Sichere Verschlüsselung unter Windows! Wir zeigen, wie man Bitlocker mit der PowerShell steuert. Neben der Möglichkeit Bitlocker mit der grafischen Oberfläche zu verwalten, gibt es nämlich verschiedene Cmdlets für die PowerShell, mit denen sich Bitlocker aktivieren, abfragen und verwalten lässt.
Wie man mit der PowerShell die BitLocker-Laufwerksverschlüsselung unter Windows steuert, zeigen wir in diesem Video-Tipp.
(Bild: PandaStockArt - stock.adobe.com)
Bitlocker lässt sich in der Systemsteuerung von Windows 10/11 und Windows Server 2019/2022 verwalten, aber auch in der PowerShell. Dazu steht das Modul „BitLocker“ zur Verfügung. Die einzelnen Cmdlets in diesem Modul lassen sich mit dem folgenden Befehl anzeigen:
Get-Command -Module BitLocker
Bezüglich der Verwaltung von Bitlocker in der PowerShell spielt auch der TPM-Chip eine wesentliche Rolle. Dessen Einstellungen lassen sich mit „Get-TPM“ anzeigen und mit „Clear-TPM“ löschen. Einrichten lässt sich der TPM-Chip mit dem Cmdlet „Initialize-Tpm“.
Wie man mit der PowerShell die BitLocker Laufwerksverschlüsselung unter Windows steuert, zeigen wir hier im Video-Tipp und in der Bildergalerie.
Einstieg in die Datenträgerverschlüsselung mit Bitlocker
In der grafischen Oberfläche lässt sich Bitlocker weithin über die Systemsteuerung und den Bereich „System und Sicherheit -> BitLocker-Laufwerksverschlüsselung“ verwalten. Wir haben uns außerdem in den folgenden Beiträgen ebenfalls mit den Möglichkeiten von Bitlocker und der Geräteverschlüsselung in Windows 10/11 und Windows Server 2019/2022 beschäftigt:
In der PowerShell kann der Bitlocker-Status der einzelnen Datenträger mit dem Cmdlet „GetBitLockerVolume“ abgefragt werden. Umfassende Informationen zu einem Laufwerk sind mit dem folgenden Befehl zu sehen:
Get-BitLockerVolume -MountPoint c: | Format-List
Der Schutzstatus eines Laufwerks gibt an, ob das Laufwerk aktuell gegen unbefugten Zugriff geschützt ist oder nicht. Mit
kann der Schutzstatus des C: Laufwerks abgerufen werden. Ein Wert von "On" zeigt an, dass das Laufwerk geschützt ist, während "Off" bedeutet, dass es aktuell nicht geschützt ist.
Um Bitlocker in der PowerShell zu aktivieren kann das Cmdlet „Enable-BitLocker“, das TPM-Modul und eine PIN zum Einsatz kommen. Der PIN kann in einer Variablen gespeichert und danach an das Cmdlet zur Verschlüsselung weitergegeben werden:
Interessant sin an dieser Stelle auch die Einstellungen in den Gruppenrichtlinien bei „Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten -> BitLocker-Laufwerksverschlüsselung -> Betriebssystemlaufwerke“. Hier kann festgelegt werden, dass ein PC auch mit PIN gestartet werden kann.
Nach einem Neustart verlangt der PC den festgelegten PIN und verschlüsselt danach die Datenträger. Das lässt sich wieder mit den oben genannten Befehlen in der PowerShell überprüfen.
Wie man mit der PowerShell die BitLocker Laufwerksverschlüsselung unter Windows steuert, zeigen wir hier im Video-Tipp und in der Bildergalerie.
Bitlocker lässt sich für einzelne Laufwerke auch anhalten. Die Verschlüsselung eines Laufwerks kann manchmal mit anderen Vorgängen interferieren, wie zum Beispiel der Installation von Systemupdates. In solchen Fällen kann es nützlich sein, Bitlocker kurzzeitig zu pausieren. Dazu kommt das Cmdlet „Suspend-BitLocker“ zum Einsatz, zum Beispiel mit:
Suspend-BitLocker-MountPoint “C:”
Weiterführen lässt sich die angehaltene Verschlüsselung danach wieder mit:
Resume-BitLocker-MountPoint ”C:”
Wiederherstellungsschlüssel für Bitlocker verwalten
Sollte man den Zugriff auf ein Bitlocker-geschütztes Laufwerk verlieren, ist der Wiederherstellungsschlüssel von entscheidender Bedeutung. Mit
ein neuer Wiederherstellungsschlüssel für das C: Laufwerk erstellt werden.
Zum sicheren Speichern des Wiederherstellungsschlüssels kann dieser in eine Datei exportiert werden. Mit
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.