{"id":477731,"date":"2025-06-13T12:23:03","date_gmt":"2025-06-13T12:23:03","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=477731"},"modified":"2025-06-30T19:58:42","modified_gmt":"2025-06-30T19:58:42","slug":"aktivieren-oder-deaktivieren-der-geraeteverschluesselung-in-windows-11","status":"publish","type":"post","link":"https:\/\/www.ninjaonesandbox.dev\/de\/blog\/aktivieren-oder-deaktivieren-der-geraeteverschluesselung-in-windows-11\/","title":{"rendered":"Aktivieren oder Deaktivieren der Ger\u00e4teverschl\u00fcsselung in Windows 11"},"content":{"rendered":"<p>Die <strong>Ger\u00e4teverschl\u00fcsselung in Windows 11\u00a0<\/strong> aktiviert automatisch die BitLocker-Verschl\u00fcsselung. Diese Funktion hilft, Computerdaten zu sch\u00fctzen, falls das Ger\u00e4t verloren geht oder gestohlen wird.<\/p>\n<p>Die Ger\u00e4teverschl\u00fcsselung wird automatisch aktiviert, sobald Sie sich mit einem Microsoft-, Schul- oder Arbeitskonto anmelden oder einrichten. Die Verschl\u00fcsselung ist jedoch nicht aktiviert, wenn Sie ein lokales Konto verwenden, so dass Sie gezwungen sind, sie manuell zu aktivieren oder zu deaktivieren.<\/p>\n<h2>Aktivieren und Deaktivieren der Ger\u00e4teverschl\u00fcsselung in Windows 11<\/h2>\n<p>Bevor Sie die Ger\u00e4teverschl\u00fcsselung von Windows 11 aktivieren oder deaktivieren, sollten Sie einige Voraussetzungen beachten:<\/p>\n<ul>\n<li>Vertrauensw\u00fcrdiges Plattformmodul (TPM) 2.0<\/li>\n<li>Unified Extensible Firmware Interface (UEFI)-Firmware mit\u00a0<a href=\"https:\/\/www.ninjaonesandbox.dev\/de\/blog\/confirm-if-secure-boot-is-enabled-or-disabled\/\">Secure Boot aktiviert<\/a><\/li>\n<li>Unterst\u00fctzung von Modern Standby bei bestimmten Ger\u00e4teklassen (optional)<\/li>\n<li>Ein Microsoft-Konto (f\u00fcr die Sicherung der Schl\u00fcssel und die automatische Aktivierung)<\/li>\n<li>Administrative Rechte zur Deaktivierung oder Neukonfiguration von Einstellungen<\/li>\n<\/ul>\n<h3>Schalten Sie die Ger\u00e4teverschl\u00fcsselung \u00fcber die Einstellungen ein oder aus<\/h3>\n<p>Diese Methode ist der einfachste Weg, um die Ger\u00e4teverschl\u00fcsselung zu aktivieren oder zu deaktivieren, da Sie nur in den Einstellungen Ihrer Hardware navigieren m\u00fcssen. Wenn diese Einstellung nicht verf\u00fcgbar ist, unterst\u00fctzt Ihr Ger\u00e4t m\u00f6glicherweise keine Verschl\u00fcsselung oder verwendet BitLocker.<\/p>\n<p><strong>Einschalten der Ger\u00e4teverschl\u00fcsselung:<\/strong><\/p>\n<ol>\n<li>\u00d6ffne\u00a0<strong> Einstellungen \u00a0<\/strong>(dr\u00fccke Win + I).<\/li>\n<li>Klicken Sie auf die Registerkarte\u00a0<strong>Datenschutz &amp; Sicherheit\u00a0<\/strong>auf der linken Seite.<\/li>\n<li>Dr\u00fccken Sie\u00a0<strong>Ger\u00e4teverschl\u00fcsselung<\/strong>\u00a0auf der rechten Seite.<\/li>\n<li>Aktivieren Sie\u00a0<strong>Device Encryption<\/strong>.<\/li>\n<li>Es sollte hei\u00dfen:\u00a0<strong>&#8222;Die Verschl\u00fcsselung l\u00e4uft.&#8220;<\/strong><\/li>\n<li><a href=\"https:\/\/www.ninjaonesandbox.dev\/de\/blog\/bitlocker-wiederherstellungsschluessel-finden\/\">Suchen Sie Ihren BitLocker-Wiederherstellungsschl\u00fcssel<\/a>\u00a0und sichern Sie ihn f\u00fcr die Ger\u00e4teverschl\u00fcsselung. Sie ben\u00f6tigen es, um auf Ihr Windows-Laufwerk zuzugreifen.