Prüft jetzt ob Bitlocker bei eurem Windows 11 heimlich aktiv ist

Tuhl Teim DE
26 Jan 202410:08

Summary

TLDRIn this video, the speaker narrates a personal experience with an unexpected BitLocker recovery message on a Windows 11 PC, despite never having activated BitLocker. The video explores BitLocker's encryption capabilities, emphasizing the need for a recovery key in case of loss or theft. The speaker encountered BitLocker activation without prior knowledge or consent, likely enabled by the PC manufacturer, complicating access to their own data. They provide a walkthrough on checking BitLocker status, securing the recovery key, and the implications of TPM (Trusted Platform Module) interactions with BitLocker. The narrative warns of the potential risks of automatic BitLocker activation via updates, advocating for users to disable BitLocker if it's activated unknowingly, to avoid data loss.

Takeaways

  • 😯 Windows 11 enabled BitLocker encryption without user consent
  • 😡 Encryption caused boot issues when trying to install Linux
  • 🤔 BitLocker uses TPM chip to encrypt drives with recovery key
  • 😠 Forgotten key means data loss when TPM reset
  • 😣 No warnings from Microsoft about automatic BitLocker activation
  • 😤 Hersteller activated BitLocker without providing recovery key
  • 😓 Lost access to data after booting from Linux live USB
  • 🙁 BitLocker should be disabled if enabled without user knowledge
  • 😌 Recovery key should be saved and printed for safety
  • 👍 Turn off BitLocker unless you fully understand the risks

Q & A

  • What issue did the person face when starting their Windows 11 PC?

    -When starting their Windows 11 PC, they were greeted with a BitLocker recovery screen asking for a recovery key instead of Windows booting up normally.

  • What is BitLocker and what does it do?

    -BitLocker is a Microsoft encryption software that encrypts entire drives with a password or recovery key to prevent unauthorized access to data if a device is lost, stolen or accessed by an unauthorized person.

  • Why was BitLocker suddenly activated on the person's PC?

    -BitLocker was likely secretly activated by the PC manufacturer that had preinstalled Windows 11 without notifying or providing a recovery key to the user.

  • How can you check if BitLocker is enabled on your Windows 11 device?

    -You can check if BitLocker is enabled by typing 'BitLocker' in the Windows search bar and opening the BitLocker app. It will show you if BitLocker is on or off.

  • What are the risks of having BitLocker enabled?

    -The risks are data loss if the TPM chip storing encryption keys gets erased, losing access to data if booting an external device which triggers BitLocker, not having a backup of the recovery key, or a BitLocker update secretly enabling it.

  • What triggered BitLocker to get activated in this case?

    -The person booted from a Linux live USB stick to install Linux. BitLocker detected this unauthorized boot and got activated, preventing access to the Windows drive.

  • What should you do if BitLocker was secretly enabled on your device?

    -You should immediately backup the recovery key and disable BitLocker unless you specifically want drive encryption. Otherwise you risk losing access all your data.

  • Where can the recovery key file be saved?

    -The recovery key file can be saved locally on a USB drive or other storage device, on your Microsoft account, printed out, or saved in a separate file.

  • What happened to the person's data after BitLocker locked them out?

    -They lost access to all their personal data and had to completely wipe the drive, reinstall Windows and start over. The data could not be recovered.

  • What resources are mentioned for help with computer issues?

    -The sites tooltime.de and tooltimepedia are mentioned which contain guides on fixing various hardware, software and operating system issues.

Outlines

00:00

😟 Windows 11 BitLocker causes boot failure

The user's Windows 11 PC failed to boot and instead displayed a BitLocker recovery prompt. The user did not knowingly enable BitLocker or have a recovery key. BitLocker encryption can be silently enabled by PC manufacturers, putting data at risk if the recovery key is lost. The user recommends checking if BitLocker is enabled, backing up the recovery key, and considering disabling BitLocker.

05:02

💾 How BitLocker encryption works

BitLocker uses the TPM chip to encrypt drives. The recovery key is stored in the TPM. Erasing the TPM, BIOS resets, booting other OSes, or Windows updates can trigger BitLocker and make data inaccessible without the key. The user lost data after Linux boot triggered BitLocker. He suggests printing the key as a backup. Overall BitLocker introduces data risks rather than improving security.

