Operation Manual
WindowsBitLocker
®
-Laufwerkverschlüsselung–vornichtautorisiertemZugriffschützen.Informationen
hierzufindenSieimAbschnitt„WindowsBitLockerDriveEncryptionverwenden“aufSeite67
.
•BevorSieIhrenComputerentsorgen,verkaufenoderverschenken,müssenSiediesegespeichertenDaten
löschen.WeitereInformationenfindenSiein„HinweisezumLöschenvonDatenvonSpeichereinheiten“
aufSeite72.
DasinIhremComputerintegrierteFestplattenlaufwerkkannüberdasUEFIBIOSgeschütztwerden.
WindowsBitLockerDriveEncryptionverwenden
UmdenComputervorunbefugtemZugriffzuschützen,sollteeineLaufwerkverschlüsselungssoftware,z.B.
dieWindowsBitLocker-Laufwerksverschlüsselung,verwendetwerden.
BeieinigenWindows-BetriebssystemversionenistdieWindowsBitLocker-Laufwerkverschlüsselungeine
integrierteSicherheitsfunktion.MitdieserFunktionkönnendasBetriebssystemunddieaufdemComputer
gespeichertenDatengeschütztwerden,selbstwennderComputerverlorengehtodergestohlenwird.
BitLockerverschlüsseltalleBenutzer-undSystemdateien,einschließlichderAuslagerungsdateiundder
Hibernationsdatei.
BitLockerverwendeteinTPM(TrustedPlatformModule).DamitkönnendieDatenbessergeschütztwerden,
undbeimSystemstartwirddieIntegritätderKomponentengeprüft.KompatibelsindTPMsderVersion1.2.
ZumPrüfendesStatusvonBitLockerwechselnSiezurSystemsteuerungundklickenSieaufSystemund
Sicherheit➙BitLocker-Laufwerkverschlüsselung.
WeitereInformationenzurWindowsBitLocker-LaufwerkverschlüsselungfindenSieim
InformationssystemderHilfevomWindows-Betriebssystemoderinder„Schritt-für-Schritt-Anleitungzu
BitLocker-Laufwerkverschlüsselung“aufderWebsitevonMicrosoft.
FestplattenlaufwerkmitPlattenverschlüsselung,Solid-State-LaufwerkmitVerschlüsselungoder
HybridlaufwerkmitVerschlüsselung
EinigeModelleverfügenüberein„DiskEncryptionHDD“(FestplattenlaufwerkmitPlattenverschlüsselung),
„EncryptionSSD“(Solid-State-LaufwerkmitVerschlüsselung)oder„EncryptionHybridDrive“(Hybridlaufwerk
mitVerschlüsselung).DieseFunktionschütztdenComputerdurcheinenHardwareverschlüsselungschip
vorSicherheitsangriffenaufDatenträger,NAND-FlashoderEinheitencontroller.Damitdie
Verschlüsselungsfunktioneffizientgenutztwerdenkann,legenSieeinFestplattenkennwortfürdieinterne
Speichereinheitfest.
Sicherheitschipeinstellen
FürComputer,dieaneinNetzangeschlossensindunddievertraulicheInformationenelektronisch
übertragen,geltenstrengeSicherheitsanforderungen.Jenachdem,welcheZusatzeinrichtungenSiefür
IhrenComputererworbenhaben,istmöglicherweiseeinSicherheitschip,d.h.einMikroprozessormit
Verschlüsselungsfunktionen,inIhremComputerintegriert.DerSicherheitschipundClientSecuritySolution
bietendiefolgendenFunktionen:
•SchutzderDatenunddesSystems
•VerbesserteZugriffssteuerung
•GesicherteDatenübertragung
Sicherheitschipeinstellen
DasUntermenüSecurityChipimMenüSecurityvonThinkPadSetupenthältfolgendeMenüpunkte:
•SecurityChipSelection:WählenSieDiscreteTPModerIntel
®
PTT.
Kapitel5.Sicherheit67