Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  • Windows 11 aktiviert die Geräteverschlüsselung nun automatisch während der Installation.
  • Sie können verhindern, dass die Installation die Verschlüsselung aktiviert, indem Sie mit Rufus ein benutzerdefiniertes bootfähiges USB-Medium erstellen oder während der Installation die Registry ändern.
  • Alternativ können Sie die Geräteverschlüsselungsfunktion in der Einstellungen-App der Pro- und Home-Editionen nach der Installation deaktivieren.

Unter Windows 11 aktiviert Microsoft die Verschlüsselung während der Betriebssysteminstallation automatisch für die Pro- und Home-Editionen mithilfe der Funktion „Geräteverschlüsselung“. Wenn Sie diese Sicherheitsfunktion jedoch nicht nutzen möchten, gibt es einige Möglichkeiten, das Betriebssystem ohne Verschlüsselung zu installieren oder die Verschlüsselung nach der Installation zu deaktivieren.

Was ist Geräteverschlüsselung?

Die Geräteverschlüsselung ist eine Sicherheitsfunktion, die Ihre Dateien schützt, indem sie das gesamte Systemlaufwerk verschlüsselt. Dadurch wird sichergestellt, dass Ihre Daten sicher und für unbefugte Benutzer unzugänglich bleiben, selbst wenn das Gerät verloren geht oder gestohlen wird.

Unter Windows 11 verwendet diese Funktion den Advanced Encryption Standard (AES), um Dokumente, Fotos und alle anderen Daten auf dem Computer zu verschlüsseln. Die Daten werden in ein Format umgewandelt, das ohne den korrekten Entschlüsselungsschlüssel nicht gelesen werden kann, wodurch die Daten vor unbefugtem Zugriff geschützt werden.

Früher mussten Computer entweder  die Sicherheitsanforderungen von Modern Standby  oder der  Hardware Security Test Interface (HSTI) erfüllen. Ab Version 24H2 lockert das Unternehmen die Anforderungen jedoch, um die Verschlüsselung auf mehr Geräten zu ermöglichen. Außerdem überprüft die neueste Version des Betriebssystems keine nicht vertrauenswürdigen DMA-Schnittstellen (Direct Memory Access) .

BitLocker vs. Geräteverschlüsselung

BitLocker und Geräteverschlüsselung sind beides Sicherheitsfunktionen, die Laufwerke verschlüsseln. Der Unterschied besteht darin, dass BitLocker ein vollwertiges Verschlüsselungstool ist, das nur unter Windows 11 Pro, Enterprise und Education verfügbar ist.

Die Geräteverschlüsselung ist eine vereinfachte Version von BitLocker und ist unter Windows 11 Home sowie auf Geräten mit Windows 11 Pro oder höheren Editionen verfügbar. Sie bietet grundlegende Verschlüsselungsfunktionen für Endgeräte. Diese Funktion verschlüsselt ausschließlich das Installationslaufwerk und sekundäre Laufwerke. An das Gerät angeschlossene externe Speichermedien werden nicht verschlüsselt.

Warum sollte die Geräteverschlüsselung deaktiviert werden?

Obwohl Verschlüsselung grundsätzlich sinnvoll ist, gibt es dennoch gute Gründe, diese Funktion zu deaktivieren. Zwar hat die Verschlüsselung bei moderner Hardware nicht mehr denselben Einfluss auf die Leistung, aber für Geräte mit älterer Hardware und Gaming-PCs kann sie weiterhin problematisch sein.

Ein weiterer Grund ist die Kompatibilität, da manche Anwendungen oder Peripheriegeräte mit einem verschlüsselten Laufwerk möglicherweise nicht wie erwartet funktionieren. Auch bei einem Dual-Boot-System können Probleme auftreten, wenn Windows und Linux auf demselben Computer ausgeführt werden.

Wenn Sie häufig Laufwerke zwischen Systemen wechseln oder Datenwiederherstellungstools verwenden müssen, die verschlüsselte Laufwerke nicht unterstützen, kann die Deaktivierung der Verschlüsselung diese Vorgänge vereinfachen. Auch wenn Verschlüsselungsschlüssel dem Schutz von Daten dienen, kann der Verlust des Zugriffs auf diese Schlüssel zu dauerhaftem Datenverlust führen.

Wenn die BitLocker-Verschlüsselung während der Einrichtung automatisch aktiviert wird, wird der Wiederherstellungsschlüssel üblicherweise in Ihrem Microsoft-Konto in der Cloud gesichert. Das bedeutet, dass eine Kopie des zum Entsperren Ihres Laufwerks benötigten Schlüssels auf den Servern von Microsoft gespeichert wird.