Mindmap

Keywords

💡BitLocker

BitLocker is a data protection feature in Windows 11 that encrypts entire drives on a computer. In the video, the narrator finds that BitLocker had been secretly enabled on his Windows 11 PC by the manufacturer without his knowledge. This caused him to be locked out and lose access to his data when he tried to boot from a Linux USB stick, because BitLocker detected an unauthorized change and required a recovery key that he did not have. The narrator explains how BitLocker can lead to data loss if the encryption keys are accidentally deleted or if you don't have a backup of the recovery key.

💡TPM

TPM stands for Trusted Platform Module. It is a hardware component used for encryption and secure boot functions like BitLocker. The narrator shows how the TPM stores unique BitLocker encryption keys for each drive. He warns that deleting or resetting the TPM, like through a BIOS update, could permanently destroy the BitLocker keys and make data inaccessible, even if you have the recovery key.

💡Recovery Key

The recovery key is a unique 48-digit password that is needed to decrypt BitLocker-protected drives if there are unauthorized changes detected. The video shows how the recovery key is specific to each PC and drive. The narrator lost access to his data because he did not have the recovery key when BitLocker locked the drive after he booted to Linux. He suggests printing out and saving the recovery key to avoid permanent data loss.

💡Encryption

Encryption refers to scrambling data so it cannot be read without the proper decryption key. BitLocker uses encryption to prevent unauthorized access to data on lost or stolen devices. However, as the video demonstrates, encryption can also lock out authorized users like the owner if the keys are lost.

💡Linux Boot

Booting from a Linux live USB is a common troubleshooting technique. But as the narrator discovered, it can trigger BitLocker to lock the hard drive, especially if you plan to install Linux. He learned the hard way that BitLocker needs to be disabled first to avoid issues when booting externally.

💡BIOS

The BIOS is firmware on a motherboard that initializes hardware and starts the boot process. The narrator shows how BitLocker encryption keys are tied to BIOS settings. Resetting or updating the BIOS without precautions could brick a BitLocker-encrypted drive.

💡Locked Out

Being locked out refers to losing access to your own files and OS due to encryption. This happened to the narrator when BitLocker activated and requested a recovery key after he booted to Linux. Without the key, he could not boot back into Windows or access his locked data.

💡Data Loss

Data loss means permanent deletion of files without the possibility of recovery. This is the worst-case scenario with BitLocker if the encryption keys are lost, for example due to TPM reset, BIOS update, malware attack, etc. The narrator had to fully wipe his drive, losing all his data.

💡Full Wipe

A full wipe involves completely erasing and reformatting a drive, which deletes all data in a way that makes it unrecoverable. As a last resort, the narrator had to do a full wipe of his drive to be able to reuse it after the BitLocker mishap that caused complete data loss.

💡Unauthorized Access

Unauthorized access refers to someone other than the owner gaining access to private data. BitLocker claims to prevent unauthorized access to lost or stolen devices. But as the video demonstrates, it can also lead to the rightful owner being locked out, which is still a form of unauthorized access.

Highlights

Windows 11 failed to boot, instead a BitLocker recovery screen appeared asking for a recovery key

BitLocker is encryption software from Microsoft that encrypts entire drives, protected by a password/recovery key

BitLocker can be activated by the device manufacturer without informing the user

Back up the BitLocker recovery key and store it safely in case you need it to decrypt the drive

The TPM chip stores encryption keys and can lose data if accidentally erased

Disabling TPM with BitLocker enabled will erase all data

Booting another OS like Linux can trigger BitLocker and lock you out

Lost access to BitLocker encrypted drive, had to wipe drive and reinstall Windows losing all data

