So klonen Sie eine mit BitLocker verschlüsselte Festplatte auf eine kleinere Festplatte
So Klonen Sie Eine Mit Bitlocker Verschlusselte Festplatte Auf Eine Kleinere Festplatte
Was ist die BitLocker-Laufwerkverschlüsselung? Musst du klonen Sie eine mit BitLocker verschlüsselte Festplatte ? Dieser Beitrag von MiniTool zeigt Ihnen, wie Sie ein mit BitLocker verschlüsseltes Laufwerk problemlos auf ein anderes Laufwerk klonen können, sogar auf ein kleineres Laufwerk.
Was ist BitLocker?
BitLocker ist eine Verschlüsselungsfunktion für vollständige Volumes, die in Microsoft Windows-Versionen ab Windows Vista enthalten ist. Es wurde entwickelt, um Daten zu schützen, indem ganze Volumes verschlüsselt werden.
Was macht BitLocker?
Die BitLocker-Verschlüsselung wird auf das Volume angewendet, das sich über einen Teil eines Festplattenlaufwerks, das gesamte Laufwerk oder mehr als ein Laufwerk erstrecken kann. Es wird normalerweise zum Schutz von Computerfestplatten, mobilen Festplatten, U-Disks und anderen Speichergeräten verwendet.
Dynamische Datenträger werden von BitLocker nicht unterstützt.
Wenn die BitLocker-Laufwerkverschlüsselung nicht aktiviert ist, kann jeder auf Daten auf dem Speichergerät zugreifen, einschließlich der Computerfestplatten. Wenn beispielsweise Ihr Computer verloren geht, können andere die Festplatte Ihres Computers entfernen und sie mit anderen Computern verbinden. Auf diese Weise können sie auf Daten auf den Festplatten des Computers zugreifen.
Sobald ein Speichergerät jedoch BitLocker-verschlüsselt ist, benötigt es den BitLocker-Schlüssel für den Datenzugriff. Selbst wenn andere Personen die Computerfestplatte mit anderen Computern verbinden, können sie nicht auf die Daten auf der Festplatte zugreifen.
BitLocker-Verschlüsselungsmodi
Im Allgemeinen hat BitLocker drei Verschlüsselungsmodi. Diese Modi beziehen sich darauf, wie das verschlüsselte Laufwerk entsperrt wird.
- Transparenter Betriebsmodus: Dieser Modus verwendet den TPM-Chip, um den BitLocker-Schlüssel zu versiegeln. In diesem Modus entsperrt TPM das Laufwerk automatisch und Benutzer starten und melden sich wie gewohnt bei Windows an.
- Benutzerauthentifizierungsmodus: In diesem Modus verwenden Benutzer ein Kennwort, um das Laufwerk zu entsperren. Wenn Sie diese Methode verwenden, um das Laufwerk C zu verschlüsseln, müssen Sie das BitLocker-Passwort jedes Mal eingeben, wenn Sie Windows starten.
- USB-Stick-Modus: In diesem Modus verwenden Benutzer eine Smartcard oder ein USB-Gerät, um den BitLocker-Schlüssel zu versiegeln. BitLocker unterstützt jedoch keine Smartcards für die Pre-Boot-Authentifizierung. Um das Laufwerk C auf diese Weise zu verschlüsseln, müssen Sie die verwenden manage-bde Tool zum Erstellen eines USB-Geräts, das einen Startschlüssel enthält, in den Computer ein, um das geschützte Betriebssystem booten zu können.
BitLocker To Go: Was ist das und wie wird es verwendet, um Ihren USB zu verschlüsseln?
BitLocker-Systemanforderungen
Um BitLocker verwenden zu können, sollte Ihr Computer die folgenden Systemanforderungen erfüllen.
- Windows Vista/7 Ultimate- und Enterprise-Editionen; Windows 8/8.1 Pro- und Enterprise-Editionen; Windows 10/11 Pro-, Enterprise- und Education-Editionen; oder Windows Server 2008 und höher.
