- Windows 11 lädt BitLocker-Wiederherstellungsschlüssel automatisch zu Microsoft hoch, wenn die Geräteverschlüsselung aktiviert ist.
- Vorhandene Wiederherstellungsschlüssel können Sie entfernen, indem Sie die Verschlüsselung deaktivieren und sie aus Ihrem Microsoft-Konto löschen.
- Windows 11 Pro ermöglicht die Reaktivierung von BitLocker, ohne dass der Wiederherstellungsschlüssel in die Cloud hochgeladen werden muss.
- Windows 11 Home kann die Verschlüsselung ohne Cloud-Backup nicht aktivieren und benötigt Tools von Drittanbietern für ausschließlich lokale Schlüssel.
Unter Windows 11 können Sie Ihren BitLocker-Wiederherstellungsschlüssel von Ihrem Microsoft-Konto entfernen und die volle Kontrolle über dessen Speicherort behalten. In dieser Anleitung zeige ich Ihnen, wie Sie diese Konfiguration vornehmen.
Standardmäßig lädt die Geräteverschlüsselung unter Windows 11 Home und Pro den Wiederherstellungsschlüssel automatisch in die Microsoft-Cloud hoch. Das ist zwar praktisch, aber nicht ideal, wenn Sie eine rein lokale Sicherheit bevorzugen.
Wenn Sie einen privateren Ansatz zur Verschlüsselung Ihrer Daten bevorzugen, müssen Sie zunächst die Geräteverschlüsselung deaktivieren, um den aktuellen Wiederherstellungsschlüssel unbrauchbar zu machen, und anschließend den Wiederherstellungsschlüssel in Ihrem Microsoft-Konto suchen und löschen.
Nach Abschluss der Schritte können Sie die Verschlüsselung nur unter Windows 11 Pro ohne Hochladen Ihres Wiederherstellungsschlüssels wieder aktivieren, da dies in der Home-Edition nicht möglich ist. Wenn Sie die Home-Edition des Betriebssystems verwenden, sollten Sie Drittanbieterlösungen wie VeraCrypt in Betracht ziehen . Alternativ können Sie auch auf die Pro-Edition upgraden, um die Vollversion von BitLocker zu nutzen.
Wenn Sie jedoch eine datenschutzfreundlichere Verschlüsselungslösung wünschen, sollten Sie BitLocker (Geräteverschlüsselung) durch eine Drittanbieterlösung ersetzen (wie oben erwähnt), unabhängig davon, ob Sie die Pro- oder die Home-Edition verwenden.
In diesem Leitfaden beschreibe ich die Schritte zur Verschlüsselung Ihres Computers, während der Wiederherstellungsschlüssel lokal aufbewahrt wird.
BitLocker-Schlüssel für Windows 11 vom Microsoft-Konto löschen
Um Ihren Verschlüsselungswiederherstellungsschlüssel aus Ihrem Microsoft-Konto zu löschen, führen Sie folgende Schritte aus:
-
Öffnen Sie die Einstellungen unter Windows 11.
-
Klicken Sie auf Datenschutz & Sicherheit .
-
Klicken Sie auf die Seite Geräteverschlüsselung .
-
Schalten Sie den Schalter für die Geräteverschlüsselung aus.

-
Klicken Sie auf die Option „BitLocker-Wiederherstellungsschlüssel suchen“ .
-
Bestätigen Sie gegebenenfalls Ihre Microsoft-Kontodaten.
-
Bestätigen Sie den „Gerätenamen“ , um den Wiederherstellungsschlüssel in Ihrem Konto zu identifizieren.
Kurzer Hinweis: Es können mehrere Wiederherstellungsschlüssel für denselben Computer vorhanden sein. In diesem Fall ist das Datum des Schlüssel-Uploads der beste Identifikator. Sie können jedoch alle verfügbaren Schlüssel löschen.
-
Klicken Sie auf die Menüschaltfläche und wählen Sie die Option „Löschen“ .

-
Kopieren Sie den „Gerätenamen“, die „Schlüssel-ID“, den „Wiederherstellungsschlüssel“, das „Laufwerk“ und das „Datum des Schlüssel-Uploads“ in eine Textdatei, um eine Sicherungskopie des BitLocker-Schlüssels zu erstellen.
-
Aktivieren Sie die Option, um zu bestätigen, dass Sie den BitLocker-Wiederherstellungsschlüssel kopiert haben.
-
Klicken Sie auf die Schaltfläche „Löschen“ .

Sobald Sie die Schritte abgeschlossen haben, wird der Schlüssel zur Entschlüsselung Ihrer Festplatte nicht mehr auf den Microsoft-Servern gespeichert.
Wenn Sie die Geräteverschlüsselung wieder aktivieren möchten, ohne den Wiederherstellungsschlüssel an Microsoft hochzuladen, können Sie die BitLocker-Einstellungen in Windows 11 Pro verwenden. Unter Windows 11 Home ist es nicht möglich, die Verschlüsselung ohne das Hochladen des Wiederherstellungsschlüssels auf die Cloud-Server von Microsoft zu aktivieren.
BitLocker aktivieren, ohne den Schlüssel zu Microsoft hochzuladen
Um BitLocker unter Windows 11 zu aktivieren, ohne den Wiederherstellungsschlüssel hochzuladen, befolgen Sie diese Schritte:
-
Einstellungen öffnen .
-
Klicken Sie auf Speicher .
-
Klicken Sie unter „Speicherverwaltung“ auf „ Erweiterte Speichereinstellungen “.
-
Klicken Sie auf die Seite „Datenträger & Volumes“ .

-
Wählen Sie das Laufwerk mit dem zu verschlüsselnden Volume aus.
-
Wählen Sie das Volume aus, für das die BitLocker-Verschlüsselung aktiviert werden soll, und klicken Sie auf die Schaltfläche Eigenschaften .

-
Klicken Sie auf die Option „BitLocker aktivieren“ .

-
Klicken Sie in der Systemsteuerung unter „Betriebssystemlaufwerk“ auf die Option „BitLocker aktivieren“ .

-
Wählen Sie die Option „In Datei speichern“ , um zu verhindern, dass der Wiederherstellungsschlüssel zu Microsoft hochgeladen wird.

-
Speichern Sie die Datei mit dem Wiederherstellungsverschlüsselungsschlüssel auf einem anderen Laufwerk, z. B. einem USB-Laufwerk.
-
Klicken Sie auf die Schaltfläche „Weiter“ .
-
Wählen Sie die Option „Nur belegten Speicherplatz verschlüsseln“ .

-
Klicken Sie auf die Schaltfläche „Weiter“ .
-
Wählen Sie die Option „Neuer Verschlüsselungsmodus“ .

Kurzer Hinweis: Wenn Sie ein Laufwerk verschlüsseln möchten, das Sie unter einer älteren Windows-Version verwenden werden, sollten Sie die Option „Kompatibilitätsmodus“ wählen .
-
Klicken Sie auf die Schaltfläche „Weiter“ .
-
(Optional) Aktivieren Sie die Option „BitLocker-Systemprüfung ausführen“ .

-
Klicken Sie auf die Schaltfläche „Jetzt neu starten“ .
Nach Abschluss der Schritte wird der Computer neu gestartet, um BitLocker zu aktivieren. Abhängig von den auf dem Laufwerk vorhandenen Daten verschlüsselt BitLocker den belegten Speicherplatz jedoch weiterhin im Hintergrund.