BitLocker could silently activate via a Windows update without informing user

High risk of losing access to own data due to BitLocker flaws

Recommend disabling BitLocker unless absolutely needed

Share experiences with BitLocker data loss/recovery in comments

BitLocker introduces data security risk rather than protecting data

High probability of something going wrong with BitLocker

Visit tooltime.de for 380+ tutorials on computer repair and maintenance

Transcripts

play00:00

heute morgen habe ich meinen Windows 11

play00:02

PC eingeschaltet aber Windows 11 ist

play00:04

überhaupt nicht hochgefahren sondern ich

play00:05

habe direkt diese Fehlermeldung hier

play00:07

gesehen BitLocker Wiederherstellung

play00:09

geben Sie den

play00:10

Wiederherstellungsschlüssel für dieses

play00:11

Laufwerk ein aber BitLocker habe ich nie

play00:14

benutzt habe ich nie aktiviert habe ich

play00:16

nie was mitgemacht und ein

play00:18

Wiederherstellungsschlüssel habe ich

play00:19

auch nicht dafür prüft auf jeden Fall

play00:21

jetzt bei eurem Windows 11 PC ob

play00:23

BitLocker aktiviert ist oder nicht weil

play00:25

wenn das aktiviert ist dann kann es eben

play00:27

sein dass der Hersteller von eurem

play00:30

Laptop von eurem PC von eurem Office PC

play00:32

oder Gaming PC das aktiviert hat ohne

play00:35

euch mitzuteilen dass es eben aktiviert

play00:37

ist und ihr habt auch keinen

play00:38

Wiederherstellungsschlüssel bekommen und

play00:40

viele Hersteller die eben Windows 11

play00:42

vorinstallieren die aktivieren das

play00:44

mittlerweile damit eben die Daten

play00:47

angeblich besser geschützt sind tippt

play00:49

bei Windows 11 unten in das Suchfeld

play00:51

einfach BitLocker ein und als Vorschlag

play00:53

bekommt man hier diese BitLocker App die

play00:56

kann man aufrufen das ist Teil der

play00:57

Systemsteuerung und da sieht man dann ob

play00:59

BitLocker aktiviert ist oder nicht

play01:01

BitLocker ist ja eine

play01:02

Verschlüsselungssoftware von Microsoft

play01:04

die das komplette Laufwerk CD oder

play01:06

andere Laufwerke verschlüsselt mit einem

play01:08

Passwort mit einem sogenannten

play01:10

Wiederherstellungsschlüssel und das soll

play01:12

eben dazu dienen dass wenn man sein

play01:14

Laptop oder sein Notebook verliert oder

play01:16

wenn das gestohlen wird niemand der

play01:18

nicht befugt ist auf die Daten zugreifen

play01:20

kann da gibt's aber eben zwei Probleme

play01:21

einmal man braucht ein

play01:23

Wiederherstellungsschlüssel und man muss

play01:24

den auch kennen und das andere Problem

play01:26

ist was ist ein nicht befugter Zugriff

play01:29

ein nicht Fug der Zugriff das kann

play01:31

natürlich auch sein wenn man von dem

play01:32

USB-Stick bootet so wie ich das hier

play01:34

gemacht habe am Tag vorher ich habe von

play01:36

dem Linux Stick gebutet von dem

play01:38

Livesystem und danach ist eben BitLocker

play01:41

ausgelöst worden auf diesem kleinen PC

play01:44

und ich konnte nicht mehr auf meine

play01:45

Daten zugreifen und der Hersteller des

play01:47

PCs der hat auch nicht mitgeteilt dass

play01:49

BitLocker aktiv ist und hat auch keinen

play01:52

Wiederherstellungsschlüssel ausgedruckt

play01:54

und beigelegt wenn bei euch jetzt

play01:55

überraschenderweise BitLocker aktiviert

play01:57

ist dann solltet ihr auf jeden Fall den

play01:59

wie herstellungsschlüssel sichern so wie

play02:01

das hier zu sehen ist oder eben

play02:02

bitlockger komplett deaktivieren also

play02:04

meines Erachtens ist bitlockger kein

play02:07

guter Schutz und hier

play02:09

Wiederherstellungsschlüssel sichern kann

play02:10

ich anklicken dann kann ich den in

