# BitLocker Boot-Pin Lokal aktivieren

#### Bitlocker aktivieren

####   


#### Geräte <span style="color: #e74c3c;">ohne</span> TPM:

Zuerst müssen wir BitLocker aktivieren, dazu gehen wir in: "Systemsteuerung -&gt; System und Sicherheit -&gt; BitLocker-Laufwerksverschlüsselung" und gehen auf BitLocker aktivieren.

[![1.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/p03qD46Y09RfXIgf-1.png)](https://mach7.space/uploads/images/gallery/2024-02/p03qD46Y09RfXIgf-1.png)

Danach kommt sicher ein fehler wie dieser hier:

[![2.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/HiDKUbz4Hrm63whr-2.png)](https://mach7.space/uploads/images/gallery/2024-02/HiDKUbz4Hrm63whr-2.png)

  
Um diesen Fehler zu umgehen, müssen wir zuerst die Tastenkombination "Windows + R" drücken und dort "" eingeben.

[![3.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/mWQxwCE3h44fImSF-3.png)](https://mach7.space/uploads/images/gallery/2024-02/mWQxwCE3h44fImSF-3.png)

  
Danach suchen wir dort in dem "<span style="color: #2980b9;">Editor für lokale Gruppenrichtlinien</span>" unter "<span style="color: #27ae60;">Richtlinien für Lokaler Computer -&gt; Computerkonfiguration -&gt; Windows-Komponenten -&gt; BitLocker-Laufwerksverschlüsselung -&gt; Betriebssystemlaufwerke</span>" nach der Einstellung "Zusätzliche Authentifizierung beim Start anfordern" und machen darauf ein Doppelklick.

[![4.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/WVVRVMkdP9qyMAae-4.png)](https://mach7.space/uploads/images/gallery/2024-02/WVVRVMkdP9qyMAae-4.png)

  
Dann öffnet sich das Fenster "<span style="color: #2980b9;">Zusätzliche Authentifizierung bei Start anfordern</span>" dort wählen wir oben Links "<span style="color: #e67e22;">Aktiviert</span>" aus, die restlichen Werte können wir so lassen.

[![5.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/WKeGSHod0thCiO7b-5.png)](https://mach7.space/uploads/images/gallery/2024-02/WKeGSHod0thCiO7b-5.png)

Wenn dies erledgit ist, gehen wir zurück in die Systemsteuerung und drücken erneut "<span style="color: #e67e22;">BitLocker aktivieren</span>". Danach lässt er das TPM Modul Außen vor.

Nun kannst du zwischen einem "<span style="color: #e67e22;">USB-Speicherstick anschließen</span>" und "<span style="color: #e67e22;">Kennwort eingeben</span>", der Rest ist selbst erklärend.

## Geräte <span style="color: #27ae60;">mit</span> TPM:

- Zuerst müssen wir BitLocker aktivieren, dazu gehen wir in: "<span style="color: #27ae60;">Systemsteuerung -&gt; System und Sicherheit -&gt; BitLocker-Laufwerksverschlüsselung</span>" und gehen auf "<span style="color: #e67e22;">BitLocker aktivieren</span>".  
    [![1.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/LwEsfmL3wvWRVXVX-1.png)](https://mach7.space/uploads/images/gallery/2024-02/LwEsfmL3wvWRVXVX-1.png)

- Wenn BitLocker die Festplatte fertig verschlüsselt und der Computer einen Neustart gemacht hat, können wir weitermachen.

### Start PIN aktivieren:

- Als Nächstes drücken "Windows + R" und geben "gpedit.msc" ein.  
      
    [![3.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/U0fLoiFES5BafGrK-3.png)](https://mach7.space/uploads/images/gallery/2024-02/U0fLoiFES5BafGrK-3.png)

<div class="wikimodel-emptyline" id="bkmrk--11">  
</div>- Dort unter "<span style="color: #27ae60;">Richtlinien für Lokaler Computer -&gt; Computerkonfiguration -&gt; Windows-Komponenten -&gt; BitLocker-Laufwerksverschlüsselung -&gt; Betriebssystemlaufwerke</span>" suchen wir uns die Einstellung  
    "<span style="color: #2980b9;">Zusätzliche Authentifizierung beim Start anfordern</span>" und machen darauf ein Doppelklick.  
      
    Als erstes ändern wir den Status "<span style="color: #e67e22;">Nicht konfiguriert</span>" auf "<span style="color: #e67e22;">Aktiviert</span>".  
      