<\/li>\n<\/ol>\n<p><strong>Ausschalten der Ger\u00e4teverschl\u00fcsselung:<\/strong><\/p>\n<ol>\n<li>\u00d6ffnen Sie\u00a0<strong>Einstellungen\u00a0<\/strong>(dr\u00fccken Sie\u00a0<strong>Win + I<\/strong>).<\/li>\n<li>Klicken Sie auf die Registerkarte\u00a0<strong>Datenschutz &amp; Sicherheit<\/strong>\u00a0auf der linken Seite.<\/li>\n<li>Dr\u00fccken Sie\u00a0<strong>Ger\u00e4teverschl\u00fcsselung<\/strong>\u00a0auf der rechten Seite.<\/li>\n<li>Schalten Sie\u00a0<strong>Ger\u00e4teverschl\u00fcsselung aus<\/strong>.<\/li>\n<li>Klicken Sie zur Best\u00e4tigung auf &#8222;<strong>Ausschalten<\/strong> &#8222;.<\/li>\n<li>Die Meldung sollte lauten:<strong>\u00a0&#8222;Die Entschl\u00fcsselung ist im Gange. Sie k\u00f6nnen Ihr Ger\u00e4t weiter benutzen.&#8220;<\/strong><\/li>\n<\/ol>\n<h2>M\u00f6glichkeiten zur \u00dcberpr\u00fcfung des Unterst\u00fctzungsstatus der Ger\u00e4teverschl\u00fcsselung<\/h2>\n<p>Am einfachsten l\u00e4sst sich \u00fcberpr\u00fcfen, ob Ihr Computer die Ger\u00e4teverschl\u00fcsselung unterst\u00fctzt, indem Sie die Microsoft-Systeminformationen einsehen oder ein PowerShell-Skript verwenden.<\/p>\n<h3>Die erste Methode: \u00dcberpr\u00fcfung mit Microsoft System Information<\/h3>\n<p>Sie k\u00f6nnen \u00fcberpr\u00fcfen, ob die Ger\u00e4teverschl\u00fcsselung auf Ihrem Ger\u00e4t unterst\u00fctzt wird, indem Sie die folgenden Schritte ausf\u00fchren:<\/p>\n<ol>\n<li>Dr\u00fccken Sie\u00a0<strong>Win + R<\/strong>, geben Sie\u00a0<strong>msinfo 32<\/strong> ein, und dr\u00fccken Sie dann\u00a0<strong>Enter<\/strong>.<\/li>\n<li>Suchen Sie nach<strong>\u00a0&#8222;Device Encryption Support&#8220;<\/strong>\u00a0im Fenster System Summary.<\/li>\n<li><strong>&#8222;Erf\u00fcllt die Voraussetzungen&#8220;<\/strong>\u00a0bedeutet, dass Sie die Funktion nutzen k\u00f6nnen.<\/li>\n<\/ol>\n<h3>Methode 2: \u00dcberpr\u00fcfen des Ger\u00e4teverschl\u00fcsselungsstatus mit PowerShell<\/h3>\n<p>Mit dem folgenden Code k\u00f6nnen Sie\u00a0<a href=\"https:\/\/www.ninjaonesandbox.dev\/de\/it-hub\/endpoint-management\/was-ist-powershell\/\">PowerShell<\/a>\u00a0verwenden, um zu pr\u00fcfen, ob die Verschl\u00fcsselung aktiviert ist:<\/p>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 100%;\"><strong>Get-CimInstance -Namespace root\\cimv2\\security\\microsoftvolumeencryption -ClassName Win32_EncryptableVolume<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Dabei ist<\/p>\n<ul>\n<li>ProtectionStatus 1 = Verschl\u00fcsselt<\/li>\n<li>ProtectionStatus 0 = Nicht verschl\u00fcsselt<\/li>\n<\/ul>\n<p>Wenn Sie nur ein bestimmtes Laufwerk anzeigen m\u00f6chten, verwenden Sie dieses Skript:<\/p>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 100%;\">\n<p style=\"padding-left: 40px;\"><strong>Get-CimInstance -Namespace root\\cimv2\\security\\microsoftvolumeencryption -ClassName Win32_EncryptableVolume |<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>Where-Object { $_.DriveLetter -eq &#8222;H:&#8220; } |<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong>Select-Objekt DriveLetter, ProtectionStatus, VolumeType<\/strong><\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Beachten Sie, dass\u00a0H<strong>:\u00a0<\/strong> hier als Beispiel verwendet wird. \u00c4ndern Sie entsprechend, um das von Ihnen ben\u00f6tigte Laufwerk zu pr\u00fcfen.