- Mindestens zwei Partitionen auf der Festplatte (ein Systemlaufwerk mit dem Namen EFI oder System Reserved und ein Startlaufwerk C:). Außerdem sollte das Startlaufwerk im NTFS-Format vorliegen. Zwei Partitionen sind erforderlich, da die Authentifizierung vor dem Start und die Überprüfung der Systemintegrität auf einer separaten Partition vom verschlüsselten Betriebssystemlaufwerk erfolgen müssen.
- Eine verschlüsselte Partition kann nicht als aktive Partition markiert werden. Diese Anforderung gilt für Betriebssystemlaufwerke, feste Datenlaufwerke und Wechseldatenlaufwerke.
Einige Leute haben möglicherweise die Systemfestplatte mit dem Laufwerk C zusammengeführt. In diesem Fall sollte das Laufwerk C aktiv sein und kann nicht von BitLocker verschlüsselt werden.
Wenn Sie außerdem möchten, dass BitLocker Ihr Laufwerk automatisch entsperrt, sollte Ihr PC mit TPM 1.2 oder höher ausgestattet sein. Wenn Ihr PC verwendet TPM 2.0 , muss es als reiner UEFI-Startmodus konfiguriert werden.
UEFI vs. BIOS – Was sind die Unterschiede und welches ist besser?
So aktivieren Sie BitLocker auf einem Laufwerk
Das Aktivieren der BitLocker-Laufwerkverschlüsselung ist sehr einfach. Sie müssen nur die folgende Anleitung befolgen:
Schritt 1: Offen Windows-Datei-Explorer . Klicken Sie mit der rechten Maustaste auf eine Partition und wählen Sie aus Aktivieren Sie BitLocker .
Schritt 2: Wählen Sie aus, wie Sie Ihr Laufwerk entsperren möchten. Es gibt 2 oder 3 Möglichkeiten: Stecken Sie ein USB-Flash-Laufwerk ein / Smartcard verwenden , Geben Sie ein Passwort/PIN ein , und Lassen Sie BitLocker mein Laufwerk automatisch entsperren (nur TPM). Der spezifische Name kann sich ändern. In diesem Schritt wähle ich die Passwortverschlüsselungsmethode.
Schritt 3: Legen Sie ein Kennwort fest und wählen Sie dann aus, wie der BitLocker-Wiederherstellungsschlüssel gesichert werden soll. Klicken Sie danach auf die Nächste Taste. Der BitLocker-Wiederherstellungsschlüssel wird verwendet, um Ihnen beim Entsperren des Laufwerks zu helfen, wenn Sie das Kennwort vergessen haben.
Schritt 4: Wählen Sie aus, wie viel von Ihrem Laufwerk verschlüsselt werden soll und welchen Verschlüsselungsmodus Sie verwenden möchten. Für diese Einstellungen können Sie die Standardelemente beibehalten. Wenn Sie bereit sind, das Laufwerk zu verschlüsseln, klicken Sie dann auf Fortsetzen .
Schritt 5: Ein PC-Neustart ist erforderlich. Wenn der PC hochfährt, müssen Sie das BitLocker-Passwort eingeben. Dann können Sie sich bei Windows anmelden.
Wenn Sie BitLocker auf Laufwerk C aktivieren, wird möglicherweise diese Fehlermeldung angezeigt: Dieses Gerät kann kein Trusted Platform Module verwenden. Ihr Administrator muss die Option „BitLocker ohne kompatibles TPM zulassen“ in der Richtlinie „Zusätzliche Authentifizierung beim Start erforderlich“ für Betriebssystemvolumes festlegen.
Wenn Sie auch auf dieses Problem stoßen, können Sie folgen diese Anleitung um BitLocker für Laufwerk C ohne TPM zu aktivieren.
So deaktivieren Sie BitLocker
Sie können der folgenden Anleitung folgen, um die BitLocker-Laufwerkverschlüsselung zu entfernen:
- Offen Windows-Datei-Explorer .
