Seite 1 von 1

Bitlocker Falle - Windows 11 Pro 25H2

Verfasst: 02.05.2026, 10:51
von KaiM
Hallo,

die Bitlocker Fallle hat bei mir zugeschlagen, dabei habe ich nur das UEFI Bios auf den Werkszustand zurückgesetzt. Es wurde automatisch verschlüsselt.

Richtig erschrocken bin ich, dabei dachte ich habe das System im Griff.

System:
Windows 11 Pro 25H2
mit lokalem Konto

Powershell

Code: Alles auswählen

manage-bde -status
Ergebnis

Code: Alles auswählen

PS C:\WINDOWS\system32> manage-bde -status
BitLocker-Laufwerkverschlüsselung: Konfigurationstool, Version 10.0.26100
Copyright (C) 2013 Microsoft Corporation. Alle Rechte vorbehalten.

Datenträgervolumes, die mit BitLocker-Laufwerkverschlüsselung
geschützt werden können:
Volume "C:" [Windows]
[Betriebssystemvolume]

    Größe:                        543,16 GB
    BitLocker-Version:            Kein
    Konvertierungsstatus:         Vollständig entschlüsselt
    Verschlüsselt (Prozent):      0,0 %
    Verschlüsselungsmethode:      Kein
    Schutzstatus:                 Der Schutz ist deaktiviert.
    Sperrungsstatus:              Entsperrt
    ID-Feld:                      Kein
    Schlüsselschutzvorrichtungen: Keine gefunden

Volume "D:" [lager]
[Datenvolume]

    Größe:                        1287,32 GB
    BitLocker-Version:            Kein
    Konvertierungsstatus:         Vollständig entschlüsselt
    Verschlüsselt (Prozent):      0,0 %
    Verschlüsselungsmethode:      Kein
    Schutzstatus:                 Der Schutz ist deaktiviert.
    Sperrungsstatus:              Entsperrt
    ID-Feld:                      Kein
    Automatische Entsperrung:     Deaktiviert
    Schlüsselschutzvorrichtungen: Keine gefunden

PS C:\WINDOWS\system32>
Bitlocker ist inzwischen wieder deaktiviert.

Wie kann ich Bitlocker dauerhaft sicher deaktivieren?

VG
Kai.

Re: Bitlocker Falle - Windows 11 Pro 25H2

Verfasst: 02.05.2026, 12:03
von Holgi
schaust du hier:
https://www.deskmodder.de/wiki/index.ph ... ler_finden

Code: Alles auswählen

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker]
"PreventDeviceEncryption"=dword:00000001
Screenshot 2026-05-02 115305.jpg
Screenshot 2026-05-02 120322.jpg
gpedit.msc öffnen

Navigiere zu:

Computerkonfiguration
→ Administrative Vorlagen
→ Windows-Komponenten
→ BitLocker-Laufwerkverschlüsselung
→ Betriebssystemlauferke
Setze:
„Zusätzliche Authentifizierung beim Start anfordern“ → Deaktiviert