BitLocker is een coderingstool die is opgenomen in Windows en die u kunt gebruiken om uw gegevens op elke schijf te beveiligen. Hoewel BitLocker standaard de aanwezigheid van een TPM-chip in uw computer vereist om de systeemschijf te kunnen versleutelen, kunt u deze nog steeds gebruiken zonder. Daarvoor moet u Windows echter expliciet instellen om BitLocker zonder TPM toe te staan. In dit artikel leggen we u uit wat TPM is, waarom BitLocker TPM vereist en ook hoe u deze vereiste kunt omzeilen. Dus, als je BitLocker zonder TPM wilt gebruiken, lees dan verder:
Inhoud
- Waarom vereist BitLocker TPM en wat is TPM?
- Wat gebeurt er als je BitLocker probeert te gebruiken zonder TPM (hint: BitLocker TPM-fout)
- BitLocker gebruiken zonder TPM
- Is het je gelukt om BitLocker toe te staan zonder een compatibele TPM?
OPMERKING: deze handleiding is van toepassing op Windows 11 en Windows 10. Houd er echter rekening mee dat BitLocker een functie is die alleen aanwezig is in de Pro en hogere edities van Windows. Als u een Home-editie van Windows hebt, kunt u deze niet gebruiken. Als je hulp nodig hebt bij het identificeren van je Windows-editie, lees dan deze tutorial: Hoe weet ik welke Windows ik heb (11 manieren) .
Waarom vereist BitLocker TPM en wat is TPM?
Om te begrijpen waarom BitLocker een TPM-chip nodig heeft om te functioneren zoals bedoeld, maar ook hoe je deze vereiste kunt omzeilen, moet je eerst weten wat BitLocker is . Het antwoord is relatief eenvoudig: BitLocker is een coderingsfunctie in het Windows-besturingssysteem waarmee u hele schijven (partities of volumes als u dat wilt) kunt coderen. Standaard gebruikt het een coderingsalgoritme genaamd AES en vereist de aanwezigheid van een TPM-chip op het moederbord van uw computer.
De volgende vraag die we moeten beantwoorden is "Wat is TPM?" . TPM (of Trusted Platform Module) is een chip die veilige en unieke cryptografische sleutels kan genereren. Deze sleutels zijn ook versleuteld en worden op de chip zelf opgeslagen. Bovendien kunnen de cijfersleutels alleen worden gedecodeerd door de chip die ze in de eerste plaats heeft gegenereerd.

Trusted Platform Module geïnstalleerd op een moederbord
Dus waarom heeft BitLocker TPM nodig? Wanneer u een systeemstation in Windows codeert met BitLocker, gebruikt het de TPM-chip op uw pc om de coderingssleutels te maken en op te slaan. Uw pc gebruikt die sleutels vervolgens om u te verifiëren en u toegang te geven tot de gecodeerde schijven. Als de originele TPM-chip die is gebruikt om de sleutels te genereren niet op uw pc wordt gevonden, zijn de versleutelde schijven niet toegankelijk. In eenvoudiger woorden, als je eenmaal een systeemschijf hebt versleuteld met BitLocker en een TPM-chip, kan niemand je versleutelde schijf pakken, in een andere computer plaatsen en toegang krijgen tot de gegevens die erop zijn opgeslagen.
De meeste computers en laptops die tegenwoordig worden verkocht, hebben ingebouwde TPM-chips, omdat Windows 11 hun aanwezigheid vereist . Zelfs als je Windows-pc of laptop geen TPM-chip heeft, kun je er een apart kopen bij elektronicawinkels. Maar als het moederbord van uw computer geen TPM-chip ondersteunt en u er geen kunt koppelen, is er nog een laatste redmiddel: gebruik BitLocker zonder TPM. Hoewel het minder veilig is dan het gebruik van BitLocker met TPM, is het ongetwijfeld goedkoper en nog steeds beter dan helemaal geen codering. Hier is hoe:
Wat gebeurt er als je BitLocker probeert te gebruiken zonder TPM (hint: BitLocker TPM-fout)
Als u BitLocker probeert in te schakelen op een systeemschijf vanaf een pc zonder een TPM-chip, krijgt u een foutmelding: "Dit apparaat kan geen Trusted Platform Module gebruiken."
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Dit apparaat kan geen Trusted Platform-module gebruiken
Maar het wijst je daarna ook in de goede richting: "Je beheerder moet de optie 'BitLocker toestaan zonder een compatibele TPM' instellen in het beleid 'Aanvullende authenticatie vereisen bij opstarten' voor OS-volumes." Dat is wat we je in het volgende hoofdstuk van deze tutorial laten zien hoe je dat moet doen: gebruik de Editor voor lokaal groepsbeleid om het beleid in te schakelen dat het gebruik van BitLocker zonder TPM toestaat.
BitLocker gebruiken zonder TPM
U kunt BitLocker gebruiken om uw systeemschijf te versleutelen, zelfs zonder een TPM-chip. Om dit te laten werken, moet u echter een Windows-beleid bewerken met de tool Local Group Policy Editor . Een van de snelste manieren om het te openen, is door naar gpedit te zoeken en op het resultaat "Groepsbeleid bewerken" te klikken of te tikken .
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Zoeken naar Editor voor lokaal groepsbeleid in Windows 11
Open in de Editor voor lokaal groepsbeleid de map Computerconfiguratie aan de linkerkant en navigeer naar "Beheersjablonen> Windows-componenten> BitLocker-stationsversleuteling> Besturingssysteemstations".
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Navigeren door de Editor voor lokaal groepsbeleid
Zoek vervolgens in het rechterdeelvenster naar de instelling met de naam "Extra authenticatie vereisen bij opstarten". Open het met een dubbelklik of dubbeltik op de naam.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Open Extra authenticatie vereisen bij opstarten in Editor voor lokaal groepsbeleid
Dit opent een nieuw venster met de eigenschappen van het beleid. Stel daarin de status van het beleid in op Ingeschakeld en schakel de instelling 'BitLocker toestaan zonder compatibele TPM' in. Druk vervolgens op OK om uw wijzigingen op te slaan.
![How to allow BitLocker without a compatible TPM chip on Windows How to allow BitLocker without a compatible TPM chip on Windows]()
Stel BitLocker toestaan in zonder een compatibele TPM
Sluit de Editor voor lokaal groepsbeleid en u kunt BitLocker zonder TPM gaan gebruiken voor het versleutelen van uw systeemstation. Vanaf nu krijgt u niet langer de BitLocker-foutmelding "Dit apparaat kan geen Trusted Platform-module gebruiken."
OPMERKING: Als u later de zaken wilt herstellen zoals ze waren, volgt u dezelfde stappen en stelt u "Extra authenticatie vereist bij opstarten" in op Niet geconfigureerd .
Is het je gelukt om BitLocker toe te staan zonder een compatibele TPM?
Zoals je in deze tutorial kunt zien, is het niet moeilijk om BitLocker en Windows zo in te stellen dat je de systeemschijf kunt versleutelen, zelfs zonder een TPM-chip. Als u de stappen volgt die we hebben beschreven, zou u helemaal geen problemen moeten hebben. Laat hieronder een reactie achter met uw ervaring om BitLocker toe te staan zonder een compatibele TPM.