Der Setup-Assistent der BitLocker-Laufwerkverschlüsselung fordert normalerweise einen Benutzer mit administrativen Rechten (bei einem Computer mit einem kompatiblem TPM) nicht auf, eine zusätzliche Authentifizierung einzurichten, die bei jedem Start des Computers angefordert wird. Dieser Schlüssel in der Registrierungsdatei ermöglicht die Eingabe einer 4 bis 20-stelligen PIN (persönliche Identifizierung) vor jedem Systemstart. Auf der ersten Seite des Setup-Assistenten wird die Option "PIN ist bei jedem Systemstart erforderlich" und je nach Einstellung noch zusätzlich die Option "BitLocker ohne zusätzliche Schlüssel verwenden" angezeigt. Falls (bei Computern ohne TPM) eine andere Authentifizierung verwendet werden soll, dann kann diese Optiont auch deaktiviert werden.
So geht's:
- Starten Sie ...\windows\regedit.exe bzw. ...\winnt\regedt32.exe.
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
FVE
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Doppelklicken Sie auf den Schlüssel "UsePIN".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "UsePIN" ein.
- Ändern Sie den Wert ggf. auf "0" (nicht zulassen), "1" (erzwingen) oder "2" (erstellen oder überspringen).
- Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
- UsePIN:
0 = Eine PIN-Eingabe vor jedem Systemstart wird nicht zugelassen.
1 = Eine PIN-Eingabe ist vor jedem Systemstart zusätzlich erforderlich.
2 = Ein Administrator kann im Setup-Assistenten die PIN-Eingabe bei Bedarf aktivieren.
- Falls die PIN-Eingabe erzwungen wird, dann darf nicht gleichzeitig ein Systemstart-USB-Schlüssel erzwungen werden. In diesem Fall würde BitLocker sonst eine Richtlinienfehlermeldung anzeigen.
- Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.
Querverweis:
|