WinFuture-Forum.de: Windows 7 Ultimat 32bit Bitlocker -tpm +pin - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
Seite 1 von 1

Windows 7 Ultimat 32bit Bitlocker -tpm +pin


#1 Mitglied ist offline   Gunnery 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 24. Juni 10
  • Reputation: 0

geschrieben 24. Juni 2010 - 14:27

Hallo werte Gemeinde,
ich habe eine Frage, zu der ich in der Suche nix gefunden habe:
Ich habe seit einer Woche WIN7 Ultimate 32 Bit und möchte gerne den Bitlocker auf einem Laptop OHNE TPM-Modul installieren. Nach einigem Belesen im Internet bin ich nun soweit, daß ich per Gruppenrichtlinien es geschafft habe, daß man den Bitlocker installieren kann...
NUR leider kann ich nur als Schutz ein USB-Medium wählen und nicht PIN... Dies würde ich aber gerne haben. Der USB-Stick/-Port wird dadurch auch nicht besser ;-)

Hat jemand von Euch eine Idee bzw. dies schon mal so gemacht? Die MS Technet Hilfe brachte mir leider nix...

THX
Gunny

Tante Edit sacht:Erst lesen, dann speichern...

Dieser Beitrag wurde von Gunnery bearbeitet: 24. Juni 2010 - 14:29

0

Anzeige



#2 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.341
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 24. Juni 2010 - 14:55

Beitrag anzeigenZitat (Gunnery: 24.06.2010, 15:27)

NUR leider kann ich nur als Schutz ein USB-Medium wählen und nicht PIN... Dies würde ich aber gerne haben. Der USB-Stick/-Port wird dadurch auch nicht besser ;-)


es ist schlichtweg NICHT MÖGLICH :D

Mein Tipp - so ists vernünftig - einen kleinen "micro-USB-Stick" kaufen - fällt ja kaum auf da diese nur n halben cm lang sind - und diesen dann als Dongel nehmen ("USB-Medium").,.... Wenn du den Rechner verlässt einfach den Dongel abziehen.

[ironie]
(oder lässt du den Schlüssel auch in der Haustür von aussen wenn du weggest?)

Dann klebe bitte ein Zettel mit der Aufschrift "Bitte nicht Einschlagen. Haustür ist offen" an jedes Fenster :D
[/ironie]


Gruß,

Stefan
0

#3 Mitglied ist offline   Gunnery 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 24. Juni 10
  • Reputation: 0

geschrieben 25. Juni 2010 - 06:09

Moin Stefan,
danke für die Antwort!

Richtig: Natürlich lasse ich weder Schlüssel noch Zettel an meiner Haustür (sondern meine Frau ;) ). Schon allein, um nicht mal plötzlich ohne Zugang (per Usb-Stick) dazustehen, wollte ich die Version mit PIN... Wenn aber MS wieder mal nicht das schafft, was andere können, dann muß ich eben wieder Truecrypt nehmen. Da geht es ja problemlos... :wink:

Gruß und Dank!
Gunny

P.s.: Was ich nicht verstehe/einsehe ist, daß die von mir vorgeschlagene Kombination nicht gehen soll/darf/kann.
0

#4 Mitglied ist offline   dale 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.210
  • Beigetreten: 15. Februar 08
  • Reputation: 64

geschrieben 25. Juni 2010 - 07:32

Hi @ TE hab auch 3 Tage rumgesucht entweder USB Stick oder andere Speicherkarte oder halt einen TPM 2.0 Chip

oder Truecrypt gibt leider sonst echt nix wie z.B. Nano USB Sticks

ansonsten halt Geräte kaufen die 100-200€ mehr kosten und TPM mit drin haben..

Zitat

Wenn aber MS wieder mal nicht das schafft, was andere können, dann muß ich eben wieder Truecrypt nehmen. Da geht es ja problemlos.
kommt drauf an wie-viele Geräte man hat da Truecrypt meiner Meinung den PC etwas mehr ausbremst als Bitlocker.

Im Firmenbereich mit AD ist die Sache mit Bitlocker und TPM einfach nur ein Traum.

Es kommt auch drauf an warum man verschlüsselt...

Dieser Beitrag wurde von dale bearbeitet: 25. Juni 2010 - 07:36

0

#5 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.341
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 25. Juni 2010 - 08:46

Beitrag anzeigenZitat (Gunnery: 25.06.2010, 07:09)

P.s.: Was ich nicht verstehe/einsehe ist, daß die von mir vorgeschlagene Kombination nicht gehen soll/darf/kann.


Die PIN wird nur für TPM's benötigt...

TPM ist idr ja fest im Rechner mit den zu verschlüsselnden Daten eingebaut.

Der PIN soll einfach nur verhindern, dass XYZ deinen Rechner einschaltet und sofort alles entschlüsseln kann...

Bei USB-Varianten ist es einfach nich notwendig solange du den Stick sicher aufbewahrst :-)

Ein Passwort wirst du so oder so eingeben müssen.

Der Stick soll nur eine Boothilfe darstellen für TPM-lose-Rechner und wird NUR benötigt wenn du das Systemlaufwerk verschlüsseln möchtest.

Andere HDDs sind mit reinem PW/Zertifikat verschlüsselt :-)

Die PIN die du eingibst ist ansich nur die Verschlüsselung des Zertifikats das dort hinterlegt wird... so kanns keiner einfach so auslesen um den Rechner wieder freizuschalten.

Ein Stick kannst du ja einfach abziehen und zu iss... n TPM jedoch idR. nicht.

Daher ist die USB Variante meiner Meinung nach sogar sicherer.... die TPM-Variante jedoch komfortabeler. Wie überall ist es immer eine Gradwanderung zwischen Sicherheit und Komfort.

Gruß,

Stefan
0

#6 Mitglied ist offline   Gunnery 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 24. Juni 10
  • Reputation: 0

geschrieben 25. Juni 2010 - 08:48

@dale: "ansonsten halt Geräte kaufen die 100-200€ mehr kosten und TPM mit drin haben.." Naja mein Notebookpreis hat vorn eine 3 gehabt nur: es ist eben auch schon etwas über 2 Jahre alt (da wars mit TPM noch nicht so). Da ich es beruflich brauche (3D) und auch Kundendaten drauf habe, will ich es verschlüsseln, denn wie oft kommt man in die Verlegenheit kurz angequatscht zu werden und das book kurz aus den AUgen zu lassen und da gibt es gewisse Leute, die sehr dreist sind...
Gruß Gunny
0

#7 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.341
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 25. Juni 2010 - 09:10

in diesem Falle lass uns das doch einfach mal weiter spinnen:

Es ist duraus realistisch, dass das Mainboard mal ausfällt und gewechselt werden muss... wie schon geschrieben ist bei den wenigsten Geräten der TPM auswechselbar/Übertragbar....

Ist das MB ausgefallen sind erstmal alle Daten der verschlüsselten HDD(s) unbrauchbar.

Einen Stick: Kannst dir - ist auch empfehlenswert - eine Sicherungskopie von machen für den Fall der Fälle

Gruß,

Stefan
0

#8 Mitglied ist offline   Gunnery 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 24. Juni 10
  • Reputation: 0

geschrieben 25. Juni 2010 - 12:59

Hab mir eben einen Micro-USB-Stick bestellt. Ich werde es mal ausprobieren, evtl. finde ich ja noch Gefallen dran... :wink:
Danke vielmals!
Gruß Gunny
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0