Dieses Design hilft zwar, dauerhaften Datenverlust bei vergessenem Passwort zu verhindern, doch manche Nutzer fühlen sich möglicherweise unwohl dabei, zu wissen, dass eine externe Stelle eine Wiederherstellungskopie speichert. Sollten Sie diesbezüglich Bedenken hinsichtlich des Datenschutzes haben, empfiehlt es sich, die Verschlüsselung während der Installation nicht standardmäßig zu aktivieren.

In diesem Leitfaden erkläre ich Ihnen verschiedene Möglichkeiten, wie Sie verhindern können, dass das Windows 11-Setup Ihr ​​Gerät verschlüsselt, und die Schritte zum Deaktivieren der Verschlüsselung nach der Installation.

Geräteverschlüsselung mit Rufus deaktivieren

Um mit Rufus ein bootfähiges Medium für Windows 11 zu erstellen, das die Verschlüsselung deaktiviert, schließen Sie einen USB-Stick mit 8 GB Speicherplatz an und führen Sie dann die folgenden Schritte aus:

  1. Öffne die Rufus- Seite .

     

     

  2. Klicken Sie im Abschnitt „Download“ auf den Link, um die neueste Version herunterzuladen.

  3. Doppelklicken Sie auf die ausführbare Datei, um das Tool zu starten.

  4. Klicken Sie unten auf der Seite auf die Schaltfläche „Einstellungen“ (dritte Schaltfläche von links).

  5. Nutzen Sie das Dropdown-Menü „Nach Updates suchen“ und wählen Sie unter dem Abschnitt „Einstellungen“ die Option „ Täglich “ aus.

  6. Klicken Sie auf die Schaltfläche „Schließen“ .

  7. Klicken Sie erneut auf die Schaltfläche „Schließen“ .

  8. Öffne Rufus erneut.

  9. (Optional) Im Abschnitt „Gerät“ können Sie über das Dropdown-Menü den USB-Flash-Speicher auswählen, um das Installationsmedium zu erstellen.

  10. Klicken Sie auf den Abwärtspfeil (auf der rechten Seite) und wählen Sie die Option „Herunterladen“ .

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  11. Klicken Sie auf den Download- Button.

  12. Wählen Sie die Option Windows 11 .

  13. Klicken Sie auf die Schaltfläche „Weiter“ .

  14. Wählen Sie die Version von Windows 11 zum Herunterladen aus.

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  15. Klicken Sie auf die Schaltfläche „Weiter“ .

  16. Wählen Sie die Option Windows 11 Home/Pro/Edu .

  17. Klicken Sie auf die Schaltfläche „Weiter“ .

  18. Wählen Sie die Sprache von Windows 11 aus.

  19. Klicken Sie auf die Schaltfläche „Weiter“ .

  20. Wählen Sie die x64-Architekturoption.

  21. Klicken Sie auf den Download- Button.

  22. Wählen Sie den Speicherort für die automatische Speicherung der ISO-Datei.

  23. Wählen Sie unter den Einstellungen „Image-Optionen“ die Option „Standard Windows 11 Installation“ .

  24. (Optional) Nach dem Download mit den Standardeinstellungen fortfahren.

  25. (Optional) Geben Sie unter der Einstellung „Volume-Label“ einen Namen für das Laufwerk an.

  26. Klicken Sie auf die Schaltfläche „Start“ .

  27. Löschen Sie alle Optionen (falls erforderlich).

  28. Aktivieren Sie die Option „Automatische BitLocker-Laufwerkverschlüsselung deaktivieren“ .

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  29. Klicken Sie auf die Schaltfläche OK .

Sobald Sie die Schritte abgeschlossen haben, können Sie mithilfe des bootfähigen Mediums eine Neuinstallation von Windows 11 ohne automatische Geräteverschlüsselung durchführen .

Geräteverschlüsselung während der Einrichtung deaktivieren

Um die Verschlüsselung während der Installation von Windows 11 24H2 zu deaktivieren, gehen Sie wie folgt vor:

  1. Starten Sie den PC mit dem Windows 11 24H2 USB-Stick .

  2. Drücken Sie eine beliebige Taste, um fortzufahren.

  3. Wählen Sie die Installationssprache und das Format.

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  4. Klicken Sie auf die Schaltfläche „Weiter“  .

  5. Wählen Sie die Tastatur und die Eingabemethode.

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  6. Klicken Sie auf die Schaltfläche „Weiter“ .