    [![4.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/u5XdvW4wY1WZA7hu-4.png)](http://10.0.1.250:8090/xwiki/bin/download/Anleitungen/BitLocker%20Lokal%20aktivieren/WebHome/4.png?rev=1.4)

- Jenachdem ob ein PIN definitiv benutzt werden soll oder ob dies in den Systemeinstellungen noch geändert werden soll, tragen wir folgendes ein:  
      
    Um den PIN definitiv zu verwenden ändern wir in den Optionen den Wert unter "<span style="color: #2980b9;">TPM-Systemstart-PIN konfigurieren</span>" von "<span style="color: #e67e22;">Systemstart-PIN bei TPM zulassen</span>" auf "<span style="color: #e67e22;">Start-PIN bei TPM erforderlich</span>"  
      
    Um die Art in der Systemsteuerung noch ändern zu können lassen wir den Wert unter "<span style="color: #2980b9;">TPM-Systemstart-PIN konfigurieren</span>" bei "<span style="color: #e67e22;">Systemstart-PIN bei TPM zulassen</span>".  
      
    [![7.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/lyfwRddlRbdtyfRD-7.png)](https://mach7.space/uploads/images/gallery/2024-02/lyfwRddlRbdtyfRD-7.png)
- Falls du anstatt einen Nummern PIN auch das Alphabet benutzen willst, änderst du noch die Einstellung "<span style="color: #2980b9;">Erweiterte PINs für Systemstart zulassen</span>", diese befinden sich ebenfalls unter "<span style="color: #27ae60;">Richtlinien für Lokaler Computer -&gt; Computerkonfiguration -&gt; Windows-Komponenten -&gt; BitLocker-Laufwerksverschlüsselung -&gt; Betriebssystemlaufwerke</span>".  
      
    Diese aktivierst du.  
    [![10.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/RujaefPNnZfyR1j0-10.png)](https://mach7.space/uploads/images/gallery/2024-02/RujaefPNnZfyR1j0-10.png)

- Wer möchte kann auch die Minimale PIN-Länge vorgeben, dazu öffnest du die Einstellung "Minimale PIN-Länge für Systemstart konfigurieren" welche ebenfalls unter "<span style="color: #27ae60;">Richtlinien für Lokaler Computer -&gt; Computerkonfiguration -&gt; Windows-Komponenten -&gt; BitLocker-Laufwerksverschlüsselung -&gt; Betriebssystemlaufwerke</span>" zu finden ist.  
      
    Dazu ändert zu den Status von "Nicht konfiguriert" auf "Aktiviert" und gibst unter den Optionen deine Mindestanzahl von Zeichen an.  
      
      
    [![11.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/Z51zFudSSkiV4r3C-11.png)](https://mach7.space/uploads/images/gallery/2024-02/Z51zFudSSkiV4r3C-11.png)

- Wenn wir nun zurück zu BitLocker in die Systemsteuerung gehen, haben wir nun die Option "<span style="color: #e67e22;">Ändern, wie das Laufwerk beim Start entsperrt wird</span>".  
    [![8.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/Ap9RfHDVFWggpgzk-8.png)](https://mach7.space/uploads/images/gallery/2024-02/Ap9RfHDVFWggpgzk-8.png)
    
      
    Jenachdem was du gewählt hast funktioniert die Option oder nicht.  
      
    Bei der Wahl von "<span style="color: #e67e22;">Start-PIN bei TPM erforderlich</span>" bekommst du nun folgenden Fehler:  
    [![9.png](https://mach7.space/uploads/images/gallery/2024-02/scaled-1680-/vgz04kWY8KgSBDSF-9.png)](https://mach7.space/uploads/images/gallery/2024-02/vgz04kWY8KgSBDSF-9.png)

- Um nun den PIN / Passwort zu verwenden, musst du eine Administrative CMD öffnen.  
      
    Dort gibst du nun <span class="box"><span class="code">manage-bde -protectors -add c: -TPMAndPIN</span></span> ein, im anschluss drückst du Enter und gibst deinen PIN / Passwort ein.  
    Um den Status zu überprüfen kannst du in der CMD auch <span class="box"><span class="code">manage-bde -status</span></span> eingeben.  
      
    Falls du den PIN ändern willst, kannst du dies entweder in der Systemsteuerung unter BitLocker machen oder per CMD mit dem Befehl <span class="box"><span class="code">manage-bde -changepin c:</span></span>  
      
      
    Bei der Wahl von "<span style="color: #e67e22;">Systemstart-PIN bei TPM zulassen</span>" kannst du einfach weiter in der Systemsteuerung unter BitLocker-Laufwerksverschlüsselung machen und dort "<span style="color: #e67e22;">Ändern, wie das Laufwerk beim Start entsperrt wird</span>" auswählen, der Rest ist selbsterklärend.