- Klicken Sie mit der rechten Maustaste auf das mit BitLocker verschlüsselte Laufwerk mit einem Schlosssymbol und wählen Sie Verwalten Sie BitLocker .
- Klicken Sie im Abschnitt BitLocker auf Laufwerk auf Deaktivieren Sie BitLocker .
- Klicken Deaktivieren Sie BitLocker im Popup-Fenster, um den Vorgang zu bestätigen.
So klonen Sie eine mit BitLocker verschlüsselte Festplatte mit MiniTool Partition Wizard
Einige PC-Hersteller haben das PC-Systemlaufwerk mit BitLocker verschlüsselt. Wenn Sie einen solchen PC haben und Ihre Systemfestplatte sichern oder auf eine andere Festplatte klonen möchten, kann MiniTool Partition Wizard Ihnen helfen.
Wenn Sie MiniTool Partition Wizard zum Klonen der mit BitLocker verschlüsselten Festplatte verwenden, gibt es zwei Fälle:
- Der Zieldatenträger ist größer als das mit BitLocker verschlüsselte Laufwerk. In diesem Fall können Sie MiniTool Partition Wizard verwenden, um BitLocker-verschlüsselte Festplatten problemlos auf die Zielfestplatte zu klonen.
- Der Zieldatenträger ist kleiner als das mit BitLocker verschlüsselte Laufwerk. In diesem Fall müssen Sie zuerst den BitLocker entfernen. Andernfalls kann der MiniTool Partition Wizard die mit BitLocker verschlüsselte Festplatte nicht klonen, da diese Software davon ausgeht, dass der belegte Speicherplatz der mit BitLocker verschlüsselten Festplatte 100 % beträgt.
Wie klont man eine BitLocker-verschlüsselte Festplatte mit MiniTool Partition Wizard? Hier ist die Anleitung:
Schritt 1: Starten Sie den MiniTool-Partitionsassistenten. Klicke auf Assistent zum Kopieren von Datenträgern in der Symbolleiste. Dann klick Nächste .
Wie Sie sehen können, geht MiniTool Partition Wizard davon aus, dass der belegte Speicherplatz des mit BitLocker verschlüsselten Laufwerks 100 % beträgt.
Schritt 2: Wählen Sie das mit BitLocker verschlüsselte Laufwerk aus, das kopiert werden soll, und klicken Sie darauf Nächste .
Schritt 3: Wählen Sie eine andere Festplatte als Zielfestplatte und klicken Sie auf Nächste . Das Ziel kann eine andere interne Festplatte oder eine externe Festplatte sein. Dann klick Ja wenn es Sie warnt, dass alle Daten auf der externen Festplatte zerstört werden.
Solange der belegte Speicherplatz auf der Originalfestplatte kleiner als die Zielfestplatte ist, erlaubt Ihnen MiniTool Partition Wizard, die Festplatte auf eine kleinere zu klonen. Ansonsten der Nächste Schaltfläche in diesem Schritt ist ausgegraut.
Schritt 4: Auf der Überprüfen Sie die Änderungen Fenster, behalten Sie alle Standardoptionen bei und klicken Sie auf Nächste .
Wenn die ursprüngliche Festplatte im MBR-Stil ist, während Sie den GPT-Stil auf die Zielfestplatte anwenden möchten, können Sie dies überprüfen Verwenden Sie die GUID-Partitionstabelle für den Zieldatenträger Möglichkeit. Wenn Sie mit dem aktuellen Partitionslayout nicht zufrieden sind, können Sie eine Partition markieren und verschieben/skalieren. Das neue Layout wird auf die Zielfestplatte angewendet.
Schritt 5: Lesen Sie die Notiz und klicken Sie Fertig . Klicken Sie dann auf die Sich bewerben Schaltfläche, um den anstehenden Vorgang auszuführen. Es kann ein Fenster erscheinen, klicken Sie darauf Ja .