play02:12

meineem Microsoft Konto speichern in der

play02:14

Datei speichern oder ich kann den

play02:16

Ausdrucken ich möchte meinen Schlüssel

play02:18

in der Datei speichern klicke ich hier

play02:20

dann drauf und das darf natürlich nicht

play02:22

das Laufwerk sein was selber

play02:23

verschlüsselt wird sondern ich habe hier

play02:25

ein USB-Stick reingesteckt und zwar ein

play02:27

Windows 11 USB-Stick mit dem ich Windows

play02:29

11 installieren kann dann wird diese

play02:31

Datei hier erzeugt ich klicke auf

play02:33

Speichern gespeichert wenn ich das

play02:35

auflaufwerk C speichern möchte in

play02:37

irgendeinem Ordner hier z.B Dokumente

play02:40

klicke ich drauf kriege ich eben hier

play02:41

eine Fehlermeldung angezeigt diese

play02:43

Wiederherstellungsschlüssel die sind

play02:44

immer individuell und das ist er hier

play02:47

diesen Schlüssel den muss ich eintippen

play02:49

wenn dieser blucreen auftaucht beim

play02:51

Einschalten vom PC und das geht

play02:53

schneller als man denkt und dieser

play02:55

Schlüssel selber da ist immer einem

play02:57

bestimmten PC zugeordnet eben den den

play02:59

ich jetzt hier habe und hier das ist der

play03:01

Bezeichner das ist der Name des PCs oder

play03:04

der Name der Installation und zu dieser

play03:07

Installation gehört dieser Schlüssel

play03:09

also dieser Schlüssel funktioniert

play03:10

tatsächlich nur hier oben mit dieser

play03:12

Installation also mit meinem PC den ich

play03:14

gerade verwende wenn man dann mehrere

play03:16

PCs hat z.B 10eh Stück dann braucht man

play03:19

eben auch zehn Schlüssel die muss man

play03:21

sich alle irgendwo aufschreiben irgendwo

play03:23

ausdrucken irgendwo archivieren und das

play03:25

natürlich nach Möglichkeit so dass man

play03:27

die auch wieder findet und jedem Gerät

play03:28

zuordnen kann wie ist es jetzt passiert

play03:31

dass diese Fehlermeldung kamen dass

play03:32

Windows 11 nicht mehr gestartet ist ganz

play03:34

einfach ich wollte von dem Linux

play03:36

livestick Booten hier Linux Mint 21.3

play03:40

die ganz aktuelle Version habe ich in

play03:42

den Rechner reingesteckt den USB-Stick

play03:44

wie man das eben schon seit Jahren kennt

play03:46

und macht habe den Rechner hochgefahren

play03:48

mit Linux Mint und das hat auch ganz

play03:50

normal funktioniert so soll das ja auch

play03:52

seine ganz normale Vorgehensweise und

play03:55

dann wollte ich Linux Mint installieren

play03:57

in der zweite Partition auf die gleiche

play03:59

SSD zu meiner Überraschung kam aber dann

play04:02

diese Fehlermeldung BitLocker

play04:03

ausschalten dieser Rechner verwendet

play04:05

Windows BitLocker Verschlüsselung

play04:07

BitLocker muss ausgeschaltet werden um

play04:09

Linux Mint installieren zu können und es

play04:12

war mir gar nicht bewusst dass eben

play04:14

Windows 11 BitLocker verwendet hat das

play04:16

BitLocker bei Windows 11 aktiv ist das

play04:18

merkt man auch gar nicht im Betrieb auch

play04:20

nicht an der Geschwindigkeit und dachte

play04:22

ich erstmal hier jetzt kein Problem okay

play04:24

fahre ich den Rechner runter starte

play04:26

Windows 11 neu und schalte BitLocker aus

play04:28

ich habe den den den USB-Stick wieder

play04:30

rausgezogen mit dem Linux und ich habe

play04:32

den Rechner wieder eingeschaltet Windows

play04:34

11 ist aber nicht mehr hochgefahren

play04:36

sondern ich habe dann direkt die

play04:37

BitLocker

play04:39

wiederherstellungsfehlermeldung gesehen

play04:40

und da wollte eben Microsoft Windows 11

play04:43

jetzt diesen Schlüssel haben der mir gar

play04:45

nicht bekannt war weil eben Windows 11

play04:47

