So kannst du BitLocker in Windows 11 deaktivieren:

Möchtest du BitLocker in Windows 11 deaktivieren? Das ist möglich, aber grundsätzlich solltest du dies jeher nicht tun. BitLocker ist eine in Windows 11 integrierte Verschlüsselungstechnologie, die Laufwerke schützt, indem sie die darauf gespeicherten Daten verschlüsselt.

Falls du BitLocker deaktivieren möchtest, gibt es verschiedene Methoden, die du nutzen kannst. Zum einen die grafische Benutzeroberfläche (GUI) und zum anderen auch die Windows PowerShell.

BitLocker in Windows 11 deaktivieren – mithilfe der GUI

  • Öffne BitLocker über das Windows-Startmenü, indem du BitLocker eintippst.
  • Jetzt wählst du das entsprechende Laufwerk aus und deaktivierst BitLocker.
  • Windows beginnt nun mit der Entschlüsselung und fordert dich auf, die Deaktivierung zu bestätigen.
  • Je nach Größe deines Laufwerks kann der Vorgang etwas Zeit in Anspruch nehmen.
BitLocker in Windows 11 deaktivieren
BitLocker in Windows 11 deaktivieren

Grundsätzlich ist es nicht zu empfehlen, die BitLocker-Verschlüsselung zu deaktivieren. Solltest du aus einem Grund BitLocker nicht verwenden wollen, so kannst du natürlich auch alternative Programme verwenden, wie Veracrypt.

BitLocker über PowerShell deaktivieren

Falls du mehrere Laufwerke verwalten musst oder automatisierte Prozesse bevorzugst, ist PowerShell eine effiziente Alternative. Für einen Systemadministrator ist dieses Werkzeug auch die erste Wahl.

  • Öffne ein PowerShell Terminal mit administrativen Rechten
  • Prüfe den Status von BitLocker mit folgendem Cmdlet
Get-BitLockerVolume
  • Jetzt weißt du, für welches Laufwerk BitLocker verwendet wird. Notiere dir am besten das Laufwerk, welches entschlüsselt werden soll.
  • Jetzt kannst du mit folgendem Cmdlet BitLocker für ein bestimmtes Laufwerk deaktivieren. (In diesem Beispiel wird das „c:“) Laufwerk verwendet.
Disable-BitLocker -MountPoint "C:"
  • Die Entschlüsselung wird nun gestartet. Je nach Datenmenge kann dies wieder einiges an Zeit in Anspruch nehmen.
  • Abschließend kannst du wieder mit obigem Kommando prüfen, ob die BitLocker-Verschlüsselung für das bestimmte Laufwerk noch aktiv ist.
Get-BitLockerVolume

Natürlich funktioniert das BitLocker Deaktivieren auch mit einer in Windows eingebauten externen Festplatte. Die Vorgehensweise ist dabei die gleiche, wie auch mit der Systemfestplatte.

BitLocker in Windows 11 deaktivieren per cmd

Falls du lieber die Eingabeaufforderung verwendest, kannst du BitLocker auch darüber deaktivieren.

  • Starte eine Eingabeaufforderung mit administrativen Rechten
  • Mit folgendem Befehl kannst du jetzt BitLocker für ein bestimmtes Laufwerk deaktivieren (Hier wieder das Laufwerk c:)
manage-bde -off C:
  • Mit folgendem Befehl kannst du den Status überprüfen
manage-bde -status

BitLocker in Windows 11 deaktivieren per Gruppenrichtlinien

Du kannst BitLocker auch direkt über die Gruppenrichtlinien (GPOs) deaktivieren.

  • Öffnen den Gruppenrichtlinien Editor (gpedit.msc) mit administrativen Rechten
  • Navigiere zu folgendem Pfad: Computer Configuration\Administrative Templates\Windows Components\BitLocker Drive Encryption.
  • Dort befinden sich die folgenden drei Unterordner:
    • Fixed Data Drives (Festplattenlaufwerke)
    • Operation System Drives (Betriebssystemlaufwerke)
    • Removable Data Drives (Welchseldatenträger)
  • Um jetzt das Operation System Drive für Bitlocker zu deaktivieren, welchselst du in diesen Unterordner. (Operation System Drives)
  • Darin müssen folgende beiden Richtlinien deaktiviert (disable) werden.
    • Require additional authentication at startup
    • Enforce drive encryption type on operationg system drives

Mit diesen beiden Richtlinien wurde BitLocker für das Betriebssystemlaufwerk deaktiviert.

Require additional authentication at Startup - disable
Require additional authentication at Startup – disable
Enforce driver encryption type on operating system drives - disable
Enforce driver encryption type on operating system drives – disable

Möchtest du BitLocker für Fixed Data Drives oder Removable Data Drives deaktivieren, so ist die Vorgehensweise gleich.

Deaktivierung für Fixed Data Drives:

  • Wechsel in den Unterordner: Fixed Data Drives
  • Setze die Richtlinie: Enforce driver encryption type on fixed data drives auf disable
Enforce drive encryption type on fixed data drives
Enforce drive encryption type on fixed data drives

Deaktivierung für Fixed Removable Data Drives:

  • Wechsel in den Unterordner: Removable Data Drives
  • Setze die Richtlinie: Enforce driver encryption type on removable data drives auf disable
Enforce driver encryption type on removable Date drives
Enforce driver encryption type on removable Date drives

Abschließend musst du die Gruppenrichtlinien aktualisieren. Hierzu kannst du am einfachsten in der Eingabeaufforderung folgenden Befehl verwenden:

gpupdate /force

Was passiert, wenn BitLocker bereits aktiv ist?

Das Deaktivieren per Gruppenrichtlinien (GPOs) beendet keine laufende Verschlüsselung. Um ein bereits verschlüsseltes Laufwerk zu entschlüsseln, musst du das manuell tun. Die Vorgehensweise ist dabei die gleiche wie im ersten Abschnitt, von diesem Beitrag beschrieben.

Fazit

Das BitLocker in Windows 11 deaktivieren kann auf verschiedene Weise erfolgen. Die grafische Benutzeroberfläche ist für einzelne Laufwerke einfach zu bedienen, während PowerShell und CMD effizienter für Automatisierungen und die Verwaltung mehrerer Laufwerke sind.

Beachte, dass die Entschlüsselung je nach Laufwerksgröße und Geschwindigkeit einige Zeit in Anspruch nehmen kann.
Sobald BitLocker deaktiviert ist, sind deine Daten nicht mehr verschlüsselt, was Sicherheitsrisiken mit sich bringen kann. Stelle sicher, dass du eine geeignete Alternative zur Datenabsicherung hast, falls du auf Verschlüsselung angewiesen bist.

Keine Produkte gefunden.

Der Blogbetreiber und Autor: Markus Elsberger

Über den Autor

Mein Name ist Markus Elsberger und ich beschäftige mich mit der Administration von Windows und Linux-Systemen sowie mit diversen Themen bzgl. Netzwerktechnik. In meiner Lehrtätigkeit erstelle ich verschiedene Szenarien und teste auch verschiedene Konfigurationen, welche ich in diesem Blog festhalten möchte. -> Gern kannst du mich mit einem Kaffee unterstützen!


Kostenlose Befehlsreferenzen und E-Books
(Netzwerkanalyse, Benutzerverwaltung, Festplattenkonfiguration, u. v. m.)


Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Kostenlose E-Books für die IT-Administration

Steigere deine IT-Kompetenzen

Ebook - 10 Schritte nach der Windows Installation
Close the CTA

Windows 11, Windows Server, Docker, PowerShell Referenzen, Batch, Linux Terminal, 

u.v.m.