Wie komme ich an den Bitlocker Wiederherstellungsschlüssel, wenn er in Intune nicht mehr angezeigt wird?

ADMIN-Lutz Holzbrink 0 Reputation points
2026-03-16T12:06:25.68+00:00

Guten Tag, ich musste auf einem Rechner das Windows (C:) neu installieren. Die Festplatte ist aufgeteilt in Partitionen. Der Bitlocker Schlüssel für die Systempartition wird mir angezeigt. Die Schlüssel für die logischen Laufwerke D: & E: werden in Intune leider nicht mehr angezeigt. Können Sie mir einen Weg zeigen, wie ich die beiden Laufwerke wieder entsperren kann?

Vielen Dank im Voraus und mit den besten Grüßen,

Lutz [Removed PII]– Software Support

Wupperverband

Untere Lichtenplatzer Straße 100

42289 Wuppertal

Tel.: +49 [Removed PII]

mobil: +49 [Removed PII]

Fax.: +49 [Removed PII]

@-Mail: [Removed PII]@wupperverband.de

Windows for business | Windows Client for IT Pros | Devices and deployment | Recovery key
0 comments No comments

3 answers

Sort by: Most helpful
  1. Jason Nguyen Tran 24,545 Reputation points Independent Advisor
    2026-03-20T02:25:46.6633333+00:00

    Hallo ADMIN-Lutz Holzbrink,

    Ich wollte nachfragen, ob das Problem inzwischen behoben wurde. Melden Sie sich gerne, wenn Sie weitere Informationen benötigen. Falls die bereitgestellten Informationen hilfreich waren, klicken Sie bitte auf „Antwort akzeptieren“, um anderen in der Community zu helfen. Vielen Dank!

    Was this answer helpful?

    0 comments No comments

  2. Jason Nguyen Tran 24,545 Reputation points Independent Advisor
    2026-03-16T12:58:22.72+00:00

    Hallo ADMIN-Lutz Holzbrink,

    Wenn BitLocker-Wiederherstellungsschlüssel nicht mehr in Intune angezeigt werden, bedeutet das in der Regel, dass die Schlüssel während des letzten Verschlüsselungsvorgangs nicht korrekt hinterlegt (escrowed) wurden oder während der Neuinstallation entfernt wurden. Die gute Nachricht ist, dass die Laufwerke selbst nicht verloren sind; Sie müssen die Schlüssel lediglich aus einer anderen Quelle abrufen.

    Überprüfen Sie zunächst, ob die Schlüssel in Ihrem Azure AD-Konto oder Microsoft-Konto gesichert wurden. Melden Sie sich dazu unter https://account.microsoft.com/devices an und prüfen Sie dort den Bereich für BitLocker-Wiederherstellungsschlüssel. Wenn der Computer einer Domäne beigetreten war, könnten die Schlüssel auch im Active Directory unter dem entsprechenden Computerobjekt gespeichert sein. Eine weitere Möglichkeit ist, dass ein IT-Administrator oder Dienstleister die Schlüssel früher manuell exportiert hat – manchmal werden sie während der Einrichtung in einer Datei gespeichert oder ausgedruckt.

    Sollten sich die Schlüssel in keiner dieser Quellen finden lassen, müssen Sie die Laufwerke mit den Zugangsdaten des Kontos entsperren, das BitLocker ursprünglich aktiviert hat. Ohne den Wiederherstellungsschlüssel können die Laufwerke D: und E: nur mit dem ursprünglichen Passwort oder einer Wiederherstellungsdatei entsperrt werden. Wenn diese ebenfalls nicht verfügbar sind, können die Laufwerke leider nicht wiederhergestellt werden, bis die korrekten Wiederherstellungsinformationen vorliegen.

    Ich hoffe, diese Informationen helfen Ihnen beim Entsperren Ihrer Laufwerke weiter. Wenn diese Antwort hilfreich war, klicken Sie bitte auf „Accept Answer“, damit auch andere davon profitieren können.

