Kaufratgeber

· 6 Min. Lesezeit· Aktualisiert am 2026-03-05

BitLocker unter Windows 11 Pro aktivieren

BitLocker-Laufwerkverschlüsselung aktivieren, ohne Daten zu verlieren – Voraussetzungsprüfung, TPM-only- vs. PIN-Modi und Best Practices für den Wiederherstellungsschlüssel.

  • Windows 11
  • BitLocker
  • Sicherheit

Voraussetzungen prüfen

  • · Edition: Einstellungen → System → Info. Muss „Windows 11 Pro/Enterprise" anzeigen.
  • · TPM 2.0 im BIOS aktiviert. Bestätigen mit: Get-Tpm in einer PowerShell-Sitzung mit Administratorrechten.
  • · Laufwerksformat: NTFS. ReFS und FAT32 können von BitLocker nicht verschlüsselt werden.
  • · Wiederherstellungsziel bereit: Microsoft-Konto, USB-Stick oder Drucker.

BitLocker aktivieren

  1. BitLocker-Verwaltung öffnen

    Systemsteuerung → System und Sicherheit → BitLocker-Laufwerkverschlüsselung. Klicken Sie auf „BitLocker aktivieren" für Laufwerk C:.

  2. Speicherort für den Wiederherstellungsschlüssel wählen

    Im Microsoft-Konto speichern (Cloud) UND einen Ausdruck anfertigen. Den Ausdruck nicht in der Nähe des PCs aufbewahren.

  3. Nur verwendeten Speicherplatz verschlüsseln (bei neuen PCs)

    Bei einer frischen Installation wählen Sie „Nur verwendeten Speicherplatz verschlüsseln" – das ist schneller. Bei PCs, auf denen bereits Daten gespeichert waren, wählen Sie „Gesamtes Laufwerk", damit auch gelöschte, aber wiederherstellbare Daten verschlüsselt werden.

  4. Neuen Verschlüsselungsmodus wählen (XTS-AES 256)

    Dies ist der Standard. Stärker als der ältere AES-CBC-Modus. Behalten Sie den Standard bei, sofern Sie das Laufwerk nicht mit älteren Windows-Versionen teilen müssen.

  5. Zur Übernahme neu starten

    Die Verschlüsselung läuft nach dem Neustart im Hintergrund. ~30–90 Minuten für eine 1-TB-SSD. Der PC bleibt nutzbar.

Sicherere Option: TPM + PIN

BitLocker mit TPM-only schützt das Laufwerk vor einfachem Diebstahl – es bootet bis zum Anmeldebildschirm und die Daten sind gesperrt. Ein versierter Angreifer kann jedoch dennoch einen Cold-Boot- oder DMA-Angriff auf das entsperrte Betriebssystem durchführen.

Mit TPM + PIN wird bei jedem Start eine PIN abgefragt. Die Daten bleiben verschlüsselt, bis die PIN das TPM entsperrt. Empfohlen für Laptops mit erhöhtem Risiko (Reise, öffentliche Orte).

Wenn Sie den Wiederherstellungsschlüssel verloren haben

Ohne den Wiederherstellungsschlüssel sind BitLocker-verschlüsselte Daten unwiederbringlich verloren – das ist der Sinn der Verschlüsselung. Microsoft kann die Daten nicht für Sie entschlüsseln. Der in Ihrem Microsoft-Konto gespeicherte Wiederherstellungsschlüssel übersteht eine Formatierung/Neuinstallation, solange das Konto besteht. Drucken Sie ein Backup am Tag aus, an dem Sie BitLocker aktivieren.

Häufige Fragen

Verlangsamt BitLocker meinen PC?
Auf modernen SSDs mit Hardware-AES-Beschleunigung beträgt der Overhead weniger als 2 %. Auf älteren Festplatten oder ohne AES-NI sind 5–10 % zu erwarten.

Empfohlene Lizenzen

Verwandte Guides

Alle Guides