  7. Wählen Sie die Option „Windows 11 installieren“ .

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  8. Aktivieren Sie die Option „Ich stimme allem zu“, um zu bestätigen, dass bei diesem Vorgang alles auf dem Computer gelöscht wird.

  9. Klicken Sie auf die Option „Ich habe keinen Produktschlüssel“ .

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

    Kurzer Hinweis: Das Gerät wird bei einer Neuinstallation automatisch aktiviert. Bei einem neuen Computer benötigen Sie einen Produktkey.

  10. Wählen Sie die Edition von „Windows 11“ aus, die Ihr Lizenzschlüssel aktiviert (falls zutreffend).

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  11. Klicken Sie auf die Schaltfläche „Weiter“ .

  12. Klicken Sie auf die Schaltfläche „Akzeptieren “.

  13. Wählen Sie jede Partition auf der Festplatte aus, auf der Sie das Betriebssystem installieren möchten, und klicken Sie auf die Schaltfläche „Löschen “. (Normalerweise ist „Laufwerk 0“ das Laufwerk, das alle Installationsdateien enthält.)

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  14. Wählen Sie die Festplatte (Laufwerk 0 Nicht zugewiesener Speicherplatz) für die Installation von Windows 11 aus.

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  15. Klicken Sie auf die Schaltfläche „Weiter“ .

  16. Klicken Sie auf die Schaltfläche „Installieren “.

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  17. Nach der Installation können Sie mit der Tastenkombination „Shift + F10“ auf die erste Seite der Ersteinrichtung (OOBE) zugreifen.

  18. Geben Sie den Befehl regedit ein und drücken Sie die Eingabetaste , um die Registrierung zu öffnen.

  19. Navigieren Sie in der Registrierung zum folgenden Pfad:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker

  20. Klicken Sie mit der rechten Maustaste auf den BitLocker -Schlüssel, wählen Sie Neu und klicken Sie auf die Option „DWORD-Wert (32-Bit)“ .

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  21. Bestätigen Sie den Namen PreventDeviceEncryption für den DWORD-Wert und drücken Sie die Eingabetaste.

  22. Klicken Sie mit der rechten Maustaste auf den neu erstellten Schlüssel und wählen Sie die Option „Ändern“ .

  23. Ändere den Wert von 0 auf 1 .

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  24. Klicken Sie auf die Schaltfläche OK .

  25. Klicken Sie in der Registry-App auf die Schaltfläche „Schließen“ (X).

  26. Klicken Sie in der Eingabeaufforderung auf die Schaltfläche „ Schließen“ (X).

  27. Folgen Sie den Anweisungen auf dem Bildschirm, um die Einrichtung abzuschließen.

Nach Abschluss der Schritte wird die Installation von Windows 11 nicht mit BitLocker verschlüsselt.

Geräteverschlüsselung nach der Installation deaktivieren

Um die Geräteverschlüsselung nach der Installation von Windows 11 zu deaktivieren, gehen Sie wie folgt vor:

  1. Einstellungen öffnen .

  2. Klicken Sie auf Datenschutz & Sicherheit .

  3. Klicken Sie auf die Seite Geräteverschlüsselung .

  4. Schalten Sie den Schalter „Geräteverschlüsselung“ aus.

    Wie man die automatische BitLocker-Geräteverschlüsselung während der Installation unter Windows 11 deaktiviert

  5. Klicken Sie auf den Ausschaltknopf .

Sobald Sie die Schritte abgeschlossen haben, deaktiviert Windows 11 die Verschlüsselung auf Ihrem Computer.

Wenn Sie Ihren Computer mit aktiviertem BitLocker nutzen möchten, empfiehlt es sich, Ihren Wiederherstellungsschlüssel zu ermitteln und zu sichern . So haben Sie im Falle eines unerwarteten Ereignisses eine Möglichkeit zur Wiederherstellung. Wenn Sie die Vollversion von BitLocker unter Windows 11 Pro verwenden, können Sie den BitLocker-Wiederherstellungsschlüssel über die Systemsteuerung sichern .

Es ist wichtig zu wissen, dass viele Computerhersteller ihre Geräte schon lange standardmäßig verschlüsseln und die Möglichkeit, die Verschlüsselung während der Installation zu nutzen, auch in Windows 11 nicht neu ist. Ab Version 24H2 wird Microsoft diese Funktion jedoch strenger durchsetzen, selbst nach dem Zurücksetzen des Computers . Die Sicherheitsfunktion wird beim Upgrade von einer älteren Version auf 24H2 allerdings nicht automatisch aktiviert.