Ich habe die obigen Schritte ausprobiert und das Klonen des mit BitLocker verschlüsselten Laufwerks war erfolgreich. Ich versuche, den PC von der Zielfestplatte zu booten, und es ist erfolgreich. Die BitLocker-Laufwerkverschlüsselung wurde jedoch von der Zielfestplatte entfernt. Wenn Sie BitLocker auf die Zielfestplatte anwenden möchten, müssen Sie es erneut manuell auf der Festplatte aktivieren.
Die BitLocker Windows 10-Verschlüsselung vertraut Ihrer SSD nicht mehr
Weitere Informationen zur BitLocker-Laufwerkverschlüsselung
Wie sieht es mit der Sicherheit von BitLocker aus?
BitLocker verwendet den AES-Verschlüsselungsalgorithmus, um Daten zu schützen, was zuverlässig genug ist. Das Problem ist jedoch, dass einige Zero-Day-Angriffe den BitLocker-Schlüssel während des PC-Starts stehlen können.
Im transparenten Betriebsmodus müssen Benutzer beispielsweise kein Kennwort eingeben, weil der TPM-Chip den BitLocker-Schlüssel für den OS-Loader-Code freigibt. Dieser Modus ist jedoch anfällig für einen Kaltstartangriff, bei dem ein ausgeschalteter Computer gestartet wird, um den Verschlüsselungsschlüssel vom laufenden Betriebssystem abzurufen.
Darüber hinaus wird bei einem erfolgreichen Start der Volume-Verschlüsselungsschlüssel im Klartext vom TPM an die CPU übertragen, was sie anfällig für einen Sniffing-Angriff macht.
Was ist die BitLocker-Wiederherstellung?
Bei der BitLocker-Wiederherstellung wird der Zugriff auf ein BitLocker-geschütztes Laufwerk wiederhergestellt, wenn das Laufwerk nicht normal entsperrt werden kann.
Was verursacht die BitLocker-Wiederherstellung? Im Allgemeinen wird die BitLocker-Wiederherstellungsschnittstelle angezeigt, wenn Sie die mit BitLocker verschlüsselte Festplatte mit einem anderen PC verbinden, einige Starteinstellungen im BIOS ändern, Änderungen an der NTFS-Partitionstabelle vornehmen, die PIN zu oft falsch eingeben oder ein Angriff erkannt wird.
Wie kann das BitLocker-Wiederherstellungsproblem gelöst werden? Erinnern Sie sich, dass Sie während des BitLocker-Aktivierungsprozesses aufgefordert wurden, Ihren Wiederherstellungsschlüssel zu sichern? Wenn die BitLocker-Wiederherstellungsoberfläche angezeigt wird, müssen Sie dies tun Finden Sie diesen Schlüssel heraus und geben Sie ihn ein .
Um mehr darüber zu erfahren, was die BitLocker-Wiederherstellung verursacht und wie Sie dieses Problem lösen können, können Sie lesen diese Anleitung von Microsoft .
Umgehung des BitLocker-Wiederherstellungsschlüssels: Kann es sein und wie es gemacht wird?
Endeffekt
Ist dieser Beitrag nützlich für Sie? Kennen Sie weitere Informationen zur BitLocker-Laufwerkverschlüsselung? Sind Sie auf andere Probleme im Zusammenhang mit BitLocker gestoßen? Bitte teilen Sie sie uns in der folgenden Kommentarzone mit.
Dieser Beitrag zeigt Ihnen, wie Sie mit MiniTool Partition Wizard eine mit BitLocker verschlüsselte Festplatte auf ein größeres oder kleineres Laufwerk klonen. Wenn Sie bei der Verwendung von MiniTool Partition Wizard auf Probleme stoßen, können Sie uns gerne per kontaktieren [E-Mail-geschützt] . Wir werden uns so schnell wie möglich bei Ihnen melden.