hier vorinstalliert war durch den

play04:49

Hersteller von diesem Mini PC und das

play04:52

hat man natürlich auch bei vielen

play04:53

Laptops bei vielen Notebooks eben bei

play04:55

vielen Office PCs das Windows

play04:57

vorinstalliert geliefert wird und und

play04:59

prüft auf jeden Fall jetzt ob bitlockger

play05:02

aktiv ist und wenn ja dann sichert euch

play05:04

den Schlüssel druckt den am besten

play05:06

wirklich aus so wie Microsoft das

play05:08

vorschlägt und Speicher den zusätzlich

play05:10

noch mal irgendwo auf einem

play05:12

USB-Stick wie funktioniert das jetzt

play05:14

hier genau mit dem BitLocker mit dem

play05:16

Schlüssel mit diesem überprüfen das

play05:18

sieht man hier in diesem Fenster auch

play05:19

schon so ein bisschen wenn man mal hier

play05:21

unten links guckt da steht hier siee

play05:23

auch TPM Verwaltung und tatsächlich eben

play05:26

das TPM Modul ist dafür verantwortlich

play05:29

und das hier das ist ein AMD Prozessor

play05:31

da ist eben dieses Modul nicht irgendwo

play05:33

auf der Hauptplatine drauf sondern im

play05:35

Prozessor drin hier sieht man das TPM

play05:38

Herstellerinformation Herstellername ist

play05:40

AMD und dieses TPM ist natürlich auch

play05:43

anfällig dafür dass man eben

play05:45

versehentlich absichtlich oder auch

play05:48

einfach durch eine Drittsoftware dieses

play05:50

TPM löscht das ist hier oben zu sehen

play05:52

TPM löschen klicke ich mal drauf das

play05:55

darf man auf keinen Fall machen es sei

play05:57

denn man hat irgendein driftigen Grund

play05:59

weil dann löscht man eben auch diese

play06:00

Schlüssel zum Wiederherstellen eben von

play06:03

der SSD von der Festplatte wenn man die

play06:06

Laufwerke verschlüsselt hat steht ja

play06:07

auch hier Warnung durch das Löschen des

play06:09

TPMS gehen alle TPM Schlüssel verloren

play06:12

sie sollten diesen Vorgang nur ausführen

play06:14

wenn sie von ihrem Systemadministrator

play06:16

dazu aufgefordert werden also wenn man

play06:18

jetzt hier auf neu starten klickt dann

play06:20

ist eben der Schlüssel verloren dann

play06:22

kann ich den Schlüssel zwar eintippen

play06:24

aber er ist ja nicht mehr im TPM drin

play06:26

das heißt das laufwer kann auch hier in

play06:28

diesem Fall nicht wiederher stellt

play06:29

werden das hier das ist das BIOS von

play06:31

diesem kleinen Rechner das kann bei euch

play06:33

natürlich ganz anders aussehen aber die

play06:35

Funktion ist natürlich immer gleich und

play06:37

hier kann ich TPM ein und ausschalten

play06:39

das ist hier bei dem Punkt advanced und

play06:41

da habe ich hier

play06:42

amdftpm Konfiguration klicke ich mal

play06:45

drauf und da sieht man hier auf der

play06:47

rechten Seite steht's da schon das kann

play06:48

man einschalten oder ausschalten aber

play06:51

Achtung Warnung steht hier wenn man das

play06:53

ausschaltet sind alle Daten die da drin

play06:55

sind verloren also man darf das auf

play06:57

keinen Fall deaktivieren wenn man man

play06:59

BitLocker aktiv hat meines Erachtens ist

play07:02

BitLocker für die eigenen Daten

play07:03

gefährlicher als dass es irgendwas

play07:05

bringt weil es kann durchaus sein dass

play07:07

eben hier das TPM gelöscht wird entweder

play07:10

dass jemand aus Versehen hier drauf

play07:11

klickt oder irgendeine Software

play07:13

irgendeine Mailware oder eine andere

play07:14

Fehlfunktion eben das TPM hier löscht an

play07:17

dieser Stelle kann natürlich auch sein

play07:19

dass ich das BIOS mal zurücksetzt und

play07:21

das TPM dann im BIOS deaktiviert ist

play07:23

dass dadurch alle Daten eben verloren

play07:26

gehen und man kann nicht mehr auf seine

