Bitlocker in Windows Laufwerksverschlüsselung in Windows einfach skripten

Von Thomas Joos 1 min Lesedauer

Mit „manage-bde“ können Admins in „Windows 10/11“ und auf „Windows Server 2022/2025“ „Bitlocker“ steuern und den Status abfragen. Dieser Tipp zeigt die Möglichkeiten auf.

„manage-bde“ ermöglicht die Verwaltung von „Bitlocker“ in Windows. (Bild:  Thomas Joos)
„manage-bde“ ermöglicht die Verwaltung von „Bitlocker“ in Windows.
(Bild: Thomas Joos)

Das Tool manage-bde ist ein Kommandozeilenprogramm, das zur Verwaltung der Bitlocker-Laufwerksverschlüsselung in Windows verwendet wird. Das Tool bietet verschiedene Optionen, um Bitlocker zu konfigurieren, zu verwalten und zu überwachen.

Ein häufig verwendeter Befehl ist das Aktivieren der Bitlocker-Verschlüsselung für ein bestimmtes Laufwerk. Der Befehl lautet:

manage-bde -on C:

Hierbei wird die Bitocker-Verschlüsselung auf dem Laufwerk C: aktiviert.

Um den aktuellen Status der Bitlocker-Verschlüsselung auf einem Laufwerk zu überprüfen, wird folgender Befehl verwendet:

manage-bde -status C:

Dieser Befehl gibt detaillierte Informationen über den Verschlüsselungsstatus, wie beispielsweise den Schutzstatus und die Verschlüsselungsmethode, aus.

Das Deaktivieren der Bitlocker-Verschlüsselung erfolgt mit folgendem Befehl:

manage-bde -off C:

Dieser Befehl deaktiviert die Bitlocker-Verschlüsselung und entschlüsselt das Laufwerk C:

Zur Wiederherstellung eines Bitlockergeschützten Laufwerks kann der Wiederherstellungsschlüssel genutzt werden. Der entsprechende Befehl lautet:

manage-bde -unlock C: -RecoveryPassword <Wiederherstellungsschlüssel>

Hierbei wird das Laufwerk C: mit dem angegebenen Wiederherstellungsschlüssel entsperrt.

Ein weiteres nützliches Feature ist das Hinzufügen eines neuen Wiederherstellungsschlüssels. Dies erfolgt mit folgendem Befehl:

manage-bde -protectors -add C: -RecoveryPassword

Dieser Befehl generiert und fügt einen neuen Wiederherstellungsschlüssel zum Laufwerk C: hinzu.

Das Entfernen eines vorhandenen Schlüssels oder Schutzmechanismus kann mit folgendem Befehl durchgeführt werden:

manage-bde -protectors -delete C: -type RecoveryPassword

Hierbei wird der Wiederherstellungsschlüssel vom Laufwerk C: entfernt.

Um die automatische Entsperrung eines Laufwerks auf einem einzelnen Computer zu aktivieren, wird folgender Befehl verwendet:

manage-bde -autounlock -enable C:

Dieser Befehl ermöglicht es, dass das Laufwerk C: bei jedem Start des Computers automatisch entsperrt wird.

Zur Deaktivierung der automatischen Entsperrung wird folgender Befehl genutzt:

manage-bde -autounlock -disable C:

Dieser Befehl deaktiviert die automatische Entsperrung für das Laufwerk C:

(ID:50105712)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu RZ- und Server-Technik

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung