An welchen Stellen kann ein BitLocker‑Wiederherstellungsschlüssel noch hinterlegt sein, wenn er weder im verwendeten Firmen‑Microsoft‑Konto noch in weiteren mir bekannten Microsoft‑Konten angezeigt wird?
Bitlocker wird mittlerweile automatisch bei der Ersteinrichtung des Rechners aktiviert. Der Schlüssel wird dann in dem Konto abgelegt, mit dem der Rechner eingerichtet wurde.
Gibt es Möglichkeiten, nachträglich festzustellen, über welches Konto (privat, geschäftlich, Azure AD / Entra ID) BitLocker auf dem Gerät automatisch aktiviert wurde?
Wenn der Rechner von einer Firmen-IT verwaltet wird, kann ein Admin der IT den Schlüssel noch aus dem AD ermitteln. Ansonsten gibt es keine andere Möglichkeit, als die Konten einzeln "abzuklappern".
Kann der Wiederherstellungsschlüssel durch das verwendete Unternehmen bzw. den Administrator (z. B. über Azure AD / Intune / Entra ID) eingesehen oder erneut bereitgestellt werden?
Ja, siehe oben.
Besteht eine Möglichkeit, den BitLocker‑Status oder die Schlüssel‑ID aus dem aktuellen Wiederherstellungs‑ bzw. Bluescreen‑Zustand auszulesen, um den richtigen Schlüssel zu identifizieren?
Ja, Status und ID können in einer Windows PE-Umgebung ausgelesen werden. Die ID des Wiederherstellungsschlüssels sollte dir aber in dem Screen angezeigt werden, in dem du zur Eingabe des Wiederherstellungsschlüssels aufgefordert wirst.
Falls kein Wiederherstellungsschlüssel auffindbar ist: Gibt es noch realistische Optionen zur Datenrettung, oder sind die Daten in diesem Fall endgültig verloren?
Wenn du selbst "die Firmen-IT" bist und keine Datensicherung erstellt hast, sind die Daten endgültig verloren. Ansonsten hat die Firmen-IT evtl. noch Möglichkeiten, an die Daten heranzukommen bzw. sie wiederherzustellen.