    Jason.

    Was this answer helpful?

    0 comments No comments

  3. AI answer

    2026-03-16T12:06:42.32+00:00

    Für das Entsperren der Laufwerke D: und E: werden zwingend die jeweiligen BitLocker-Wiederherstellungsschlüssel benötigt. Wenn diese in Intune bzw. Microsoft Entra ID nicht mehr angezeigt werden, kommen je nach Umgebung nur folgende Wege in Frage:

    1. Prüfen, ob die Schlüssel an anderer Stelle gesichert wurden
      • Microsoft Entra ID / Intune:
        • Im Microsoft Intune admin center unter Devices > All devices > [Gerät] > Monitor > Recovery keys prüfen, ob für D: und E: eigene Einträge vorhanden sind.
        • Voraussetzung: Rolle mit microsoft.directory/bitlockerKeys/key/read (z. B. Cloud Device Administrator, Helpdesk Administrator, Global Administrator).
        • Wenn dort „No BitLocker key found for this device“ erscheint, sind für diese Laufwerke keine Schlüssel in Entra ID gespeichert.
      • Company Portal (falls Gerät Intune-verwaltet und Benutzerberechtigung vorhanden): Über das Company Portal das Gerät auswählen und Get recovery key aufrufen. Dort werden nur von der Organisation gesicherte Schlüssel angezeigt.
      • Active Directory Domain Services (falls on-prem AD verwendet wird): Mit dem BitLocker Recovery Password Viewer (RSAT-Erweiterung für „Active Directory Users and Computers“) am Computerobjekt auf dem Tab BitLocker Recovery nach Recovery-Passwörtern für die betroffenen Laufwerke suchen.
    2. Helpdesk-/Admin-Recovery nutzen
      • Ein Administrator mit geeigneter Microsoft Entra-Rolle kann im Microsoft Entra admin center die bitlockerRecoveryKey-Objekte des Geräts einsehen (siehe „View or copy BitLocker keys“ in der Dokumentation).
      • Alternativ kann über Microsoft Graph bzw. Microsoft Graph PowerShell (Get-MgInformationProtectionBitlockerRecoveryKey) nach Recovery Keys des Geräts gesucht werden.
      • Für Intune-verwaltete Geräte können Recovery Keys auch direkt über die Geräte-Eigenschaften im Intune-Portal eingesehen werden.
    3. Wenn keine Recovery Keys mehr vorhanden sind
      • BitLocker ist so ausgelegt, dass ohne gültigen Wiederherstellungsschlüssel kein Zugriff auf die verschlüsselten Daten möglich ist.
      • Sind die Recovery Keys für D: und E: weder in Intune/Entra ID, noch im Company Portal, noch im lokalen AD, noch in sonstigen Backups (Ausdruck, Datei, Passwortmanager) auffindbar, können die Laufwerke nicht entschlüsselt werden.
      • In diesem Fall bleibt nur, die betroffenen Partitionen zu löschen und neu zu erstellen (z. B. im Rahmen einer Neuinstallation von Windows oder über die Datenträgerverwaltung) – dabei gehen alle Daten auf D: und E: verloren.
    4. Zukünftige Absicherung
      • Sicherstellen, dass für alle BitLocker-geschützten Laufwerke (System- und Datenlaufwerke) die Recovery Keys zuverlässig in Microsoft Entra ID/Intune oder AD DS gesichert werden.
      • Optional automatische Rotation der Recovery Keys nach Verwendung konfigurieren, wie in der BitLocker-Dokumentation beschrieben.

    Ohne einen gültigen BitLocker-Wiederherstellungsschlüssel existiert kein technischer Weg, die verschlüsselten Daten auf D: und E: wiederherzustellen.


    References:

    AI-generated content may be incorrect. Read our transparency notes for more information.

    Was this answer helpful?

Your answer

Answers can be marked as 'Accepted' by the question author and 'Recommended' by moderators, which helps users know the answer solved the author's problem.