Titel: Warum wird der korrekte BitLocker-Wiederherstellungsschlüssel in WinRE (Windows 11) trotz Übereinstimmung mit dem Microsoft-Konto als...
Hallo!
Das ist ein wirklich frustrierendes Problem – und du hast bereits sehr systematisch alle naheliegenden Schritte durchgeführt. Dass der korrekte Schlüssel in WinRE abgelehnt wird, obwohl er lokal und im Microsoft-Konto übereinstimmt, hat in der Regel eine der folgenden Ursachen. Lass uns das gemeinsam eingrenzen.
---
Die wahrscheinlichste Ursache: TPM-only und WinRE-Kompatibilitätsproblem
Bei einer reinen TPM-only-Konfiguration (ohne PIN oder Kennwort) kann es vorkommen, dass WinRE den Wiederherstellungsschlüssel nicht akzeptiert, obwohl er korrekt ist. Das ist ein bekannter Bug in bestimmten Windows 11-Versionen (insbesondere 23H2). Microsoft hat dazu einen Support-Artikel (KB5025885), der dieses Verhalten beschreibt.
Die Lösung: Verwende den Schlüssel nicht über die grafische Oberfläche, sondern über die
Eingabeaufforderung in WinRE. Das umgeht das Problem.
So gehst du vor:
1. Boote vom USB-Stick und gelange in die WinRE-Oberfläche.
2. Klicke auf „Problembehandlung“ → „Erweiterte Optionen“ → „Eingabeaufforderung“.
3. In der Eingabeaufforderung ermittelst du den Laufwerksbuchstaben deiner Systempartition (in deinem Fall D

. Das hast du bereits gemacht.
4. Entsperre das Laufwerk mit folgendem Befehl:
manage-bde -unlock D: -RecoveryPassword 123456789012345678901234567890123456789012345678
(Ersetze die Ziffern durch deinen Schlüssel – ohne Bindestriche, ohne Leerzeichen.)
5. Die Meldung sollte „Das Laufwerk wurde erfolgreich entsperrt.“ lauten.
6.
Wichtig: Schließe die Eingabeaufforderung
nicht – starte stattdessen die Systemwiederherstellung direkt aus der Kommandozeile:
D:\Windows\System32\rstrui.exe
(Ersetze D: durch den tatsächlichen Buchstaben.)
7. Es öffnet sich das Fenster der Systemwiederherstellung – wähle deinen Wiederherstellungspunkt aus.
---
Warum funktioniert das?
Die grafische WinRE-Oberfläche prüft den Schlüssel gegen eine interne Datenbank, die bei TPM-only manchmal nicht korrekt initialisiert wird. Die Eingabeaufforderung hingegen verwendet die direkte BitLocker-Schnittstelle und akzeptiert den Schlüssel zuverlässig.
---
Weitere mögliche Ursachen (falls obiges nicht hilft)
1.
Falscher Laufwerksbuchstabe
Auch wenn manage-bde -status nur ein Volume anzeigt, könnte die Systempartition in WinRE einen anderen Buchstaben haben (z. B. C: statt D

. Führe zur Sicherheit aus:
diskpart → list volume → prüfe, welches Volume als „System“ oder „OS“ markiert ist.
2.
Schlüssel für ein anderes Volume
Führe in WinRE in der Eingabeaufforderung aus:
manage-bde -protectors -get D:
Notiere den dort angezeigten Wiederherstellungsschlüssel und vergleiche ihn mit dem von account.microsoft.com. Wenn sie abweichen, hast du den Schlüssel für ein anderes Volume (z. B. eine versteckte Partition).
3.
BitLocker mit „Automatischer Geräteverschlüsselung“ aktiviert
Wenn die Verschlüsselung über die automatische Geräteverschlüsselung (statt manuell) aktiviert wurde, kann der Schlüssel im Microsoft-Konto anders formatiert sein. Exportiere den Schlüssel in Windows als .txt-Datei und lege sie auf den USB-Stick. In WinRE kannst du dann die Datei einlesen (über „Wiederherstellungsschlüssel aus Datei“).
4.
WinRE-USB-Stick aktualisieren
Erstelle den Stick mit dem
aktuellsten Media Creation Tool (für Windows 11 23H2) neu. Manchmal enthalten ältere WinRE-Versionen nicht die nötigen Treiber oder Patches.
---
Dauerhafte Lösung: BitLocker um PIN ergänzen
Wenn du die grafische WinRE-Oberfläche bevorzugst, kannst du BitLocker so konfigurieren, dass zusätzlich zum TPM ein PIN abgefragt wird. Dann erscheint beim Booten von WinRE automatisch ein BitLocker-Bildschirm zur PIN-Eingabe, und die GUI erkennt die Entsperrung.
So richtest du das ein (in Windows mit Admin-Rechten):
1. manage-bde -protectors -add C: -Password
2. Gib ein selbst gewähltes Kennwort ein (mindestens 8 Zeichen).
3. manage-bde -protectors -enable C:
Jetzt wird beim Booten vom WinRE-Stick ein Kennwortdialog angezeigt. Gib dort dein Kennwort ein – danach ist die Systemwiederherstellung sofort aktiv.
---
Zusammenfassung für deinen Fall
Schnellste Lösung: Entsperren über die Eingabeaufforderung mit manage-bde -unlock und dann rstrui.exe starten.
Komfortablere Lösung: BitLocker um ein Kennwort erweitern, damit WinRE die Entsperrung automatisch erkennt.
Du hast das Problem bereits sehr gut analysiert – jetzt hast du die passenden Werkzeuge, um es zu lösen.
Melde dich gern, wenn du bei einem der Schritte Hilfe brauchst!