BitLocker-Laufwerkverschlüsselung
In diesem Thema werden die Anforderungen für die Bereitstellung einer Windows BitLocker-Laufwerkverschlüsselungslösung erläutert. Weitere Informationen zu BitLocker finden Sie unter BitLocker-Laufwerkverschlüsselung für OEMs.
Was ist BitLocker-Laufwerkverschlüsselung?
BitLocker bietet Offline-Daten- und Betriebssystemschutz für Ihren Computer. BitLocker hilft sicherzustellen, dass Daten, die auf einem Computer mit Windows gespeichert sind, nicht preisgegeben werden, wenn der Computer manipuliert wird, während das installierte Betriebssystem offline ist. BitLocker nutzt einen Mikrochip, der als Trusted Platform Module (TPM) bezeichnet wird, um Ihre Daten besser zu schützen und die Integrität der frühen Boot-Komponenten zu erhalten. Das TPM kann dazu beitragen, Ihre Daten vor Diebstahl oder unbefugter Einsichtnahme zu schützen, indem es das gesamte Windows-Volume verschlüsselt.
BitLocker ist darauf ausgelegt, eine möglichst nahtlose Endbenutzererfahrung mit Computern zu bieten, die über einen kompatiblen TPM-Mikrochip und ein kompatibles BIOS verfügen. Ein kompatibles TPM ist definiert als ein TPM der Version 1.2, das über die BIOS-Änderungen verfügt, die zur Unterstützung der von der Trusted Computing Group definierten Static Root of Trust Measurement erforderlich sind. Das TPM interagiert mit BitLocker, um einen nahtlosen Schutz zu gewährleisten, wenn der Computer neu gestartet wird.
Der Pfad zur TPM-Treiberdatei lautet %WINDIR%\Inf\Tpm.inf
. Wie Sie den TPM-Treiber zu Windows Preinstallation Environment (Windows PE) hinzufügen können, erfahren Sie unter WinPE: Einbinden und Anpassen.
BitLocker-Laufwerkverschlüsselungspartitionierungsanforderungen
BitLocker muss eine Systempartition verwenden, die von der Windows-Partition getrennt ist. Die Systempartition:
- Muss als die aktive Partition konfiguriert werden.
- Darf nicht verschlüsselt oder verwendet werden, um Benutzerdateien zu speichern.
- Muss über mindestens 250 MB Speicherplatz verfügen.
- Kann gemeinsam mit einer Wiederherstellungspartition genutzt werden.
Für weitere Informationen zu den Anforderungen an die BitLocker-Partitionierung siehe Übersicht über Festplatten und Partitionen.