von X- und Y-Richtlinien für Betriebssystemvolumes auf sich? Grundsätzlich handelt es sich um eine Gruppenrichtlinieneinstellung, die geändert werden muss, damit BitLocker ohne die TPM - Anforderung funktioniert.

Die Lösung ist ziemlich einfach, folgen Sie einfach den Anweisungen und nehmen Sie keine weiteren Änderungen vor.

BitLocker ohne kompatibles TPM zulassen(Allow BitLocker Without Compatible TPM)

Schritt 1(Step 1)Öffnen(Open) Sie den Gruppenrichtlinien-Editor, indem Sie die Windows Key + R drücken oder in Windows 10 auf Start klicken und (Start)Ausführen(Run) eingeben . Geben Sie im Dialogfeld „ Ausführen “ (Run)gpedit.msc ein(gpedit.msc) und drücken Sie die Eingabetaste.

gpedit msc

Erweitern Sie nun den folgenden Abschnitt unter Gruppenrichtlinie:

Computer Configuration - Administrative Templates - Windows Components - BitLocker Drive Encryption - Operating System Drives

Auf der rechten Seite sehen Sie eine Option namens Zusätzliche Authentifizierung beim Start erforderlich(Require additional authentication at startup) . Fahren Sie fort und doppelklicken Sie auf diese Option.

zusätzlicher Authentifizierungsstart

Standardmäßig ist es auf Not Configured eingestellt, also müssen Sie auf das (Not Configured)Optionsfeld Enabled(Enabled) klicken . Automatisch sollte das Kontrollkästchen BitLocker ohne kompatibles TPM zulassen aktiviert werden(Allow BitLocker without a compatible TPM) , aber wenn nicht, stellen Sie sicher, dass Sie es aktivieren.

Bitlocker ohne tpm

Klicken Sie auf OK(Click OK) und schließen Sie dann die Gruppenrichtlinie. Gehen Sie nun zurück zum BitLocker -Bildschirm und klicken Sie auf den Link BitLocker aktivieren.(Turn on BitLocker)

Aktivieren Sie BitLocker

Anstatt eine Fehlermeldung zu erhalten, sollten Sie jetzt den BitLocker -Setup-Bildschirm sehen. Wenn Sie auf Weiter klicken, wird Ihre Festplatte für BitLocker eingerichtet .

Bitlocker-Setup

Auch hier gibt es keinen wirklichen Sicherheitsnachteil bei der Verwendung von BitLocker ohne TPM , es ist nur so, dass der Verschlüsselungsschlüssel auf einem USB -Laufwerk gespeichert werden muss, anstatt auf dem Chip selbst gespeichert zu werden. Wenn Sie weiterhin Probleme beim Aktivieren von BitLocker unter Windows 8 oder Windows 10 haben, posten Sie einen Kommentar und teilen Sie uns dies mit. Genießen!



About the author

Ich bin ein Computerprofi mit über 10 Jahren Erfahrung. In meiner Freizeit helfe ich gerne am Schreibtisch aus und bringe Kindern den Umgang mit dem Internet bei. Meine Fähigkeiten umfassen viele Dinge, aber das Wichtigste ist, dass ich weiß, wie man Menschen hilft, Probleme zu lösen. Wenn Sie jemanden brauchen, der Ihnen bei etwas Dringenden helfen kann, oder einfach nur ein paar grundlegende Tipps wünschen, dann wenden Sie sich bitte an mich!



Related posts