play07:27

eigene SSD zugreifen kann natürlich auch

play07:30

sein dass man eben von dem USB-Stick

play07:31

bootet irgendein Linux irgendein anderes

play07:33

Windows und dann erkennt BitLocker

play07:35

irgendein Zugriff hat man den Schlüssel

play07:37

verloren kommt man an seine eigenen

play07:39

Daten nicht mehr ran ich bin auch nicht

play07:40

mehr an meine eigenen Daten rangekommen

play07:43

ich musste den Rechner komplett platt

play07:44

machen Windows neu installieren alle

play07:46

Daten waren verloren alle eigenen Daten

play07:49

und darin besteht natürlich auch immer

play07:50

die Gefahr dass BitLocker heimlich

play07:52

aktiviert wird durch irgendein Windows

play07:54

11 Update das ist wirklich gut möglich

play07:56

das kann in vier Wochen sein das kann

play07:58

aber auch als nächstes Jahr sein mit

play08:00

irgendeinem Update ohne dass man das

play08:02

merkt ohne dass man das weiß hat man

play08:04

einen aktivierten BitLocker im

play08:05

Hintergrund hat den

play08:06

Wiederherstellungsschlüssel nie gesehen

play08:08

nie gesichert und das ist natürlich eine

play08:10

Gefahr für die eigenen Daten wenn bei

play08:12

euch BitLocker aktiviert wurde ohne dass

play08:14

ihr es selbst gemacht habt deaktiviert

play08:16

das einfach klickt man hier drauf

play08:17

BitLocker deaktivieren und dann kann man

play08:20

den Rechner einmal neu starten und schon

play08:22

ist der spug vorbei dann kann man wieder

play08:24

an seine eigenen Daten ran und läuft

play08:27

nicht Gefahr dass man auf einmal alle

play08:28

Daten ver schreibt mal in die Kommentare

play08:30

was ihr von bitlockerhtet also meines

play08:33

Erachtens taugt das gar nichts das führt

play08:35

nicht zu weiterer Datensicherheit

play08:37

sondern das ist wirklich ein Risiko für

play08:39

die eigenen Daten einmal habe ich hier

play08:40

schon komplett alle Daten verloren und

play08:43

die Wahrscheinlichkeit dass irgendwo bei

play08:45

bitlogger was schief läuft dass der

play08:47

Schlüssel irgendwo im TPM gelöscht wird

play08:49

ist meines Erachtens hoch oder dass eben

play08:51

auch Daten im Hintergrund verschlüsselt

play08:53

werden wie das hier so war ohne dass man

play08:55

das selber eigentlich merkt oder

play08:57

irgendwie mitgeteilt bekommt durch das

play08:59

benuss das ist natürlich auch wirklich

play09:00

mehr als ärgerlich schreibt mal in die

play09:02

Kommentare welche Erfahrung ihr mit

play09:04

BitLocker gemacht habt wenn euch das

play09:06

Video gefallen hat gibt ih einfachen

play09:07

Daumen hoch vergesst nicht den Kanal zu

play09:09

abonnieren guckt mal unten in der

play09:10

Youtube Videobeschreibung da gibt's noch

play09:12

weitere Links Tipps und Tricks und auch

play09:14

andere Youtube Videos mit ähnlichem

play09:16

Inhalt und besucht mal die Seite

play09:18

tooltime.de und die Seite tooltimepedia

play09:20

das die Seite tooltime.de da gibt's über

play09:22

380 Anleitungen und Tutorials wie man

play09:24

seinen Rechner repariert wie man sein

play09:26

Windows 10 Windows 11 oder Linux

play09:28

installiert und schneller macht wie man

play09:29

seinen Drucker repariert oder wie man

play09:31

sein Notebook auseinanderbaut und

play09:32

repariert und jede Menge Tipps und

play09:34

Tricks besucht ein mal die Seite

play09:36

tooltimeedia das ist diese hier toold

play09:38

ist ein hardwarearchiv und

play09:39

softwarearchiv aus den letzten 30 Jahren

play09:41

da findet man Hardware wie Grafikkarten

play09:44

Grafikbeschleuniger wie Mäuse wie

play09:46

Software spieleekonsolen TK Sachen

play09:49

komplette PC-Systeme was sie damals

play09:51

konnten und was die damals gekostet

play09:58

haben