Was ist BitLocker und wozu wird es benötigt?

BitLocker ist eine in Windows integrierte vollständige Laufwerksverschlüsselung. Ziel ist der Schutz sensibler Daten vor unbefugtem Zugriff – insbesondere bei Diebstahl, Verlust oder unautorisiertem Ausbau von Datenträgern.

  • Verschlüsselt System‑ und Datenlaufwerke vollständig
  • Nutzt TPM 2.0 für hardwarebasierte Sicherheit
  • Schützt Daten auch bei Ausbau der SSD/HDD
  • Standard in Unternehmens‑ und Business‑Umgebungen

Praxisbeispiel: Wird ein Notebook mit aktivem BitLocker gestohlen, sind die Daten ohne Wiederherstellungsschlüssel nicht lesbar – selbst bei Ausbau der SSD.


Voraussetzungen für BitLocker unter Windows 11

  • Windows 11 Pro, Education oder Enterprise
  • TPM 2.0 (empfohlen, nicht zwingend erforderlich)
  • UEFI‑Firmware (empfohlen)
  • Administratorrechte

Wichtig: Windows 11 Home unterstützt standardmäßig kein vollwertiges BitLocker, sondern nur die vereinfachte Geräteverschlüsselung.

Offizielle Microsoft‑Doku: BitLocker – Microsoft Learn


BitLocker aktivieren (empfohlene Methode)

BitLocker aktivieren Windows 11
Abb.: BitLocker‑Einstellungen in Windows 11

So aktivieren Sie BitLocker auf dem Systemlaufwerk:

  1. BitLocker verwalten: Systemsteuerung → System und Sicherheit → BitLocker-Laufwerkverschlüsselung
  2. BitLocker aktivieren anklicken
  3. Wiederherstellungsschlüssel sichern (Microsoft‑Konto, Datei oder Ausdruck)
  4. Verschlüsselungsmodus durch „BitLocker aktivieren“ bestätigen
  5. Verschlüsselung starten (PC eingeschaltet lassen)

Profi‑Tipp: Den Wiederherstellungsschlüssel zusätzlich offline (z. B. Tresor, Passwortmanager) sichern.


BitLocker deaktivieren (entschlüsseln)

BitLocker deaktivieren
Abb.: BitLocker deaktivieren

Die Deaktivierung entschlüsselt das Laufwerk vollständig:

  1. Einstellungen → Datenschutz & Sicherheit → BitLocker
  2. Laufwerk auswählen
  3. BitLocker deaktivieren
  4. Deaktivierung bestätigen
  5. Entschlüsselung abwarten (Dauer abhängig von Laufwerksgröße)


Hinweis: Während der Entschlüsselung ist das Laufwerk nutzbar, sollte jedoch nicht ausgeschaltet werden.


Risiken & wichtige Hinweise

  • Verlust des Wiederherstellungsschlüssels = Daten unwiederbringlich verloren
  • BIOS‑Änderungen können BitLocker‑Abfragen auslösen
  • Firmware‑Updates vorher BitLocker aussetzen (Suspend)
  • Performance‑Einfluss minimal bei modernen CPUs mit AES‑NI

Profi‑Hinweis: Vor BIOS‑ oder Firmware‑Updates BitLocker temporär aussetzen, nicht deaktivieren.


Vergleich: BitLocker aktiviert vs. deaktiviert

MerkmalBitLocker aktivBitLocker deaktiviert
DatensicherheitSehr hochNiedrig
Schutz bei DiebstahlJaNein
Wiederherstellungsschlüssel nötigJaNein
Unternehmen empfohlenJaNein

FAQ – BitLocker unter Windows 11

  • Ist BitLocker Pflicht?
    Nein, aber dringend empfohlen für mobile Geräte.
  • Funktioniert BitLocker auch ohne TPM?
    Ja, BitLocker kann per Gruppenrichtlinie auch ohne TPM genutzt werden, z. B. mit Passwort oder USB-Schlüssel.
  • Verlangsamt BitLocker den PC?
    Bei moderner Hardware praktisch nicht messbar.
  • Wo finde ich meinen Wiederherstellungsschlüssel?
    Im Microsoft‑Konto oder in der bei Aktivierung gewählten Sicherung.
  • Kann BitLocker später wieder aktiviert werden?
    Ja, jederzeit.