Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #655489 > unrolled thread

Bitlocker-Keys in der Cloud

Started byMichael Bode <m.g.bode@web.de>
First post2026-01-25 11:11 +0100
Last post2026-01-25 11:59 +0100
Articles 13 on this page of 33 — 9 participants

Back to article view | Back to ger.ct


Contents

  Bitlocker-Keys in der Cloud Michael Bode <m.g.bode@web.de> - 2026-01-25 11:11 +0100
    Re: Bitlocker-Keys in der Cloud Ruediger Lahl <ruediger.lahl@gmx.de> - 2026-01-25 11:37 +0100
      Re: Bitlocker-Keys in der Cloud Michael Bode <m.g.bode@web.de> - 2026-01-25 12:08 +0100
        Re: Bitlocker-Keys in der Cloud Herbert Kleebauer <klee@unibwm.de> - 2026-01-25 13:12 +0100
          Re: Bitlocker-Keys in der Cloud Michael Bode <m.g.bode@web.de> - 2026-01-25 13:32 +0100
            Re: Bitlocker-Keys in der Cloud Herbert Kleebauer <klee@unibwm.de> - 2026-01-25 15:31 +0100
              Re: Bitlocker-Keys in der Cloud Michael Bode <m.g.bode@web.de> - 2026-01-25 15:45 +0100
                Re: Bitlocker-Keys in der Cloud Herbert Kleebauer <klee@unibwm.de> - 2026-01-25 15:59 +0100
                  Re: Bitlocker-Keys in der Cloud Michael Bode <m.g.bode@web.de> - 2026-01-25 16:09 +0100
              Re: Bitlocker-Keys in der Cloud Marco Moock <mm+solani@dorfdsl.de> - 2026-01-25 15:56 +0100
                Re: Bitlocker-Keys in der Cloud Herbert Kleebauer <klee@unibwm.de> - 2026-01-25 16:15 +0100
                  Re: Bitlocker-Keys in der Cloud Marco Moock <mm+solani@dorfdsl.de> - 2026-01-25 16:44 +0100
                Re: Bitlocker-Keys in der Cloud Jörg Tewes <jogi1964@gmx.net> - 2026-01-26 22:01 +0100
                  Re: Bitlocker-Keys in der Cloud Marco Moock <mm+solani@dorfdsl.de> - 2026-01-31 11:00 +0100
                    Re: Bitlocker-Keys in der Cloud Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-01-31 11:23 +0100
                      Re: Bitlocker-Keys in der Cloud Marco Moock <mm+solani@dorfdsl.de> - 2026-01-31 11:50 +0100
                        Re: Bitlocker-Keys in der Cloud Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-01-31 15:52 +0100
                          Re: Bitlocker-Keys in der Cloud Marco Moock <mm+solani@dorfdsl.de> - 2026-01-31 15:59 +0100
                            Re: Bitlocker-Keys in der Cloud Dr. Joachim Neudert <neudert@5sl.org> - 2026-01-31 15:03 +0000
            Re: Bitlocker-Keys in der Cloud Ruediger Lahl <ruediger.lahl@gmx.de> - 2026-01-25 15:35 +0100
          Re: Bitlocker-Keys in der Cloud Marco Moock <mm+solani@dorfdsl.de> - 2026-01-25 15:58 +0100
        Re: Bitlocker-Keys in der Cloud Ruediger Lahl <ruediger.lahl@gmx.de> - 2026-01-25 13:15 +0100
          Re: Bitlocker-Keys in der Cloud Michael Bode <m.g.bode@web.de> - 2026-01-25 13:35 +0100
            Re: Bitlocker-Keys in der Cloud Ruediger Lahl <ruediger.lahl@gmx.de> - 2026-01-25 15:43 +0100
              Re: Bitlocker-Keys in der Cloud Michael Bode <m.g.bode@web.de> - 2026-01-25 15:58 +0100
                Re: Bitlocker-Keys in der Cloud Ruediger Lahl <ruediger.lahl@gmx.de> - 2026-01-25 17:01 +0100
                  Re: Bitlocker-Keys in der Cloud Michael Bode <m.g.bode@web.de> - 2026-01-25 17:25 +0100
                    Re: Bitlocker-Keys in der Cloud Ruediger Lahl <ruediger.lahl@gmx.de> - 2026-01-25 17:39 +0100
                  Re: Bitlocker-Keys in der Cloud Jörg Tewes <jogi1964@gmx.net> - 2026-01-26 22:03 +0100
      Re: Bitlocker-Keys in der Cloud Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2026-01-25 15:23 +0100
        Re: Bitlocker-Keys in der Cloud Marco Moock <mm+solani@dorfdsl.de> - 2026-01-25 15:55 +0100
          Re: Bitlocker-Keys in der Cloud t.r.h@gmx.net (Torsten Rüdiger Hansen) - 2026-01-25 16:52 +0100
    Re: Bitlocker-Keys in der Cloud Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-01-25 11:59 +0100

Page 2 of 2 — ← Prev page 1 [2]


#655564

FromMarco Moock <mm+solani@dorfdsl.de>
Date2026-01-25 15:58 +0100
Message-ID<10l5b21$lh0t$6@solani.org>
In reply to#655519
Am 25.01.2026 13:12 Uhr schrieb Herbert Kleebauer:

> Aber auch bei einem im Mediamarkt gekauften PC muss man nach
> dem ersten Einschalten die Windowsinstallation abschlie0en.
> Und wenn man das ohne Microsoft Konto macht, wird auch
> Bitlocker nicht automatisch aktiviert.

Bei Windows 11 ist das nach meinem Kenntnisstand nicht ohne tiefe
Eingriffe möglich, ergo gehe ich davon aus, dass ein Großteil der
Systeme mit MS-Account eingerichtet wird.

-- 
Gruß
Marco

Spam und Werbung bitte an
1769343142ichwillgesperrtwerden@nirvana.admins.ws

[toc] | [prev] | [next] | [standalone]


#655521

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2026-01-25 13:15 +0100
Message-ID<10l5512.e04.1@privat.lahls.de>
In reply to#655508
*Michael Bode* schrieb:

> Ruediger Lahl <ruediger.lahl@gmx.de> writes:
>> *Michael Bode* schrieb:
>>
>>> sind vielleicht doch nicht für jeden eine gute Idee:
>>>
>>> https://winfuture.de/news,156385.html
>>
>> Bitlocker ist nicht gleich Bitlocker. MS verschlüsselt inzwischen
>> standardmäßig das Systemlaufwerk. Der dafür benutzte Schlüssel, liegt
>> auf den MS-Servern. Richtet sich der User selbst ein mit Bitlocker
>> geschütztes Laufwerk ein, wird dessen Schlüssel nicht übertragen.
>
> Welchen Bitlocker hat denn wohl der User, der sich bei MediaMarkt ein
> Notebook kauft, i.d.R.?

Es gibt nur eins. Es lässt sich aber unterschiedlich nutzen. Für die
Standard-Verschlüsselung wird der Schlüssel im Konto bei MS hinterlegt.
MS nennt dies "Geräteverschlüsselung", verwendet wird Bitlocker.

Verschlüsselt der User selbst, hat nur er den Schlüssel.

Obige Fälle betreffen daher die Geräteverschlüsselung.

https://support.microsoft.com/de-de/windows/ger%C3%A4teverschl%C3%BCsselung-in-windows-cf7e2b6f-3e70-4882-9532-18633605b7df
-- 
bis denne (736)

[toc] | [prev] | [next] | [standalone]


#655528

FromMichael Bode <m.g.bode@web.de>
Date2026-01-25 13:35 +0100
Message-ID<mtmh08FmcptU3@mid.individual.net>
In reply to#655521
Ruediger Lahl <ruediger.lahl@gmx.de> writes:

> *Michael Bode* schrieb:
>
>> Ruediger Lahl <ruediger.lahl@gmx.de> writes:
>>> *Michael Bode* schrieb:
>>>
>>>> sind vielleicht doch nicht für jeden eine gute Idee:
>>>>
>>>> https://winfuture.de/news,156385.html
>>>
>>> Bitlocker ist nicht gleich Bitlocker. MS verschlüsselt inzwischen
>>> standardmäßig das Systemlaufwerk. Der dafür benutzte Schlüssel, liegt
>>> auf den MS-Servern. Richtet sich der User selbst ein mit Bitlocker
>>> geschütztes Laufwerk ein, wird dessen Schlüssel nicht übertragen.
>>
>> Welchen Bitlocker hat denn wohl der User, der sich bei MediaMarkt ein
>> Notebook kauft, i.d.R.?
>
> Es gibt nur eins.

