Backup-Lösung für Win10 mit Bitlocker

  • Leider erweist sich das Erstellen eines vollständigen Systemabbilds (incl. Boot-Partitionen und -Sektoren) schwieriger als erwartet. Bisher nutzte ich ein anderes Verschlüsselungssystem mit Pre-Boot-Authentication, welches niemals zu Schwierigkeiten mit Backup-Lösungen jeder Art geführt hatte.


    Mit Bitlocker ist das nun anders. Das von mir früher sehr geschätzte Acronis True Image verweigert sich bereits bei Aufgabenerstellung (ist auch so auf der HP von Acronis dokumentiert), Paragon B&R "verhungert" während der Imageerstellung. Einzig und allein über das auch bei Win10 angebotene "Systemabbild gemäß Windows 7" war mir die Erstellung eines Abbilds gelungen.


    Um weiterzukommen hier einige Fragen:


    1. Wie stelle ich ein solches Systemabbild wieder her? Im Wiederherstellungsmenü von Win10 habe ich jedenfalls keine entsprechende Option finden können.


    2. Gibt es in Windows 10 noch eine weitere Möglichkeit ein Systemabbild auf einem Wechseldatenträger zu erstellen? Die integrierte Backup-Routine von Windows 10 verweigert dies und verlangt nach einem Laufwerk als Sicherungsziel.


    3. Ist der mit Win10 zu erstellende komplette Wiederherstellungsdatenträger (nicht das einfache Systemstartmedium) ein personalisiertes Abbild meines konkreten Systems oder nur ein allgemeines, mit dem Windows im Grundzustand wiederhergestellt werden kann?


    4. Gibt es eine sonstige verlässliche Backup-Lösung für Bitlocker-verschlüsselte Partitionen von Drittherstellern?


    Um dem immer drohenden Ernstfall vorbeugen zu können, möchte ich diese Fragen geklärt wissen, bevor das Gerät zum Produktiveinsatz kommt.

  • Hmm ... den Bitlocker-Schutz hatte ich jeweils angehalten und dennoch ... :confused:


    Edit:
    Was meint Acronis im KB-Artikel mit "entsperren"? Ist es erforderlich, Bitlocker vorher regelrecht zu deaktivieren, müsste das Laufwerk im Anschluss wieder neu verschlüsselt werden mit der Folge, dass es jedes Mal einen neuen Bitlocker-Schlüssel zur Notfallentsperrung festgelegt würde. Letzteres ist der Weg, den ich auf der Acronis-HP gefunden hatte.


    Schlimmstenfalls etliche 48-stellige Schlüssel ausprobieren zu müssen oder die Gefahr einzugehen, dass in der Hitze des Gefechts eine Sicherung des Schlüssels verloren geht, mag ich mir jedenfalls nicht vorstellen wollen.

  • So ist das eben. Die Vollverschlüsselung verträgt sich nicht gut mit einem Full Disk Image.


    Probier es mal aus, vermutlich ist es nicht ganz so dramatisch wie du es dir vorstellst. Windows deaktiviert die Verschlüsselung auch automatisch, wenn ein OS-Upgrade eingespielt wird. Das erfordert auch nicht das dir vorschwebende Prozedere.

  • Zitat

    Original geschrieben von harlekyn
    So ist das eben. Die Vollverschlüsselung verträgt sich nicht gut mit einem Full Disk Image.


    Probier es mal aus, vermutlich ist es nicht ganz so dramatisch wie du es dir vorstellst. Windows deaktiviert die Verschlüsselung auch automatisch, wenn ein OS-Upgrade eingespielt wird. Das erfordert auch nicht das dir vorschwebende Prozedere.


    Microsoft hält Bitlocker nur an bei Updates.
    Anhalten muss man Bitlocker auch beim BIOS Update sonst ist der Widerherstellungsschlüssel notwendig.


    Gruß
    Thomas

  • Richtig, das meinte ich. Keine vollständige Entschlüsselung, sondern lediglich ein (temporäres) Pausieren. Dabei wird der Schlüssel im Klartext auf der Platte abgelegt, die Daten bleiben unangetastet.

  • Wie ich bereits geschrieben hatte, habe ich vor den Versuchen einer Backup-Erstellung den Bitlocker-Schutz jeweils in diesem Sinne angehalten. Das reicht aber wohl nicht, um die Acronis- bzw. Paragon-SW zur Erstellung eines Backups zu bewegen.


    Inzwischen bin ich der Möglichkeit einer Wiederherstellung mit Win10 erstellter (Win7-)Systemabbilder ein wenig näher gekommen. Leider sind bei dieser Sicherungsform weder differenzielle noch inkrementelle Backups möglich, so dass die Sicherung jeweils eine längere Angelegenheit ist. :(


    Ich werde mich in den Weihnachtsfeiertagen mit der Wiederherstellung von Systemabbildern noch einmal auseinandersetzen (wenn ich bis dahin keine bessere Lösung gefunden habe).



    Edit:
    Leider sehe ich keine Möglichkeit, bei einem mobilen Gerät auf eine Verschlüsselung zu verzichten, wenn ich auch im Falle des Verlusts meine persönlichen Angelegenheiten gesichert wissen will.


    Bin ich hier der Einzige mit diesem Problem? Wie machen es andere TT-Mitglieder unter Win10?


    Dass Bitlocker bei der Pre-Boot-Authenication keine Bildschirmtastatur unterstützt, empfinde ich schon als ärgerlich genug.

  • Zitat

    Original geschrieben von frank_aus_wedau Edit:
    Leider sehe ich keine Möglichkeit, bei einem mobilen Gerät auf eine Verschlüsselung zu verzichten, wenn ich auch im Falle des Verlusts meine persönlichen Angelegenheiten gesichert wissen will.


    Bin ich hier der Einzige mit diesem Problem? Wie machen es andere TT-Mitglieder unter Win10?


    Wir sichern nur die Dateien, niemals das System inkl. Software.
    Windows 10 ist bei Bedarf schnell über USB3-Stick neu installiert (dauert keine halbe Stunde), und der Rest wird eh online geladen und installiert.

  • Ich halte das ähnlich wie Goyale.


    Sieh’s mal so: Die Zeit die du investierst, um ein komplettes Systembackup ans Laufen zu bekommen, das du evtl. niemals brauchen wirst, kannst du auch im Ernstfall verwenden, um das System neu aufzusetzen und nur die Daten zurück zu sichern.

  • Zitat

    Original geschrieben von frank_aus_wedau
    Bin ich hier der Einzige mit diesem Problem? Wie machen es andere TT-Mitglieder unter Win10?


    Dass Bitlocker bei der Pre-Boot-Authenication keine Bildschirmtastatur unterstützt, empfinde ich schon als ärgerlich genug.


    1. Punkt: Ja, ich nutze zwar auch Bitlocker, aber bei mir ist alles auf OneDrive gesichert, sehe das auch so wie Goyale, wenn mal wirklich das System neu aufgesetzt werden muss, ist dies kein Akt. Ich nutze Windows 10 seit dem ersten Tag und hatte bisher noch keinen Grund das System neu aufzusetzen, das wird ja faktisch eh beim Feature Update gemacht.


    2. Das liegt daran das zu dieser Zeit das Windows noch sehr rudimentär oder gar nicht geladen ist. Mit TPM macht dies sogar der TPM selbst, da gibt es noch keine Onscreen Tastatur.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!