BitLocker speichert neben dem 48-stelligen numerischen Wiederherstellungskennwort auf einem USB-Laufwerk auch noch in einer versteckten Systemdatei den 256-Bit-Wiederherstellungsschlüssel. Dazu muss ein Benutzer mit administrativen Rechten auf der Seite "Wiederherstellungskennwort speichern" die Option "Kennwort auf einem USB-Laufwerk speichern" auswählen. Mit dem folgenden Schlüssel in der Registrierungsdatei wird die Speicherung des Wiederherstellungsschlüssels auf einem USB-Laufwerk unterbunden.
So geht's:
- Starten Sie ...\windows\regedit.exe bzw. ...\winnt\regedt32.exe.
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
FVE
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Doppelklicken Sie auf den Schlüssel "UseRecoveryDrive".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "UseRecoveryDrive" ein.
- Ändern Sie den Wert ggf. auf "0" (nicht zulassen) oder "1" (zulassen).
- Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
- UseRecoveryDrive:
0 = Der 256-Bit-Weiderherstellungsschlüssel kann nicht mehr auf einem USB-Laufwerk gespeichert werden.
1 = Der 256-Bit-Weiderherstellungsschlüssel kann auf einem USB-Laufwerk gespeichert werden. (Standard)
- BitLocker muss über mindestens eine Möglichkeit zur Wiederherstellung verfügen. Falls das Wiederherstellungskennwort und der Wiederherstellungsschlüssel deaktiviert ist, dann wird ein Richtlinienfehlermeldung beim Start von BitLocker angezeigt.
- Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.
Querverweis:
|