Nun, hat man Bitlocker oder Bitlocker? Wie du oben schreibst, sind die
nicht gleich.

> Es lässt sich aber unterschiedlich nutzen. Für die
> Standard-Verschlüsselung wird der Schlüssel im Konto bei MS hinterlegt.
> MS nennt dies "Geräteverschlüsselung", verwendet wird Bitlocker.
>
> Verschlüsselt der User selbst, hat nur er den Schlüssel.
>
> Obige Fälle betreffen daher die Geräteverschlüsselung.
>
> https://support.microsoft.com/de-de/windows/ger%C3%A4teverschl%C3%BCsselung-in-windows-cf7e2b6f-3e70-4882-9532-18633605b7df

Und das ist die Variante, die der ONU mit seinem MediaMarkt Notebook
bekommt.

[toc] | [prev] | [next] | [standalone]


#655559

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2026-01-25 15:43 +0100
Message-ID<10l5dm6.2n0.1@privat.lahls.de>
In reply to#655528
*Michael Bode* schrieb:

> Ruediger Lahl <ruediger.lahl@gmx.de> writes:
>> *Michael Bode* schrieb:
>>> Welchen Bitlocker hat denn wohl der User, der sich bei MediaMarkt ein
>>> Notebook kauft, i.d.R.?
>>
>> Es gibt nur eins.
>
> Nun, hat man Bitlocker oder Bitlocker? Wie du oben schreibst, sind die
> nicht gleich.

Es wird halt unterschiedlich eingesetzt. Verschlüsselt MS, liegt der
Schlüssel im Konto. Verschlüsselt der User, liegt er da, wo es der User
will.

>> Es lässt sich aber unterschiedlich nutzen. Für die
>> Standard-Verschlüsselung wird der Schlüssel im Konto bei MS hinterlegt.
>> MS nennt dies "Geräteverschlüsselung", verwendet wird Bitlocker.
>>
>> Verschlüsselt der User selbst, hat nur er den Schlüssel.
>>
>> Obige Fälle betreffen daher die Geräteverschlüsselung.
>>
>> https://support.microsoft.com/de-de/windows/ger%C3%A4teverschl%C3%BCsselung-in-windows-cf7e2b6f-3e70-4882-9532-18633605b7df
>
> Und das ist die Variante, die der ONU mit seinem MediaMarkt Notebook
> bekommt.

Wenn das MM-Notebook nur eine Win-Home-Version hat, kann der User nicht
selbst verschlüsseln, Die "Geräteverschlüsselung" durch MS ist trotzdem
möglich und wird wahrscheinlich auch aktiviert, ohne der der User was
davon mitbekommt.

 ,---- [ aus meinem Link ] 
|  Im Gegensatz zur BitLocker-Laufwerkverschlüsselung, die in Windows Pro-,
|  Enterprise- oder Education-Editionen verfügbar ist, ist die
|  Geräteverschlüsselung auf einer größeren Palette von Geräten verfügbar,
|  einschließlich Geräten, auf denen Windows Home ausgeführt wird.
 `----
-- 
bis denne (736)

[toc] | [prev] | [next] | [standalone]


#655565

FromMichael Bode <m.g.bode@web.de>
Date2026-01-25 15:58 +0100
Message-ID<mtmpc5Fnef3U3@mid.individual.net>
In reply to#655559
Ruediger Lahl <ruediger.lahl@gmx.de> writes:


>> Und das ist die Variante, die der ONU mit seinem MediaMarkt Notebook
>> bekommt.
>
> Wenn das MM-Notebook nur eine Win-Home-Version hat, kann der User nicht
> selbst verschlüsseln, Die "Geräteverschlüsselung" durch MS ist trotzdem
> möglich und wird wahrscheinlich auch aktiviert, ohne der der User was
> davon mitbekommt.

Womit sich der Kreis geschlossen hat und wir beim Ausgangsposting
angekommen sind. Bitlocker-Keys in der Cloud sind vielleicht doch nicht
für jeden eine gute Idee. Das ging ja diesmal erstaunlich schnell.

