Laptop zurückgesetzt ohne Admin Passwort, wieso?

2 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Solange die Platte nicht verschlüsselt ist, kann man mit physischen Zugriff immer an die Daten, notfalls indem man die Platte ausbaut und mit einem anderen PC ausliest.

Mit "reagentc.exe /disable" (auf einer EIngabeaufforderung eintippen, die mit Admin-Rechten läuft) kannst du aber die oben angesprochene Wiederherstellung beim Booten abschalten.

Woher ich das weiß:Studium / Ausbildung – Informatiker
WhiteGoku 
Fragesteller
 21.12.2021, 17:24

Ich weiß das man die Platte löschen kann, wenn man mit einem Datenlösch oder Windows Installation USB Stick bootet. Das möchte ich unbedingt verhindern. Wäre das möglich, wenn ich die Platte verschlüssele? Oder mit dem Befehl den du erwähnt hast?

0
iQa1x  21.12.2021, 17:30
@WhiteGoku

Man kann die Platte nicht nur Löschen, sondern vor allem auch auslesen. Das booten von anderen Medien kann man im BIOS deaktivieren und das BIOS mit Passwort schützen.

Der Befehl deaktiviert die Wiederherstellung, der hat nichts mit dem Verschlüsseln der Platte zu tun.

Falls die SSD in Hardware verschlüsseln kann, kannst du das auch im BIOS einschalten und das Passwort setzen, ansonsten bleibt dir Veracrypt oder zu Not Bitlocker zum Verschlüsseln.

0
WhiteGoku 
Fragesteller
 21.12.2021, 17:36
@iQa1x

Das Auslesen ist kein Problem, wichtig ist dass es nicht zurücksetzbar ist.

Das deaktivieren von USB Anschlüssen im BIOS kenne ich. Kann man extra auswählen welche Medien deaktiviert werden? Wie z.B. Maus erlauben, aber Usb Stick verbieten? Und kann man nicht den BIOS Passwort zurücksetzen, indem man die cmos batterie entfernt?

0
WhiteGoku 
Fragesteller
 21.12.2021, 17:40
@iQa1x

Was meinst du mit ,,Befehl deaktiviert die Wiederherstellung"? Ich möchte nur eine Zurücksetzung blockieren. Ist jetzt 1. Bios medien deaktivieren, 2. der Befehl in der eingabeauffordeung oder 3. die SSD (meine ist samsung evo 950) zu verchlüsseln die richtige Wahl?

0
iQa1x  22.12.2021, 09:47
@WhiteGoku

Nur das Zurücksetzen abschalten geht mit dem Befehl ganz oben.

Das hilft halt nur nicht nicht gegen Datenklau, wenn der Angreifer an den Laptop rankommt und von USB booten kann oder die (unverschlüsselte) Platte ausbauen.

Im BIOS kannst du auch das Booten von USB deaktivieren ohne die Ports abzuschalten, irgendwo bei der Bootreihenfolge...

1
WhiteGoku 
Fragesteller
 23.12.2021, 12:43
@iQa1x

Ja leider hat das uefi meines notebooks wohl nicht die Einstellung das Booten von sgicks zu deaktivieren

0
WhiteGoku 
Fragesteller
 29.12.2021, 13:54

Der Befehl hat geklappt. Das war mir sehr wichtig. Was das Booten von Sicks betrifft muss ich wohl dei USB Anschlüsse leider weglöten, da mein BIOS nicht die nötige Einstellung hat. Aber selbst wenn, ist es nicht so, dass man diese Enstellung das man nicht von Sticks booten kann, sehreinfach zurücksetzbar bzw. entfernbar? Ich kann ja einfach darauf zugreifen und es löschen?

0

Mit Admin/Nicht-Admin hat das weniger zu tun.
Du dürftest die Beschränkungen in der Benutzerkontensteuerung zu niedrig eingestellt haben - bzw. gehabt haben.
Feststellen lässt sich das nach einem Zurücksetzen nicht mehr.

WhiteGoku 
Fragesteller
 21.12.2021, 17:18

Ich habe es jetzt auf immer benachrichtigen gestellt. Gut so? Kann ich sonst was machen?

0
WhiteGoku 
Fragesteller
 21.12.2021, 17:25

Kann ich eine Zurücksetzung blockieren, die mit einem Datenlösch oder Windows Installer USB Stick gemacht werden kann?

0
mchawk777  21.12.2021, 18:48
@WhiteGoku

Quizfrage: Wofür sind regelmäßige und zeitnahe Backups da? 😉

0
mchawk777  21.12.2021, 19:06
@WhiteGoku

Du hast gefragt - Du akzeptierst nur nicht die korrekte Antwort.
Egal - letztendlich wird es früher oder später Dein Problem werden. Nicht das meinige. 🤷‍♂️

0
WhiteGoku 
Fragesteller
 21.12.2021, 19:12
@mchawk777

Wieso stellst du eine Quizfrage? Das kommt mir wie Verarsche vor. Mein Problem musst du nicht lösen, keiner zwingt dich.

0