<\/p>\n<h2>Warum ist die Ger\u00e4teverschl\u00fcsselung auf meinem Ger\u00e4t nicht verf\u00fcgbar?<\/h2>\n<p>Es gibt eine Handvoll m\u00f6glicher Gr\u00fcnde, warum die Ger\u00e4teverschl\u00fcsselung auf Ihrem Ger\u00e4t nicht verf\u00fcgbar ist, z. B. deaktivierte oder nicht konfigurierte Funktionen. Sie k\u00f6nnen die Ursache anhand der folgenden Schritte ermitteln:<\/p>\n<ol>\n<li>\u00d6ffnen Sie\u00a0<strong>Start\u00a0<\/strong>und geben Sie\u00a0<strong>Systeminformationen<\/strong> ein. Klicken Sie mit der rechten Maustaste auf\u00a0<strong>Systeminformationen<\/strong> und w\u00e4hlen Sie dann\u00a0<strong>Als Administrator ausf\u00fchren<\/strong>.<\/li>\n<li>Suchen Sie den Wert von\u00a0<strong>Automatic Device Encryption Support<\/strong>\u00a0von<strong>\u00a0Device Encryption Support<\/strong>\u00a0in der<strong>Liste<\/strong>\u00a0<strong>System Summary &#8211; Item&#8217;s <\/strong>. Der Wert gibt den Unterst\u00fctzungsstatus von Device Encryption an.<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul style=\"list-style-type: disc;\">\n<li><strong>Erf\u00fcllt die Voraussetzungen<\/strong>: Die Ger\u00e4teverschl\u00fcsselung ist verf\u00fcgbar.<\/li>\n<li><strong>TPM ist nicht verwendbar<\/strong>: Das TPM ist im BIOS oder UEFI deaktiviert, oder Ihr Ger\u00e4t verf\u00fcgt nicht dar\u00fcber.<\/li>\n<li><strong>WinRE ist nicht konfiguriert<\/strong>: Auf Ihrem Ger\u00e4t ist die Windows-Wiederherstellungsumgebung nicht konfiguriert.<\/li>\n<li><strong>Die PCR7-Bindung wird nicht unterst\u00fctzt<\/strong>: Entweder ist Secure Boot im BIOS\/UEFI deaktiviert oder Sie haben w\u00e4hrend des Bootvorgangs Peripherieger\u00e4te an Ihr Ger\u00e4t angeschlossen, z. B. spezielle Netzwerkschnittstellen, Dockingstationen oder eine externe Grafikkarte.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Wie unterscheidet sich die Ger\u00e4teverschl\u00fcsselung von BitLocker?<\/h2>\n<p>Der Unterschied zwischen der Ger\u00e4teverschl\u00fcsselung und BitLocker besteht darin, dass erstere automatisch aktiviert wird, um das Ger\u00e4t zu sch\u00fctzen. Au\u00dferdem sind ein aktives TPM und ein Microsoft-Konto erforderlich. Bei der Ger\u00e4teverschl\u00fcsselung handelt es sich im Wesentlichen um Consumer BitLocker mit Microsoft-Konten.<\/p>\n<p>BitLocker hingegen ist robuster und anpassbar. Es erm\u00f6glicht Ihnen, bestimmte Laufwerke zu verschl\u00fcsseln, Verschl\u00fcsselungsoptionen zu konfigurieren und Wiederherstellungsschl\u00fcssel flexibel zu verwalten.<\/p>\n<h2>Andere Dinge, die bei der Ger\u00e4teverschl\u00fcsselung zu beachten sind<\/h2>\n<p>Die Ger\u00e4teverschl\u00fcsselung ist zwar eine wertvolle Funktion, hat aber bestimmte Einschr\u00e4nkungen, wie z. B. die folgenden:<\/p>\n<ul>\n<li>Die Ger\u00e4teverschl\u00fcsselung ist nicht wie BitLocker manuell skriptf\u00e4hig, da sie automatisch erfolgen soll.