Prüft jetzt ob Bitlocker bei eurem Windows 11 heimlich aktiv ist
Summary
TLDRIn this video, the speaker narrates a personal experience with an unexpected BitLocker recovery message on a Windows 11 PC, despite never having activated BitLocker. The video explores BitLocker's encryption capabilities, emphasizing the need for a recovery key in case of loss or theft. The speaker encountered BitLocker activation without prior knowledge or consent, likely enabled by the PC manufacturer, complicating access to their own data. They provide a walkthrough on checking BitLocker status, securing the recovery key, and the implications of TPM (Trusted Platform Module) interactions with BitLocker. The narrative warns of the potential risks of automatic BitLocker activation via updates, advocating for users to disable BitLocker if it's activated unknowingly, to avoid data loss.
Takeaways
- 😯 Windows 11 enabled BitLocker encryption without user consent
- 😡 Encryption caused boot issues when trying to install Linux
- 🤔 BitLocker uses TPM chip to encrypt drives with recovery key
- 😠 Forgotten key means data loss when TPM reset
- 😣 No warnings from Microsoft about automatic BitLocker activation
- 😤 Hersteller activated BitLocker without providing recovery key
- 😓 Lost access to data after booting from Linux live USB
- 🙁 BitLocker should be disabled if enabled without user knowledge
- 😌 Recovery key should be saved and printed for safety
- 👍 Turn off BitLocker unless you fully understand the risks
Q & A
What issue did the person face when starting their Windows 11 PC?
-When starting their Windows 11 PC, they were greeted with a BitLocker recovery screen asking for a recovery key instead of Windows booting up normally.
What is BitLocker and what does it do?
-BitLocker is a Microsoft encryption software that encrypts entire drives with a password or recovery key to prevent unauthorized access to data if a device is lost, stolen or accessed by an unauthorized person.
Why was BitLocker suddenly activated on the person's PC?
-BitLocker was likely secretly activated by the PC manufacturer that had preinstalled Windows 11 without notifying or providing a recovery key to the user.
How can you check if BitLocker is enabled on your Windows 11 device?
-You can check if BitLocker is enabled by typing 'BitLocker' in the Windows search bar and opening the BitLocker app. It will show you if BitLocker is on or off.
What are the risks of having BitLocker enabled?
-The risks are data loss if the TPM chip storing encryption keys gets erased, losing access to data if booting an external device which triggers BitLocker, not having a backup of the recovery key, or a BitLocker update secretly enabling it.
What triggered BitLocker to get activated in this case?
-The person booted from a Linux live USB stick to install Linux. BitLocker detected this unauthorized boot and got activated, preventing access to the Windows drive.
What should you do if BitLocker was secretly enabled on your device?
-You should immediately backup the recovery key and disable BitLocker unless you specifically want drive encryption. Otherwise you risk losing access all your data.
Where can the recovery key file be saved?
-The recovery key file can be saved locally on a USB drive or other storage device, on your Microsoft account, printed out, or saved in a separate file.
What happened to the person's data after BitLocker locked them out?
-They lost access to all their personal data and had to completely wipe the drive, reinstall Windows and start over. The data could not be recovered.
What resources are mentioned for help with computer issues?
-The sites tooltime.de and tooltimepedia are mentioned which contain guides on fixing various hardware, software and operating system issues.
Outlines
😟 Windows 11 BitLocker causes boot failure
The user's Windows 11 PC failed to boot and instead displayed a BitLocker recovery prompt. The user did not knowingly enable BitLocker or have a recovery key. BitLocker encryption can be silently enabled by PC manufacturers, putting data at risk if the recovery key is lost. The user recommends checking if BitLocker is enabled, backing up the recovery key, and considering disabling BitLocker.
💾 How BitLocker encryption works
BitLocker uses the TPM chip to encrypt drives. The recovery key is stored in the TPM. Erasing the TPM, BIOS resets, booting other OSes, or Windows updates can trigger BitLocker and make data inaccessible without the key. The user lost data after Linux boot triggered BitLocker. He suggests printing the key as a backup. Overall BitLocker introduces data risks rather than improving security.
Mindmap
Keywords
💡BitLocker
💡TPM
💡Recovery Key
💡Encryption
💡Linux Boot
💡BIOS
💡Locked Out
💡Data Loss
💡Full Wipe
💡Unauthorized Access
Highlights
Windows 11 failed to boot, instead a BitLocker recovery screen appeared asking for a recovery key
BitLocker is encryption software from Microsoft that encrypts entire drives, protected by a password/recovery key
BitLocker can be activated by the device manufacturer without informing the user
Back up the BitLocker recovery key and store it safely in case you need it to decrypt the drive
The TPM chip stores encryption keys and can lose data if accidentally erased
Disabling TPM with BitLocker enabled will erase all data
Booting another OS like Linux can trigger BitLocker and lock you out
Lost access to BitLocker encrypted drive, had to wipe drive and reinstall Windows losing all data
BitLocker could silently activate via a Windows update without informing user
High risk of losing access to own data due to BitLocker flaws
Recommend disabling BitLocker unless absolutely needed
Share experiences with BitLocker data loss/recovery in comments
BitLocker introduces data security risk rather than protecting data
High probability of something going wrong with BitLocker
Visit tooltime.de for 380+ tutorials on computer repair and maintenance
Transcripts
heute morgen habe ich meinen Windows 11
PC eingeschaltet aber Windows 11 ist
überhaupt nicht hochgefahren sondern ich
habe direkt diese Fehlermeldung hier
gesehen BitLocker Wiederherstellung
geben Sie den
Wiederherstellungsschlüssel für dieses
Laufwerk ein aber BitLocker habe ich nie
benutzt habe ich nie aktiviert habe ich
nie was mitgemacht und ein
Wiederherstellungsschlüssel habe ich
auch nicht dafür prüft auf jeden Fall
jetzt bei eurem Windows 11 PC ob
BitLocker aktiviert ist oder nicht weil
wenn das aktiviert ist dann kann es eben
sein dass der Hersteller von eurem
Laptop von eurem PC von eurem Office PC
oder Gaming PC das aktiviert hat ohne
euch mitzuteilen dass es eben aktiviert
ist und ihr habt auch keinen
Wiederherstellungsschlüssel bekommen und
viele Hersteller die eben Windows 11
vorinstallieren die aktivieren das
mittlerweile damit eben die Daten
angeblich besser geschützt sind tippt
bei Windows 11 unten in das Suchfeld
einfach BitLocker ein und als Vorschlag
bekommt man hier diese BitLocker App die
kann man aufrufen das ist Teil der
Systemsteuerung und da sieht man dann ob
BitLocker aktiviert ist oder nicht
BitLocker ist ja eine
Verschlüsselungssoftware von Microsoft
die das komplette Laufwerk CD oder
andere Laufwerke verschlüsselt mit einem
Passwort mit einem sogenannten
Wiederherstellungsschlüssel und das soll
eben dazu dienen dass wenn man sein
Laptop oder sein Notebook verliert oder
wenn das gestohlen wird niemand der
nicht befugt ist auf die Daten zugreifen
kann da gibt's aber eben zwei Probleme
einmal man braucht ein
Wiederherstellungsschlüssel und man muss
den auch kennen und das andere Problem
ist was ist ein nicht befugter Zugriff
ein nicht Fug der Zugriff das kann
natürlich auch sein wenn man von dem
USB-Stick bootet so wie ich das hier
gemacht habe am Tag vorher ich habe von
dem Linux Stick gebutet von dem
Livesystem und danach ist eben BitLocker
ausgelöst worden auf diesem kleinen PC
und ich konnte nicht mehr auf meine
Daten zugreifen und der Hersteller des
PCs der hat auch nicht mitgeteilt dass
BitLocker aktiv ist und hat auch keinen
Wiederherstellungsschlüssel ausgedruckt
und beigelegt wenn bei euch jetzt
überraschenderweise BitLocker aktiviert
ist dann solltet ihr auf jeden Fall den
wie herstellungsschlüssel sichern so wie
das hier zu sehen ist oder eben
bitlockger komplett deaktivieren also
meines Erachtens ist bitlockger kein
guter Schutz und hier
Wiederherstellungsschlüssel sichern kann
ich anklicken dann kann ich den in
meineem Microsoft Konto speichern in der
Datei speichern oder ich kann den
Ausdrucken ich möchte meinen Schlüssel
in der Datei speichern klicke ich hier
dann drauf und das darf natürlich nicht
das Laufwerk sein was selber
verschlüsselt wird sondern ich habe hier
ein USB-Stick reingesteckt und zwar ein
Windows 11 USB-Stick mit dem ich Windows
11 installieren kann dann wird diese
Datei hier erzeugt ich klicke auf
Speichern gespeichert wenn ich das
auflaufwerk C speichern möchte in
