11 Achtung Geräte werden ohne Rückfrage verschlüsselt.

Oi!Olli

Grand Admiral Special
★ Themenstarter ★
Mitglied seit
24.12.2006
Beiträge
16.593
Renomée
963
  • BOINC Pentathlon 2011
  • BOINC Pentathlon 2017
  • BOINC Pentathlon 2019
  • THOR Challenge 2020
  • BOINC Pentathlon 2021
Ist mir heute bei meinem HP Elitebook aufgefallen, als ich einen verdächtigen Link per Desinfect überprüfen wollte und den Link als Dokument auf C abgespeichert hatte.

Obwohl ich Bitlocker nicht aktiviert hatte, konnte ich über Desinfect nicht auf C zu greifen

Und auch bei meinem HP Ventus ist die Platte verschlüsselt, auch hier hab ich Bitlocker nicht aktiviert.
 
Du nutzt keine lokalen Profile sondern MS-Accounts?
 
Du nutzt keine lokalen Profile sondern MS-Accounts?

Eben NICHT.

Mein Desktop-PC ist übrigens nicht verschlüsselt.

Nur die beiden Notebooks.

Wobei ich will nicht mal verschlüsselt sagen. Hab mal ohne Secure Boot gestartet, da war mein Elitebook etwas knatschig und hat in einer geringeren Auflösung gestartet und es prangte am Laufwerke ein gelbes Ausrufezeichen, aber ich konnte auf alle Dateien zugreifen.

Bei Bitlocker stand übrigens nach der Umstellung (vorher hatte ich nicht nachgeguckt) Bitlocker wartet auf Aktivierung. Hab die Verschlüsselung dann im neuen Menü deaktiviert. Danach war die Meldung auch weg.
 
Bislang dachte ich, dass man vor so was durch den lokalen Account »geschützt« ist. Not cool. :(
 
Sobald man übrigens die Verschlüsselung rückgängig macht verschwindet der Menüpunkt.
 
Verstehe kein Wort und mit Link meinst du eine exe? Da gibts doch virustotal für sowas.


Mit Link meine ich einen Link zu einer Webseite. Die wollte ich mal prüfen.( War übrigens ne Pishingseite Virustotal meinte, die sei ok)

Also Link als Textdokument, das aufs Notebook kopiert und desinfect gebootet. Dort erstmal Secure Boot aus, weil das den Stick nicht booten wollte.

Nach dem Boot gemerkt, die SSD vom Notebook nicht eingehängt werden kann. Also Windows gebootet, dort erschien ersmtla der Desktop mit Minimalauflösung und am Laufwerk war ein fettes Ausrufezeichen plus Schloss zu sehen. Was laut Internet für Bitlocker hat ein Problem steht.

Ich hab aber Bitlocker nie aktiviert. Windows hat von sich aus die Platte verschlüsselt und das nicht mal über Bitlocker, sondern über einen Punkt im neuen Menü, der heißt nur Verschlüsselung.

Übrigens Sinnfrei, wenn du nicht mal ein Passwort vergeben hast und erschwert nur eine mögliche Datenrettung.

Hier etwas ausführlicher.

 
Mit Link meine ich einen Link zu einer Webseite. Die wollte ich mal prüfen.( War übrigens ne Pishingseite Virustotal meinte, die sei ok)

Also Link als Textdokument, das aufs Notebook kopiert und desinfect gebootet.
Das durchsucht nur den Link an sich aber nicht das Ziel im www

Bitlocker ist wohl auf einigen OEM Geräten per Default an bei Win11
 
Das war bei meinem Intel Nuc, als ich Windows 11 installiert habe, auch der Fall. Ich habe Bitlocker dann entschlüsseln lassen, ich fand es aber sehr kurios, weil ich ja kein Passwort dafür habe und wenn man dann von Linux auf die Partition zugreifen wollte, nicht daran kam. So habe ich es auch erst bemerkt, dass Windows verschlüsselt wurde.
 
Das war bei meinem Intel Nuc, als ich Windows 11 installiert habe, auch der Fall.
Wenn man bei der Installation das Netzwerkkabel drin lässt, wird ein MS-Konto erstellt bzw. man soll es mit einem verknüpfen.

Es wird dann kein lokales Profil erstellt.

Die Lösung: Entweder Home nehmen oder die Netzverbindung während der Installation trennen.
 
MS tut alles das die User schön brav Onlinekonten verwenden zur Anmeldung, vermutlich das sie irgendwann es hinter eine Paywall setzen können.
Ist ja schon recht abenterlich geworden wenn man lokale Konten bei 11 nutzen will.
 
So etwas kann einem ganz schnell auf die Füße fallen wenn man ein Dual-Boot System hat und sich Linux durch einen herstellten GRUb-Eintrag nicht mehr starten lässt. Da muss man erst einmal darauf kommen das es von Bitlocker ausgelöst wird. In einigen Notebook-UEFI gibt es auch "Security-Einstellungen" zu Bitlocker und Laufwerksverschlüsselung. Das sollte zusätzlich berücksichtigt werden.
 
Wenn man bei der Installation das Netzwerkkabel drin lässt, wird ein MS-Konto erstellt bzw. man soll es mit einem verknüpfen.

Es wird dann kein lokales Profil erstellt.

Die Lösung: Entweder Home nehmen oder die Netzverbindung während der Installation trennen.


Bei Windows 11 muss eine Internetverbindung bestehen, selbst bei Pro. Wobei man bei Pro noch ganz einfach ein Offlinekonto erstellen kann. Ohne Tricks.

Und Home verschlüsselt auch.
 
Habe erst diese Woche wieder ein 11 vom USB Stick (Rufus) installiert.
Ja aber bei der regulären Installation z.b. bei Laptops mit OEM muss man Updates runterladen, sonst gehts nicht weiter in der Setup Routine

Wenn man lokales Konto verwenden will muss man einfach nur auf Domäne gehen.
Leider macht das niemand so das man dann bei 99% der Rechner ein Setup mit MS Konto bekommt.
 
So etwas kann einem ganz schnell auf die Füße fallen wenn man ein Dual-Boot System hat und sich Linux durch einen herstellten GRUb-Eintrag nicht mehr starten lässt. Da muss man erst einmal darauf kommen das es von Bitlocker ausgelöst wird. In einigen Notebook-UEFI gibt es auch "Security-Einstellungen" zu Bitlocker und Laufwerksverschlüsselung. Das sollte zusätzlich berücksichtigt werden.

Mir ist auch aufgefallen das bei einem Prozessortausch fTPM zurückgesetzt wird. Wenn man da bei Bitlocker sich den Wiederherstellungsschlüssel nicht gesichert hat, kommt man nicht mehr an die Daten ran. Auch bei einigen AGESA Updates soll dies so sein.
 
Habe erst diese Woche wieder ein 11 vom USB Stick (Rufus) installiert.

Kein Netzwerk, kein MS-Kontozwang.

Home hat kein Bitlocker im Umfang.

Anhang anzeigen 57749

Quelle der Grafik: https://softwareg.com.au/de-de/blogs/fenster/vergleichen-sie-windows-11-home-mit-pro-pro

Die Info des fehlenden Bitlocker bekommst du aber auch schon von MS.


Rufus ist aber keine normale Installation.


Und doch, 11 Home hat inzwischen Bitlocker. Nur als primitivere Version.

 
Also doch lieber Linux (Mint) und gut... Da kommt man sich jedenfalls nicht so gegängelt vor. :(
 
Zurück
Oben Unten