Zum Inhalt springen

Empfehlung

Deaktivierung empfohlen

Auf einem stationären privaten Gaming-PC deaktivieren Sie die automatische Aktivierung von BitLocker, wenn sich darauf keine Daten befinden, die bei physischem Diebstahl geschützt werden müssen.

Für ein Notebook, einen tragbaren PC oder ein System mit vertraulichen Daten lassen Sie die Verschlüsselung aktiviert.

Empfohlener Zustand
Auto-DE deaktiviert
Nutzen
Kein Software-BitLocker-Overhead
Preis
Kein Datenschutz bei Diebstahl

Software-BitLocker verschlüsselt und entschlüsselt Daten bei der Ein- und Ausgabe mithilfe der CPU. Die zusätzliche Belastung von Datenträger und Prozessor ist bestätigt. Ihre Größe hängt von der Plattform und den Aufgaben ab: Microsoft gibt einen typischen Einfluss im Bereich eines einstelligen Prozentsatzes an, und ein Test von Windows 11 Pro auf einer Samsung 990 Pro zeigte eine stärkere Verringerung einiger Werte bei wahlfreier Ein- und Ausgabe.

Auf einem privaten stationären Gaming-PC ohne vertrauliche Daten wird empfohlen, Automatic Device Encryption zu deaktivieren. Dies verhindert die automatische Aktivierung von BitLocker in der Zukunft und das Auftreten der mit Software-Verschlüsselung verbundenen Belastung. Ein Zuwachs an FPS und eine Verbesserung der 1% low wurden hier nicht gemessen und werden nicht garantiert.

Die Empfehlung gilt nicht für Notebooks, tragbare Computer und Systeme mit Arbeitsdokumenten, persönlichen Archiven, Finanzdaten oder anderen Materialien, die bei Diebstahl oder Entnahme des Datenträgers geschützt werden müssen. BitLocker ist genau für den Schutz von Daten vor Offline-Zugriff auf ein verlorenes, gestohlenes oder ausgemustertes Gerät gedacht.

Windows 11 gegen Windows 10. Bei einer Neuinstallation von Windows 11 wird die Geräteverschlüsselung automatisch aktiviert: Nach Abschluss der OOBE initialisiert Windows die Verschlüsselung des Systemdatenträgers und der festen Datenträger, zunächst mit einem „transparenten“ Schlüssel. Der Schutz wird nach der Anmeldung mit einem Microsoft-Konto oder einem Organisationskonto aktiviert; mit einem lokalen Konto bleiben die Daten ungeschützt. Ab Windows 11 24H2 hat Microsoft die Anforderungen an Modern Standby/HSTI und das Fehlen externer DMA-Anschlüsse entfernt, daher umfasst die automatische Verschlüsselung viel mehr Systeme, einschließlich der Home-Editionen. Unter Windows 10 existiert diese Funktion ebenfalls, erfordert aber Modern Standby/HSTI und das Fehlen externer DMA-Anschlüsse — ein typischer stationärer PC erfüllt diese Anforderungen nicht, daher wird dort die Verschlüsselung in der Regel nicht von selbst aktiviert. Prüfen Sie den tatsächlichen Zustand in „Systeminformationen“ (Zeile „Unterstützung für Geräteverschlüsselung“), nicht nur anhand der Windows-Version.

Feld Wert
Hive und Pfad HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
Name PreventDeviceEncryption
Typ REG_DWORD
Auto-DE deaktivieren 1
Auto-DE aktivieren Wert löschen

Microsoft empfiehlt, die Geräteverschlüsselung auf unterstützten Systemen aktiviert zu lassen. Die Empfehlung von BoosterX unterscheidet sich nur für einen privaten stationären Gaming-PC, dessen Besitzer bereit ist, das Risiko des physischen Zugriffs auf einen unverschlüsselten Datenträger zu akzeptieren, um die Belastung durch Software-BitLocker zu vermeiden.

Öffnen Sie in BoosterX „Optimierung“ → „Sicherheit“ → „Schutzverstärkung (VBS/UAC)“ → „Automatische Verschlüsselung“ und aktivieren Sie den Schalter: BoosterX wendet das Verbot der automatischen Verschlüsselung an. Klicken Sie unten auf der Seite auf „Anwenden“. Wenn „Sofortige Anwendung“ aktiviert ist, wird die Änderung sofort ausgeführt.

Um Automatic Device Encryption wieder zu erlauben, deaktivieren Sie denselben Schalter und wenden Sie die Änderung an. BoosterX entfernt das Verbot und gibt die Steuerung an Windows zurück. Dies erlaubt Windows, die Verschlüsselung in der Zukunft zu aktivieren, bedeutet aber nicht, dass BitLocker sofort aktiviert wird.

Das Verbot von Auto-DE entschlüsselt keinen bereits geschützten Datenträger und deaktiviert kein manuell aktiviertes BitLocker. Wenn BitLocker bereits aktiv ist, prüfen Sie seinen tatsächlichen Zustand unter Einstellungen → Datenschutz und Sicherheit → Geräteverschlüsselung oder in der BitLocker-Systemsteuerung.

Stellen Sie vor der Änderung eines aktiven BitLocker sicher, dass Sie den Wiederherstellungsschlüssel haben. Die Einstellung von BoosterX entschlüsselt den Datenträger nicht, daher bringt ihr Umschalten auf einem bereits verschlüsselten System keinen bestätigten Nutzen für die Leistung.

Bestätigt sind zusätzliche CPU-Operationen und eine Verringerung der Storage-Performance im Software-Modus. Ein universeller Einfluss auf FPS, 1% low, Frametime und Ladezeiten von Spielen ist nicht bestätigt. Das Ergebnis eines Fremdtests einer Konfiguration lässt sich nicht auf alle SSD und Prozessoren übertragen.

Die Verfügbarkeit von Automatic Device Encryption hängt von der Windows-Edition, der Hardware, dem TPM, Secure Boot und dem Zustand des Geräts ab. Prüfen Sie den tatsächlichen Status, nicht nur die Registry-Richtlinie.

Letzte Prüfung: 2026-09-20.