- Windows 11 uploadt automatisch BitLocker-herstelsleutels naar Microsoft wanneer apparaatversleuteling is ingeschakeld.
- U kunt bestaande herstelsleutels verwijderen door versleuteling uit te schakelen en ze uit uw Microsoft-account te verwijderen.
- Windows 11 Pro maakt het mogelijk om BitLocker opnieuw in te schakelen zonder de herstelsleutel naar de cloud te uploaden.
- In Windows 11 Home is encryptie niet mogelijk zonder cloudback-up en zijn tools van derden nodig voor lokale sleutels.
In Windows 11 kunt u uw BitLocker-herstelsleutel verwijderen uit uw Microsoft-account en de volledige controle behouden over waar deze wordt opgeslagen. In deze handleiding laat ik u zien hoe u dit kunt configureren.
Standaard uploadt apparaatversleuteling in Windows 11 Home en Pro de herstelsleutel automatisch naar de cloud van Microsoft. Dit kan handig zijn, maar is niet ideaal als u de voorkeur geeft aan beveiliging die uitsluitend lokaal plaatsvindt.
Als u de voorkeur geeft aan een meer privacyvriendelijke manier om uw gegevens te versleutelen, moet u eerst de apparaatversleuteling uitschakelen om de huidige herstelsleutel onbruikbaar te maken. Vervolgens moet u de herstelsleutel in uw Microsoft-account opzoeken en verwijderen.
Nadat je de stappen hebt voltooid, kun je de versleuteling alleen opnieuw inschakelen zonder je herstelsleutel te uploaden in Windows 11 Pro, aangezien dit niet mogelijk is in de Home-editie. Als je de Home-editie van het besturingssysteem gebruikt, kun je overwegen om een oplossing van een derde partij te gebruiken, zoals VeraCrypt . Je kunt ook upgraden naar de Pro-editie om toegang te krijgen tot de volledige versie van BitLocker.
Als u echter een meer privacyvriendelijke versleutelingsoplossing wilt, kunt u BitLocker (apparaatversleuteling) beter vervangen door een oplossing van een derde partij (zoals hierboven vermeld), ongeacht of u de Pro- of Home-editie gebruikt.
In deze handleiding beschrijf ik de stappen om uw computer te versleutelen en tegelijkertijd de herstelsleutel lokaal te bewaren.
Verwijder de BitLocker-sleutel voor Windows 11 uit uw Microsoft-account.
Volg deze stappen om uw versleutelingsherstelsleutel uit uw Microsoft-account te verwijderen:
-
Open Instellingen in Windows 11.
-
Klik op Privacy en beveiliging .
-
Klik op de pagina Apparaatversleuteling .
-
Schakel de schakelaar voor apparaatversleuteling uit.

-
Klik op de optie 'Uw BitLocker-herstelsleutel zoeken' .
-
Bevestig uw Microsoft-accountgegevens (indien van toepassing).
-
Bevestig de "Apparaatnaam" om de herstelsleutel in uw account te identificeren.
Korte opmerking: Het kan zijn dat u meerdere herstelsleutels voor dezelfde computer hebt. De beste manier om deze te identificeren is door de "Uploaddatum van de sleutel" te gebruiken. Het is echter raadzaam om alle beschikbare sleutels te verwijderen.
-
Klik op de menuknop en selecteer de optie 'Verwijderen' .

-
Kopieer de “Apparaatnaam”, “Sleutel-ID”, “Herstelsleutel”, “Schijf” en “Uploaddatum van de sleutel” naar een tekstbestand om een back-up van de BitLocker-sleutel te maken.
-
Vink deze optie aan om te bevestigen dat u de BitLocker-herstelsleutel hebt gekopieerd.
-
Klik op de knop Verwijderen .

Zodra u de stappen hebt voltooid, wordt de sleutel om uw harde schijf te ontsleutelen niet langer op de servers van Microsoft opgeslagen.
Als u apparaatversleuteling opnieuw wilt inschakelen zonder de herstelsleutel naar Microsoft te uploaden, kunt u de BitLocker-instellingen in Windows 11 Pro gebruiken. Als u Windows 11 Home hebt, kunt u de versleuteling niet inschakelen zonder de herstelsleutel naar de cloudservers van Microsoft te uploaden.
BitLocker inschakelen zonder de sleutel naar Microsoft te uploaden.
Volg deze stappen om BitLocker in Windows 11 in te schakelen zonder de herstelsleutel te uploaden:
-
Open Instellingen .
-
Klik op Opslag .
-
Klik op Geavanceerde opslaginstellingen onder het gedeelte 'Opslagbeheer'.
-
Klik op de pagina Schijven en volumes .

-
Selecteer de schijf met het volume dat u wilt versleutelen.
-
Selecteer het volume waarop u BitLocker-versleuteling wilt inschakelen en klik op de knop Eigenschappen .

-
Klik op de optie 'BitLocker inschakelen' .

-
Klik in het Configuratiescherm op de optie 'BitLocker inschakelen' onder het gedeelte 'Besturingssysteemstation'.

-
Selecteer de optie 'Opslaan in een bestand' om te voorkomen dat de herstelsleutel naar Microsoft wordt geüpload.

-
Sla het bestand met de herstelversleutelingssleutel op een andere schijf op, bijvoorbeeld een USB-stick.
-
Klik op de knop Volgende .
-
Selecteer de optie 'Alleen de gebruikte schijfruimte versleutelen' .

-
Klik op de knop Volgende .
-
Selecteer de optie "Nieuwe versleutelingsmodus" .

Belangrijke opmerking: als u een schijf wilt versleutelen die u op een oudere versie van Windows gaat gebruiken, moet u de optie 'Compatibele modus' selecteren.
-
Klik op de knop Volgende .
-
(Optioneel) Vink de optie "BitLocker-systeemcontrole uitvoeren" aan .

-
Klik op de knop ' Nu opnieuw opstarten '.
Nadat u de stappen hebt voltooid, start de computer opnieuw op om BitLocker in te schakelen. Afhankelijk van de gegevens op de schijf, zal BitLocker echter op de achtergrond doorgaan met het versleutelen van de gebruikte ruimte.