Was ist BitLocker und wozu wird es benötigt?
BitLocker ist eine in Windows integrierte vollständige Laufwerksverschlüsselung. Ziel ist der Schutz sensibler Daten vor unbefugtem Zugriff – insbesondere bei Diebstahl, Verlust oder unautorisiertem Ausbau von Datenträgern.
- Verschlüsselt System‑ und Datenlaufwerke vollständig
- Nutzt TPM 2.0 für hardwarebasierte Sicherheit
- Schützt Daten auch bei Ausbau der SSD/HDD
- Standard in Unternehmens‑ und Business‑Umgebungen
Praxisbeispiel: Wird ein Notebook mit aktivem BitLocker gestohlen, sind die Daten ohne Wiederherstellungsschlüssel nicht lesbar – selbst bei Ausbau der SSD.
Voraussetzungen für BitLocker unter Windows 11
- Windows 11 Pro, Education oder Enterprise
- TPM 2.0 (empfohlen, nicht zwingend erforderlich)
- UEFI‑Firmware (empfohlen)
- Administratorrechte
Wichtig: Windows 11 Home unterstützt standardmäßig kein vollwertiges BitLocker, sondern nur die vereinfachte Geräteverschlüsselung.
Offizielle Microsoft‑Doku: BitLocker – Microsoft Learn
BitLocker aktivieren (empfohlene Methode)

Abb.: BitLocker‑Einstellungen in Windows 11
So aktivieren Sie BitLocker auf dem Systemlaufwerk:
- BitLocker verwalten: Systemsteuerung → System und Sicherheit → BitLocker-Laufwerkverschlüsselung
- BitLocker aktivieren anklicken
- Wiederherstellungsschlüssel sichern (Microsoft‑Konto, Datei oder Ausdruck)
- Verschlüsselungsmodus durch „BitLocker aktivieren“ bestätigen
- Verschlüsselung starten (PC eingeschaltet lassen)
Profi‑Tipp: Den Wiederherstellungsschlüssel zusätzlich offline (z. B. Tresor, Passwortmanager) sichern.
BitLocker deaktivieren (entschlüsseln)

Abb.: BitLocker deaktivieren
Die Deaktivierung entschlüsselt das Laufwerk vollständig:
- Einstellungen → Datenschutz & Sicherheit → BitLocker
- Laufwerk auswählen
- BitLocker deaktivieren
- Deaktivierung bestätigen
- Entschlüsselung abwarten (Dauer abhängig von Laufwerksgröße)
Hinweis: Während der Entschlüsselung ist das Laufwerk nutzbar, sollte jedoch nicht ausgeschaltet werden.
Risiken & wichtige Hinweise
- Verlust des Wiederherstellungsschlüssels = Daten unwiederbringlich verloren
- BIOS‑Änderungen können BitLocker‑Abfragen auslösen
- Firmware‑Updates vorher BitLocker aussetzen (Suspend)
- Performance‑Einfluss minimal bei modernen CPUs mit AES‑NI
Profi‑Hinweis: Vor BIOS‑ oder Firmware‑Updates BitLocker temporär aussetzen, nicht deaktivieren.
Vergleich: BitLocker aktiviert vs. deaktiviert
| Merkmal | BitLocker aktiv | BitLocker deaktiviert |
|---|---|---|
| Datensicherheit | Sehr hoch | Niedrig |
| Schutz bei Diebstahl | Ja | Nein |
| Wiederherstellungsschlüssel nötig | Ja | Nein |
| Unternehmen empfohlen | Ja | Nein |
FAQ – BitLocker unter Windows 11
- Ist BitLocker Pflicht?
Nein, aber dringend empfohlen für mobile Geräte. - Funktioniert BitLocker auch ohne TPM?
Ja, BitLocker kann per Gruppenrichtlinie auch ohne TPM genutzt werden, z. B. mit Passwort oder USB-Schlüssel. - Verlangsamt BitLocker den PC?
Bei moderner Hardware praktisch nicht messbar. - Wo finde ich meinen Wiederherstellungsschlüssel?
Im Microsoft‑Konto oder in der bei Aktivierung gewählten Sicherung. - Kann BitLocker später wieder aktiviert werden?
Ja, jederzeit.