irgendeinem Ordner hier z.B Dokumente
klicke ich drauf kriege ich eben hier
eine Fehlermeldung angezeigt diese
Wiederherstellungsschlüssel die sind
immer individuell und das ist er hier
diesen Schlüssel den muss ich eintippen
wenn dieser blucreen auftaucht beim
Einschalten vom PC und das geht
schneller als man denkt und dieser
Schlüssel selber da ist immer einem
bestimmten PC zugeordnet eben den den
ich jetzt hier habe und hier das ist der
Bezeichner das ist der Name des PCs oder
der Name der Installation und zu dieser
Installation gehört dieser Schlüssel
also dieser Schlüssel funktioniert
tatsächlich nur hier oben mit dieser
Installation also mit meinem PC den ich
gerade verwende wenn man dann mehrere
PCs hat z.B 10eh Stück dann braucht man
eben auch zehn Schlüssel die muss man
sich alle irgendwo aufschreiben irgendwo
ausdrucken irgendwo archivieren und das
natürlich nach Möglichkeit so dass man
die auch wieder findet und jedem Gerät
zuordnen kann wie ist es jetzt passiert
dass diese Fehlermeldung kamen dass
Windows 11 nicht mehr gestartet ist ganz
einfach ich wollte von dem Linux
livestick Booten hier Linux Mint 21.3
die ganz aktuelle Version habe ich in
den Rechner reingesteckt den USB-Stick
wie man das eben schon seit Jahren kennt
und macht habe den Rechner hochgefahren
mit Linux Mint und das hat auch ganz
normal funktioniert so soll das ja auch
seine ganz normale Vorgehensweise und
dann wollte ich Linux Mint installieren
in der zweite Partition auf die gleiche
SSD zu meiner Überraschung kam aber dann
diese Fehlermeldung BitLocker
ausschalten dieser Rechner verwendet
Windows BitLocker Verschlüsselung
BitLocker muss ausgeschaltet werden um
Linux Mint installieren zu können und es
war mir gar nicht bewusst dass eben
Windows 11 BitLocker verwendet hat das
BitLocker bei Windows 11 aktiv ist das
merkt man auch gar nicht im Betrieb auch
nicht an der Geschwindigkeit und dachte
ich erstmal hier jetzt kein Problem okay
fahre ich den Rechner runter starte
Windows 11 neu und schalte BitLocker aus
ich habe den den den USB-Stick wieder
rausgezogen mit dem Linux und ich habe
den Rechner wieder eingeschaltet Windows
11 ist aber nicht mehr hochgefahren
sondern ich habe dann direkt die
BitLocker
wiederherstellungsfehlermeldung gesehen
und da wollte eben Microsoft Windows 11
jetzt diesen Schlüssel haben der mir gar
nicht bekannt war weil eben Windows 11
hier vorinstalliert war durch den
Hersteller von diesem Mini PC und das
hat man natürlich auch bei vielen
Laptops bei vielen Notebooks eben bei
vielen Office PCs das Windows
vorinstalliert geliefert wird und und
prüft auf jeden Fall jetzt ob bitlockger
aktiv ist und wenn ja dann sichert euch
den Schlüssel druckt den am besten
wirklich aus so wie Microsoft das
vorschlägt und Speicher den zusätzlich
noch mal irgendwo auf einem
USB-Stick wie funktioniert das jetzt
hier genau mit dem BitLocker mit dem
Schlüssel mit diesem überprüfen das
sieht man hier in diesem Fenster auch
schon so ein bisschen wenn man mal hier
unten links guckt da steht hier siee
auch TPM Verwaltung und tatsächlich eben
das TPM Modul ist dafür verantwortlich
und das hier das ist ein AMD Prozessor
da ist eben dieses Modul nicht irgendwo
auf der Hauptplatine drauf sondern im
Prozessor drin hier sieht man das TPM
Herstellerinformation Herstellername ist
AMD und dieses TPM ist natürlich auch
anfällig dafür dass man eben
versehentlich absichtlich oder auch
einfach durch eine Drittsoftware dieses
TPM löscht das ist hier oben zu sehen
TPM löschen klicke ich mal drauf das
darf man auf keinen Fall machen es sei
denn man hat irgendein driftigen Grund
weil dann löscht man eben auch diese
Schlüssel zum Wiederherstellen eben von
der SSD von der Festplatte wenn man die
Laufwerke verschlüsselt hat steht ja
auch hier Warnung durch das Löschen des
TPMS gehen alle TPM Schlüssel verloren
sie sollten diesen Vorgang nur ausführen
wenn sie von ihrem Systemadministrator
dazu aufgefordert werden also wenn man
jetzt hier auf neu starten klickt dann
ist eben der Schlüssel verloren dann
kann ich den Schlüssel zwar eintippen
aber er ist ja nicht mehr im TPM drin
das heißt das laufwer kann auch hier in
diesem Fall nicht wiederher stellt
werden das hier das ist das BIOS von
diesem kleinen Rechner das kann bei euch