Schalten Sie die Verschlüsselung auf Ihrem Computer ab? Oder haben Sie Fragen?  Schreiben Sie mir unten in den Kommentaren.

Häufig gestellte Fragen zum Deaktivieren der Geräteverschlüsselung unter Windows 11

Hier finden Sie eine Liste häufig gestellter Fragen (FAQs) und Antworten zum Thema, wie Sie verhindern können, dass die Installationskonfiguration die Verschlüsselung unter Windows 11 aktiviert.

Was ist Geräteverschlüsselung unter Windows 11?

Die Geräteverschlüsselung ist eine integrierte Sicherheitsfunktion, die Ihr Systemlaufwerk automatisch verschlüsselt, um Dateien vor unbefugtem Zugriff zu schützen. Sie verwendet AES-Verschlüsselung zur Datensicherung und ist ab Windows 11 Version 24H2 bei der Installation sowohl der Home- als auch der Pro-Edition standardmäßig aktiviert.

Aktiviert Windows 11 die Verschlüsselung automatisch?

Ja, Windows 11 aktiviert die Geräteverschlüsselung automatisch bei einer Neuinstallation auf unterstützter Hardware. Die Funktion ist sowohl in der Home- als auch in der Pro-Edition standardmäßig aktiviert, selbst wenn frühere Hardwarevoraussetzungen wie Modern Standby nicht vollständig erfüllt wurden.

Worin besteht der Unterschied zwischen BitLocker und Geräteverschlüsselung?

BitLocker ist das umfassende Laufwerkverschlüsselungstool, das in den Editionen Pro, Enterprise und Education verfügbar ist. Die Geräteverschlüsselung hingegen ist eine vereinfachte Version für Heimanwender und Endverbraucher. BitLocker bietet erweiterte Verwaltungsoptionen, während die Geräteverschlüsselung auf automatischen Schutz mit minimalem Konfigurationsaufwand setzt.

Wie kann ich verhindern, dass Windows 11 die Geräteverschlüsselung während der Installation aktiviert?

Sie können die automatische Verschlüsselung verhindern, indem Sie mit Rufus einen benutzerdefinierten Windows 11-USB-Installer erstellen und die Option zum Deaktivieren der automatischen BitLocker-Laufwerkverschlüsselung auswählen. Alternativ können Sie während der Installation die Registrierung bearbeiten und den PreventDeviceEncryptionWert so festlegen, dass die Aktivierung vor Abschluss der Ersteinrichtung blockiert wird.

Wie deaktiviere ich die Geräteverschlüsselung nach der Installation von Windows 11?

Sie können die Geräteverschlüsselung in den Einstellungen deaktivieren, indem Sie zu „Datenschutz & Sicherheit“ gehen, die Geräteverschlüsselung öffnen und den Schalter ausschalten. Windows entschlüsselt das Laufwerk im Hintergrund; dieser Vorgang kann je nach Speichergröße und Hardwaregeschwindigkeit einige Zeit dauern.

Warum sollte jemand die Geräteverschlüsselung unter Windows 11 deaktivieren?

Nutzer deaktivieren die Verschlüsselung möglicherweise aufgrund von Kompatibilitätsproblemen, bei Dual-Boot-Systemen mit Linux, Bedenken hinsichtlich der Speicherung des Wiederherstellungsschlüssels in einem Microsoft-Konto oder beim häufigen Wechsel von Laufwerken zwischen Systemen. Obwohl die Verschlüsselung die Sicherheit erhöht, kann es bei bestimmten Arbeitsabläufen und älterer Hardware von Vorteil sein, sie zu deaktivieren.

Wie kann ich überprüfen, ob die Geräteverschlüsselung auf meinem Windows 11-PC aktiviert ist?

Sie können den Verschlüsselungsstatus überprüfen, indem Sie die Einstellungen öffnen und zu Datenschutz & Sicherheit > Geräteverschlüsselung navigieren . Wenn der Schalter aktiviert ist, ist das Systemlaufwerk verschlüsselt. In den Pro-Versionen können Sie BitLocker auch über die Systemsteuerung oder mit dem Befehl `manage-bde -status` in der Eingabeaufforderung überprüfen.

Was passiert, wenn ich meinen BitLocker- oder Geräteverschlüsselungs-Wiederherstellungsschlüssel verliere?