<\/li>\n<li>Sie k\u00f6nnen die Funktion nicht zwangsweise mit PowerShell deaktivieren, solange BitLocker nicht aktiviert ist.<\/li>\n<li>Wenn die Ger\u00e4teverschl\u00fcsselung aktiviert ist, werden die Wiederherstellungsschl\u00fcssel automatisch in einem Microsoft-Konto gesichert.<\/li>\n<li>Ger\u00e4te, die mit einer lokalen Active Directory-Dom\u00e4ne verbunden sind, verwenden normalerweise keine Ger\u00e4teverschl\u00fcsselung, k\u00f6nnen aber BitLocker mit GPOs verwenden.<\/li>\n<li>Wenn Sie neue Hardware einsetzen, stellen Sie sicher, dass\u00a0<a href=\"https:\/\/www.hp.com\/us-en\/shop\/tech-takes\/how-to-enter-bios-setup-windows-pcs\" target=\"_blank\" rel=\"noopener\">BIOS\/UEFI-Einstellungen<\/a>\u00a0f\u00fcr TPM, Secure Boot und Modern Standby aktiviert sind, damit die Ger\u00e4teverschl\u00fcsselung nach dem Einsatz verf\u00fcgbar ist.<\/li>\n<\/ul>\n<h2>Aktivieren Sie die Ger\u00e4teverschl\u00fcsselung von Windows 11 zum Schutz Ihrer Daten<\/h2>\n<p>Die Ger\u00e4teverschl\u00fcsselung ist eine Funktion, die Benutzern hilft, die Daten ihres Computers zu sch\u00fctzen, falls das Ger\u00e4t verloren geht. Die Funktion ist verf\u00fcgbar, sobald Sie sich angemeldet haben, aber in bestimmten Szenarien m\u00fcssen Sie die Ger\u00e4teverschl\u00fcsselung manuell aktivieren oder deaktivieren.<\/p>\n<p>\u00dcberpr\u00fcfen Sie dazu den Unterst\u00fctzungsstatus der Funktion, navigieren Sie zu den Einstellungen Ihres Ger\u00e4ts und klicken Sie auf die Registerkarte Datenschutz &amp; Sicherheit. Dort sollten Sie die Schaltfl\u00e4che zum Aktivieren\/Deaktivieren der Ger\u00e4teverschl\u00fcsselung finden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Ger\u00e4teverschl\u00fcsselung in Windows 11\u00a0 aktiviert automatisch die BitLocker-Verschl\u00fcsselung. Diese Funktion hilft, Computerdaten zu sch\u00fctzen, falls das Ger\u00e4t verloren geht oder gestohlen wird. Die Ger\u00e4teverschl\u00fcsselung wird automatisch aktiviert, sobald Sie sich mit einem Microsoft-, Schul- oder Arbeitskonto anmelden oder einrichten. Die Verschl\u00fcsselung ist jedoch nicht aktiviert, wenn Sie ein lokales Konto verwenden, so dass Sie [&hellip;]<\/p>\n","protected":false},"author":161,"featured_media":466802,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4356],"tags":[],"class_list":["post-477731","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-betrieb"],"acf":[],"modified_by":"Sila Willsch","_links":{"self":[{"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/posts\/477731","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/users\/161"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/comments?post=477731"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/posts\/477731\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/media\/466802"}],"wp:attachment":[{"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/media?parent=477731"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/categories?post=477731"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaonesandbox.dev\/de\/wp-json\/wp\/v2\/tags?post=477731"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}