[toc] | [prev] | [next] | [standalone]


#655577

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2026-01-25 17:01 +0100
Message-ID<10l5i9b.6g4.1@privat.lahls.de>
In reply to#655565
*Michael Bode* schrieb:

> Ruediger Lahl <ruediger.lahl@gmx.de> writes:
>>> Und das ist die Variante, die der ONU mit seinem MediaMarkt Notebook
>>> bekommt.
>>
>> Wenn das MM-Notebook nur eine Win-Home-Version hat, kann der User nicht
>> selbst verschlüsseln, Die "Geräteverschlüsselung" durch MS ist trotzdem
>> möglich und wird wahrscheinlich auch aktiviert, ohne der der User was
>> davon mitbekommt.
>
> Womit sich der Kreis geschlossen hat und wir beim Ausgangsposting
> angekommen sind. Bitlocker-Keys in der Cloud sind vielleicht doch nicht
> für jeden eine gute Idee. Das ging ja diesmal erstaunlich schnell.

Der von dir aufgeführte Artikel bezieht sich nur auf die Keys der
automatisch verschlüsselten Systemplatten. Deren User wissen in der
Regel nicht einmal, dass das Laufwerk verschlüsselt ist. Wer das aktiv
selbst macht, hat den Key in der eigenen Hand. Er wird dann nicht ins
Konto hochgeladen.
-- 
bis denne (736)

[toc] | [prev] | [next] | [standalone]


#655584

FromMichael Bode <m.g.bode@web.de>
Date2026-01-25 17:25 +0100
Message-ID<mtmug6Fnef3U5@mid.individual.net>
In reply to#655577
Ruediger Lahl <ruediger.lahl@gmx.de> writes:

> *Michael Bode* schrieb:
>
>> Ruediger Lahl <ruediger.lahl@gmx.de> writes:
>>>> Und das ist die Variante, die der ONU mit seinem MediaMarkt
>>>> Notebook bekommt.
>>>
>>> Wenn das MM-Notebook nur eine Win-Home-Version hat, kann der User
>>> nicht selbst verschlüsseln, Die "Geräteverschlüsselung" durch MS ist
>>> trotzdem möglich und wird wahrscheinlich auch aktiviert, ohne der
>>> der User was davon mitbekommt.
>>
>> Womit sich der Kreis geschlossen hat und wir beim Ausgangsposting
>> angekommen sind. Bitlocker-Keys in der Cloud sind vielleicht doch
>> nicht für jeden eine gute Idee. Das ging ja diesmal erstaunlich
>> schnell.
>
> Der von dir aufgeführte Artikel bezieht sich nur auf die Keys der
> automatisch verschlüsselten Systemplatten.

Und das ist so gut wie jeder, der sich privat einen PC mit Windows
kauft. Warum sollte er mehr für die AD-Integration ausgeben, wenn er
nicht mal weiß, was das ist, geschweige denn eines betreibt.

> Deren User wissen in der Regel nicht einmal, dass das Laufwerk
> verschlüsselt ist. Wer das aktiv selbst macht, hat den Key in der
> eigenen Hand. Er wird dann nicht ins Konto hochgeladen.

Wer das selbst macht, hat einen anderen Rechner oder Veracrypt.

[toc] | [prev] | [next] | [standalone]


#655589

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2026-01-25 17:39 +0100
Message-ID<10l5kfr.53k.1@privat.lahls.de>
In reply to#655584
*Michael Bode* schrieb:

> Ruediger Lahl <ruediger.lahl@gmx.de> writes:
>> Deren User wissen in der Regel nicht einmal, dass das Laufwerk
>> verschlüsselt ist. Wer das aktiv selbst macht, hat den Key in der
>> eigenen Hand. Er wird dann nicht ins Konto hochgeladen.
>
> Wer das selbst macht, hat einen anderen Rechner oder Veracrypt.

Okay
-- 
bis denne (736)

[toc] | [prev] | [next] | [standalone]


#655691

FromJörg Tewes <jogi1964@gmx.net>
Date2026-01-26 22:03 +0100
Message-ID<8ae328eb-ba12-4756-9e6d-df6aaaad8d03@jtewes.my-fqdn.de>
In reply to#655577
Ruediger Lahl schrieb:

> Der von dir aufgeführte Artikel bezieht sich nur auf die Keys der
> automatisch verschlüsselten Systemplatten. Deren User wissen in der
> Regel nicht einmal, dass das Laufwerk verschlüsselt ist. Wer das aktiv
> selbst macht, hat den Key in der eigenen Hand. Er wird dann nicht ins
> Konto hochgeladen.