Wenn Sie den Wiederherstellungsschlüssel verlieren und Ihr System diesen zum Entsperren des Laufwerks benötigt, können Sie dauerhaft den Zugriff auf Ihre Daten verlieren. Auf den meisten Endgeräten sichert Windows 11 den Schlüssel während der Einrichtung automatisch in Ihrem Microsoft-Konto, sodass Sie ihn wiederherstellen können, sofern Sie sich in diesem Konto anmelden können.

Aktualisierung vom 27. Februar 2027: Dieser Leitfaden wurde aktualisiert, um die Genauigkeit zu gewährleisten und Änderungen im Prozess zu berücksichtigen.

Einen Kommentar hinterlassen

So erstellen Sie mit Rufus einen bootfähigen Windows 11 24H2 USB-Stick

So erstellen Sie mit Rufus einen bootfähigen Windows 11 24H2 USB-Stick

Um mit Rufus einen Windows 11 24H2 USB-Stick zu erstellen, öffnen Sie das Tool, wählen Sie „Vorhandene ISO-Datei öffnen“ oder laden Sie die ISO-Datei herunter und wählen Sie die Option „Benutzerdefiniert“. Anleitung hier.

So laden Sie die Windows 11 ISO-Datei herunter

So laden Sie die Windows 11 ISO-Datei herunter

Zum Herunterladen der Windows 11 ISO-Datei können Sie die Microsoft-Website, das Media Creation Tool, Rufus oder UUP Dump verwenden. So geht's.

Build 19045.6216 (KB5063709) für Windows 10 wird als August-2025-Update veröffentlicht.

Build 19045.6216 (KB5063709) für Windows 10 wird als August-2025-Update veröffentlicht.

Microsoft veröffentlicht das Patch-Tuesday-Update vom August 2025 mit Änderungen und Fehlerbehebungen für Windows 10.

So finden Sie heraus, warum Ihr PC Windows 11 nicht ausführen kann (genau).

So finden Sie heraus, warum Ihr PC Windows 11 nicht ausführen kann (genau).

WhyNotWin11 ist besser als die Microsoft PC Health Check-App, um Ihnen zu sagen, warum Ihr PC Windows 11 nicht ausführen kann, einschließlich TPM 2.0 und CPU-Unterstützung.

8 wichtige Dinge, die Sie vor der Installation von Windows 11 tun sollten

8 wichtige Dinge, die Sie vor der Installation von Windows 11 tun sollten

Vor der Installation von Windows 11 sollten Sie die Kompatibilität prüfen, TPM 2.0 und Secure Boot aktivieren, eine Datensicherung erstellen, Apps entfernen, Dateien reparieren und...

Windows Recall: Alles, was Sie über die KI-Speicherfunktion wissen müssen

Windows Recall: Alles, was Sie über die KI-Speicherfunktion wissen müssen

Recall für Windows 11 ist eine KI-Funktion, die alle Ihre Aktivitäten am Computer protokolliert und durchsuchbar macht. Hier finden Sie alle wichtigen Informationen.

So installieren Sie Windows 11 neu, ohne Dateien zu verlieren

So installieren Sie Windows 11 neu, ohne Dateien zu verlieren

Um Windows 11 neu zu installieren, öffnen Sie Einstellungen > System > Wiederherstellung, klicken Sie auf Jetzt neu installieren und OK, oder verwenden Sie die Option Diesen PC zurücksetzen, wobei die Dateien beibehalten werden.

So nutzen Sie Copilot Vision, um KI-Unterstützung unter Windows 11 zu erhalten

So nutzen Sie Copilot Vision, um KI-Unterstützung unter Windows 11 zu erhalten

Um Copilot Vision unter Windows 11 zu verwenden, öffnen Sie die Copilot-App, klicken Sie auf das Symbol für die Vision-Brille, wählen Sie die App aus und klicken Sie auf Teilen.

Windows 11 erhält die PC Manager-App zur Leistungssteigerung

Windows 11 erhält die PC Manager-App zur Leistungssteigerung

Die PC Manager-App für Windows 11 ist auf der Microsoft-Website erschienen. Es handelt sich um eine App, die dabei hilft, die Systemleistung zu steigern und das Gerät zu schützen.

12 bewährte Tipps zur Beschleunigung Ihres Windows 11-PCs

12 bewährte Tipps zur Beschleunigung Ihres Windows 11-PCs

Steigern Sie die Leistung von Windows 11 kostenlos mit bewährten Tipps – ganz ohne zusätzliche Hardware oder Software. Lernen Sie, Ihren PC mithilfe integrierter Tools zu beschleunigen.