Windows Vista: Bitlocker

Die Nutzung

Bitlocker wird als Teil von Windows Vista installiert, aber nicht aktiviert. Dieser Schritt muss manuell durchgeführt werden. Für die Nutzung wird ein TPM-Chip benötigt. Gegebenenfalls muss dieser im BIOS explizit aktiviert werden. Die Aktivierung von Bitlocker setzt voraus, dass bereits der TPM eingerichtet ist. Anschließend kann die Bitlocker-Verschlüsselung über die Systemsteuerung von Windows aktiviert werden.

Bei den zu definierenden Startoptionen defiunterstützt Bitlocker verschiedene Szenarien. Der einfachste Ansatz ist die Verwendung nur von TPM. In diesem Fall erfordert der Start des Systems keine weiteren Eingriffe durch den Benutzer. TPM lässt sich aber auch mit einer PIN oder einem auf einem USB-Gerät gespeicherten Startschlüssel kombinieren. Grundsätzlich ist es auch möglich, nur mit einem solchen Schlüssel zu arbeiten. Damit können Systeme ohne TPM-Unterstützung eingesetzt werden, wobei aber die wesentlichen Vorteile des Bitlocker-Konzepts verloren gehen. In diesem Fall stellt sich die Frage, ob man nicht mit dem bisherigen EFS (Encrypting File System) arbeiten soll.