Zumindest nicht automatisch. Man kann den Recovery Key auf 3 Arten
sichern.

1. In der Cloud
2. auf einem externen Datenträger
3. ausdrucken.
-- 
Religionskriege sind Konflikte zwischen erwachsenen Menschen, bei
denen es darum geht, wer den cooleren, imaginären Freund hat. Wenn
Jesus gevierteilt worden wäre, hätten wir heute dann Mobiles über der
Tür hängen?

[toc] | [prev] | [next] | [standalone]


#655553

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2026-01-25 15:23 +0100
Message-ID<10l58hl$qim$1@news.bawue.net>
In reply to#655494
On 1/25/26 11:37, Ruediger Lahl wrote:
> *Michael Bode* schrieb:
> 
>> sind vielleicht doch nicht für jeden eine gute Idee:
>>
>> https://winfuture.de/news,156385.html
> 
> Bitlocker ist nicht gleich Bitlocker. MS verschlüsselt inzwischen
> standardmäßig das Systemlaufwerk. Der dafür benutzte Schlüssel, liegt
> auf den MS-Servern. Richtet sich der User selbst ein mit Bitlocker
> geschütztes Laufwerk ein, wird dessen Schlüssel nicht übertragen.

Nachdem der typische Install aber nur C:, also das Systemlaufwerk kennt 
macht das für die meisten User keinen Unterschied. Partitionieren ist 
aus der Mode gekommen.

  Gerrit


[toc] | [prev] | [next] | [standalone]


#655562

FromMarco Moock <mm+solani@dorfdsl.de>
Date2026-01-25 15:55 +0100
Message-ID<10l5ash$lh0t$4@solani.org>
In reply to#655553
Am 25.01.2026 15:23 Uhr schrieb Gerrit Heitsch:

> Nachdem der typische Install aber nur C:, also das Systemlaufwerk
> kennt macht das für die meisten User keinen Unterschied.
> Partitionieren ist aus der Mode gekommen.

Die überwiegende Anzahl der Windows-Nutzer nutzt das System so, wie es
vom Hersteller vorinstalliert kommt. Das ist heute eine kleine
EFI-Partition, noch eine kleine für irgendwelches MS-Zeug, ggf. eine
mit dem Recovery-Image und dann eine ganz fette für Windows und die
Daten.

War das jemals (bis auf EFI) anders?

-- 
Gruß
Marco

Spam und Werbung bitte an
1769351025ichwillgesperrtwerden@nirvana.admins.ws

[toc] | [prev] | [next] | [standalone]


#655574

Fromt.r.h@gmx.net (Torsten Rüdiger Hansen)
Date2026-01-25 16:52 +0100
Message-ID<1rpi3yr.1xoan7z1bafwg2N%t.r.h@gmx.net>
In reply to#655562
Marco Moock <mm+solani@dorfdsl.de> wrote:

> War das jemals (bis auf EFI) anders?

Bei mir schon, seit ca. 1988 (Atari ST, Atari TT). Aber ich habe ja auch
nie Windows (zu Haus/privat) benutzt...

Mein Mac-OS-System hat 3 SSDs (2TB, 2*4TB), davon 3 bootbare Partionen
(1* Ubuntu, 2* MacOS). Und eine weitere 2 TB SSD im USB-Gehäuse, auch
bootbar, für Experimente. Ja, es ist keine Apple-Hardware... :-))

-- 
Antworten auf öffentlich gestellte Fragen bitte NUR öffentlich. 
Ich wohne nicht im Rechner, Antworten könnten ein paar Tage 
dauern.                                              Grüße von T.R.H.

[toc] | [prev] | [next] | [standalone]


#655501

FromDietz Proepper <dietz.usenet@rotfl.franken.de>
Date2026-01-25 11:59 +0100
Message-ID<20260125115919.044ed2df.dietz.usenet@rotfl.franken.de>
In reply to#655489
Michael Bode <m.g.bode@web.de> wrote:

> sind vielleicht doch nicht für jeden eine gute Idee:
> 
> https://winfuture.de/news,156385.html

Nein! Ja! Oh.

-- 
Denkst Du noch, oder promptest Du schon?

[toc] | [prev] | [standalone]


Page 2 of 2 — ← Prev page 1 [2]

Back to top | Article view | ger.ct


csiph-web