Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 18.10.2011, 13:35   #1
Junior Member
 
Offline
Registriert seit: 08-2007
Beiträge: 103
BitLocker mit TPM und ohne TPM?

Hallo Zusammen,

ich habe jetzt im MS-Press Buch zur Prüfung 70-680 Kapitel 11, welches BitLocker behandelt soweit durch.

Das Prinzip habe ich bereits soweit verstanden, jedoch habe ich noch eine entscheidene Frage zum Verständnis, und zwar:

Was ist der Unterschied zwischen BitLocker mit TPM und ohne TPM in Bezug darauf, dass wenn jemand die Festplatte aus dem PC/Notebook entfernt um diese in einem anderen PC zugänglich zu machen oder aber die Stratumgebung des Clients ändert um z.B. von einer Live CD zu booten um dann an die Daten zu kommen.

Im Modus "ohne TPM" wird die Festplatte verschlüsselt und der Sicherheitsschlüssel wird auf einem USB-Stick gespeichert, der bei jedem Bootvorgang eingesteckt sein muss, da der Clienet sonst nicht bootet.

Im Modus "mit TPM" wird der Verschlüsselungsschlüssel im TPM-Chip auf dem Mainboard gespeichert, verschlüsselt die Festplatte und überwacht die Startumgebung.

Der wesentliche Unterschied beider Modi, betrifft nur das Überwachen der Startumgebung richtig?

Das heißt beide Modi sind "sicher" da ohne den Sicherheitsschlüssel (ohne TPM) und ohne Verschlüsselungsschlüssel (mit TPM) der Zugriff auf die Festplatte verweigert wird und bei "mit TMP" zudem auch die Startumgebung überwcht wird, und sobald eine Änderung stattfinden der BitLocker-Recovery Mode gestartet wird, für den man wiederum einen speziellen Schlüssel braucht?

Hmmm, ich denke langsam macht es klick, aber wäre super wenn mir das noch jemand bestätigen könnte.
    Mit Zitat antworten
Alt 18.10.2011, 17:58   #2
Senior Member
 
Benutzerbild von nawas
 
Offline
Registriert seit: 03-2010
Ort: Nürnberg
Beiträge: 494
Richtig, siehe auch:
Schrittweise Anleitung zur BitLocker-Laufwerkverschlüsselung für Windows 7

Signatur
Live is like a Steak, you never know how bloody it is.
MCP / MCTS / MCITP

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Win 7 - Vollverschlüsselung ohne Bitlocker? JoNo Windows 7 Forum 2 23.01.2011 16:33
Win7 - Bitlocker - Bitlocker anhalten/deinstalliern verbieten toweiman Windows 7 Forum 27 03.11.2010 10:57
Vista - Bitlocker auch ohne graue Haare? Muffel Windows Vista Forum 1 29.12.2007 11:12
Vista - Bitlocker thoben81 Windows Vista Forum 2 16.05.2007 16:34
Vista - bitlocker fwn Windows Vista Forum 4 30.08.2006 12:25


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:30 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang