Windows 11 bitlocker key.

Hallo forum.
Ik wou een partitie vergroten op mijn ssd.
olgens de gegevens is die vergendeld met bitlocker.
Zo ik hoor is dit een update geweest die alle schijven vergrendelde.
Men waarschuwt bij crash dat je zonder bitlockerkey die niet kunt herstellen.
Dus de heilgige god GOOGLE gevraagd en die kwam doodleuk dat in je microsoft account die kunt terugvinden.
Alleen heb ik geen microsoft account draaien dus kan ik ook die key daar niet vinden.
Heeft iemand een idee hoe je :
- alsnog ergens kunt vinden WAAR bitlocker die key verstopt heeft
- die bitlocker kunt uitzetten want ik hoef dit niet.

dank voor jullie aandacht, ik hoop dat we hier uit kunnen komen.
Fijne dag forum.
 
ik heb geen weet van een update die bitlocker zou activeren als je dat niet wil...
Zou me nogal straf lijken overigens !

In Windows 11 kun je de instellingen voor BitLocker op verschillende manieren vinden, afhankelijk van je Windows-editie (Pro, Enterprise of Education – in Home zit BitLocker niet standaard).

1. Via het Configuratiescherm​

  1. Druk op ⊞ Win + S en typ: Configuratiescherm.
  2. Ga naar Systeem en beveiliging.
  3. Klik op BitLocker-stationsversleuteling.
    → Hier kun je BitLocker inschakelen/uitschakelen en herstelcodes beheren.

2. Via Instellingen​

  1. Open Instellingen (⊞ Win + I).
  2. Ga naar Privacy en beveiligingApparaatversleuteling.
    • Let op: soms staat hier “Apparaatversleuteling” in plaats van “BitLocker”, vooral op laptops.
    • Als het niet zichtbaar is, kan het zijn dat je apparaat BitLocker wel ondersteunt maar apparaatversleuteling niet via deze route toont. Dan moet je via het Configuratiescherm.

3. Via de opdrachtregel​

  • BitLocker Management Tool:
    Open PowerShell (Admin) en gebruik:

    manage-bde -status<br>
    Hiermee zie je de status van alle schijven.
    Met manage-bde kun je ook BitLocker inschakelen of beheren.
1758210814757.png
 
Bedankt Philip dit is wat Microsoft forum zelf zegt hierover:
Windows-beveiligingsupdate (KB5040442) van juli 2024 die op 9 juli 2024
heeft bij velen bitlocker geactiveerd.
Als je Windows 11 24H2, de nieuwste versie van Windows 11, hebt, is apparaatversleuteling standaard ingeschakeld, maar vreemd genoeg is dit niet een van de versies die worden beïnvloed door een BitLocker-probleem.
 
Kan je die link eens posten hier. Want ik lees iets heel anders dan wat je hier beschrijft.
Die update gaat Bitlocker niet aanzetten! Wel een mogelijks gevolg van het vragen van de encryption sleutel tijdens de boot, en ook maar bij bepaalde toestellen waargenomen. Wat uiteraard niet de bedoeling is, of goed kan gepraat worden.
In het kort, je hebt bitlocker al actief op je systeem.
Bij bepaalde laptops, meestal de zakelijke reeksen, wordt dit standaard aangezet.
 
@PhilipV Upgrades of clean installs?

Tijdje geleden een een nieuwe installatie van Win1124H2 gedaan.
Na installatie, aanpassingen enz. nog wat extra controle alvorens.
Zag ik in disk management dat Windows automatisch zonder enige verwittiging, de SSD aan 't encrypten was.
Had dit zekker niet zelf gestart. Uiteraard onmiddelijk gestopt.

Bij een clean installe of terug naar fabrieksinstellingen met 24H2 wordt via OOBE en Microsoft Account bitlocker automatisch geactiveerd.
OOK bij Windows HOME!!

Echter, installaties doe ik nooit online, maak ook nooit (eerst) een online account aan en toch begon die toen te versleutelen.
Enige verklaring ik heb was het toch nog automatisch gestart werd na updaten, waardoor online.
Maar toch zonder online account...

Vermoed m$ het uiteindelijk voor iedereen.wil forceren.
Benieuwd hoe dat is bij 25H2...
 
Ik kan er voorlopig geen lijn in zien : sommige installaties zijn upgrades vanuit 10 en dan versie na versie omhoog tot 24H2
Andere zijn clean installs .... nog nooit dit ongewenste gedrag gezien : zal nu uiteraard extra oplettend zijn.
 
Het gaat hier wel over niet gemanipuleerde installatiemedia waarbij ook een online account gebruikt wordt.
Wat Jan modaal dus wrs automatisch (moet) aanmaakt.

Als je bv Rufus gebruikt en alles uitshakelt...
Kan me eigenlijk moeilijk voorstellen ik encryptie NIET uigeschakeld had en toch begon die toen te versleutelen.
Heb voor de zekerheid USB opnieuw aangemaakt en extra opgelet.

Wat extra info:
Forensic Implications of BitLocker-by-Default in Windows 11 24H2
(Niet denken "zal wel" en/of stoppen bij "The device has non-removable (soldered) RAM to mitigate cold boot attacks".
Wordt beetje verder nog info over gegeven.

Er waren in het begin blijkbaar meer voorwaarden gesteld om dit te forceren die nu stilaan mss aangepast worden waardoor meer toestellen automatisch versleuteld zullen worden.?
Mogelijk hebben sommige instellingen nog steeds invloed of een systeem al dan niet automatisch versleuteld wordt?

Velen hier zullen er, wrs voor installatie, al rekening mee houden dit niet te willen en het dus voorkomen.
Maar als je als leek je laptop of computer de 1ste maal opstart, wrs TPM ingeschakeld, dan OOBE opstart en er een online account moet aangemaakt worden...

Bij die installatie waar ik het merkte kreeg ik vooraf geen verwittiging te zien, gebeurde gewoon op de achtergrond.
Denk het bij nieuwe installaties vanaf 24H2 en vooral 25H2 opletten wordt.
 
Laatst bewerkt:
Heb net even nagezien op mijn computer, een Win 11 Pro, en tot mijn verbazing is die inderdaad versleuteld, had nochtans een clean install gedaan, heb bij installatie nooit de vraag gekregen om een sleutel aan te maken. Kan ik dit zomaar ongedaan maken? want ik weet absoluut de sleutel niet, is een HP-Z2 Workstation.
Er staat wel de mogelijkheid om hem uit te schakelen.
 
op het moment dat je die terug activeert => nieuwe Key.

heb je een ms-account dan gebeurt dit in samenwerking met de gegevens, want daar staat je Key trouwens! eerst inloggen om je key te zien!
bij een lokale account ... ? voor het ogenblik geen flauw idéé waar dat die Key staat.
 
Terug
Bovenaan