natürlich ganz anders aussehen aber die
Funktion ist natürlich immer gleich und
hier kann ich TPM ein und ausschalten
das ist hier bei dem Punkt advanced und
da habe ich hier
amdftpm Konfiguration klicke ich mal
drauf und da sieht man hier auf der
rechten Seite steht's da schon das kann
man einschalten oder ausschalten aber
Achtung Warnung steht hier wenn man das
ausschaltet sind alle Daten die da drin
sind verloren also man darf das auf
keinen Fall deaktivieren wenn man man
BitLocker aktiv hat meines Erachtens ist
BitLocker für die eigenen Daten
gefährlicher als dass es irgendwas
bringt weil es kann durchaus sein dass
eben hier das TPM gelöscht wird entweder
dass jemand aus Versehen hier drauf
klickt oder irgendeine Software
irgendeine Mailware oder eine andere
Fehlfunktion eben das TPM hier löscht an
dieser Stelle kann natürlich auch sein
dass ich das BIOS mal zurücksetzt und
das TPM dann im BIOS deaktiviert ist
dass dadurch alle Daten eben verloren
gehen und man kann nicht mehr auf seine
eigene SSD zugreifen kann natürlich auch
sein dass man eben von dem USB-Stick
bootet irgendein Linux irgendein anderes
Windows und dann erkennt BitLocker
irgendein Zugriff hat man den Schlüssel
verloren kommt man an seine eigenen
Daten nicht mehr ran ich bin auch nicht
mehr an meine eigenen Daten rangekommen
ich musste den Rechner komplett platt
machen Windows neu installieren alle
Daten waren verloren alle eigenen Daten
und darin besteht natürlich auch immer
die Gefahr dass BitLocker heimlich
aktiviert wird durch irgendein Windows
11 Update das ist wirklich gut möglich
das kann in vier Wochen sein das kann
aber auch als nächstes Jahr sein mit
irgendeinem Update ohne dass man das
merkt ohne dass man das weiß hat man
einen aktivierten BitLocker im
Hintergrund hat den
Wiederherstellungsschlüssel nie gesehen
nie gesichert und das ist natürlich eine
Gefahr für die eigenen Daten wenn bei
euch BitLocker aktiviert wurde ohne dass
ihr es selbst gemacht habt deaktiviert
das einfach klickt man hier drauf
BitLocker deaktivieren und dann kann man
den Rechner einmal neu starten und schon
ist der spug vorbei dann kann man wieder
an seine eigenen Daten ran und läuft
nicht Gefahr dass man auf einmal alle
Daten ver schreibt mal in die Kommentare
was ihr von bitlockerhtet also meines
Erachtens taugt das gar nichts das führt
nicht zu weiterer Datensicherheit
sondern das ist wirklich ein Risiko für
die eigenen Daten einmal habe ich hier
schon komplett alle Daten verloren und
die Wahrscheinlichkeit dass irgendwo bei
bitlogger was schief läuft dass der
Schlüssel irgendwo im TPM gelöscht wird
ist meines Erachtens hoch oder dass eben
auch Daten im Hintergrund verschlüsselt
werden wie das hier so war ohne dass man
das selber eigentlich merkt oder
irgendwie mitgeteilt bekommt durch das
benuss das ist natürlich auch wirklich
mehr als ärgerlich schreibt mal in die
Kommentare welche Erfahrung ihr mit
BitLocker gemacht habt wenn euch das
Video gefallen hat gibt ih einfachen
Daumen hoch vergesst nicht den Kanal zu
abonnieren guckt mal unten in der
Youtube Videobeschreibung da gibt's noch
weitere Links Tipps und Tricks und auch
andere Youtube Videos mit ähnlichem
Inhalt und besucht mal die Seite
tooltime.de und die Seite tooltimepedia
das die Seite tooltime.de da gibt's über
380 Anleitungen und Tutorials wie man
seinen Rechner repariert wie man sein
Windows 10 Windows 11 oder Linux
installiert und schneller macht wie man
seinen Drucker repariert oder wie man
sein Notebook auseinanderbaut und
repariert und jede Menge Tipps und
Tricks besucht ein mal die Seite
tooltimeedia das ist diese hier toold
ist ein hardwarearchiv und
softwarearchiv aus den letzten 30 Jahren
da findet man Hardware wie Grafikkarten
Grafikbeschleuniger wie Mäuse wie
Software spieleekonsolen TK Sachen
komplette PC-Systeme was sie damals
konnten und was die damals gekostet
haben
Browse More Related Video
Why you should NEVER login to Windows with a Microsoft Account!
How to FORMAT Bitlocker Encrypted DISK Without KEY (2024) in Window 10/11
Thousands of Windows Users Will Lose Their Data
Encrypting Data - CompTIA Security+ SY0-701 - 1.4
Is Windows Pro Edition Worth It?
Disable THESE 24 Useless SERVICES NOW for Less CPU and RAM Usage in Windows 10/11
5.0 / 5 (0 votes)