manage-bde -on Volume {-RecoveryPassword|-rp} Num.Kennwort {-RecoveryKey|-rk} PfadZumVerzeichnisDesExt.Schlüssels {-StartupKey|-sk} ...

manage-bde -on Volume
        [{-RecoveryPassword|-rp} [Num.Kennwort] ]
        [{-RecoveryKey|-rk} PfadZumVerzeichnisDesExt.Schlüssels]
        [{-StartupKey|-sk} PfadZumVerzeichnisDesExt.Schlüssels]
        [{-Certificate|-cert} {-cf PfadZurZertifikatdatei|
                               -ct Zertifikatfingerabdruck}]
        [{-TPMAndPIN|-tp}]
        [{-TPMAndStartupKey|-tsk} PfadZumVerzeichnisDesExt.Schlüssels]
        [{-TPMAndPINAndStartupKey|-tpsk} -tsk
            PfadZumVerzeichnisDesExt.Schlüssels]
        [{-Password|-pw}]
        [{-EncryptionMethod|-em}
            {aes128_diffuser|
             aes256_diffuser|
             aes128|
             aes256}]
        [{-SkipHardwareTest|-s}]
        [{-DiscoveryVolumeType|-dv} {FAT32|[none]|[default]}]
        [{-ComputerName|-cn} Computername]
        [{-?|/?}] [{-Help|-h}]

Beschreibung:
    Verschlüsselt das Volume und aktiviert den BitLocker-Schutz.

Parameterliste:
    Volume      Ein Laufwerkbuchstabe gefolgt von einem
                Doppelpunkt. Beispiel: "C:"
    -RecoveryPassword oder -rp
           Fügt eine Schutzvorrichtung in Form eines numerischen
           Kennworts hinzu.
    -RecoveryKey oder -rk
           Fügt eine Schutzvorrichtung in Form eines externen Schlüssels
           zur Wiederherstellung hinzu.
    -StartupKey oder -sk
           Fügt eine Schutzvorrichtung in Form eines externen Schlüssels
           für den Start hinzu
    -Certificate oder -cert
           Fügt eine Schutzvorrichtung in Form eines öffentlichen
           Schlüssels für das Datenvolume hinzu.
    -TPMAndPIN oder -tp
           Fügt eine Schutzvorrichtung aus TPM und PIN für
           das Betriebssystemvolume hinzu.
    -TPMAndStartupKey oder -tsk
           Fügt eine aus TPM und Systemstartschlüssel bestehende
           Schutzvorrichtung für das Betriebssystemvolume hinzu. 
    -TPMAndPINAndStartupKey oder -tpsk
           Fügt eine Schutzvorrichtung aus TPM, PIN und Systemstart-
           schlüssel für das Betriebssystemvolume hinzu.
    -Password oder -pw
           Fügt eine Kennwort-Schlüsselschutzvorrichtung für das
           Datenvolume hinzu.
    -EncryptionMethod oder -em
           Konfiguriert den Verschlüsselungsalgorithmus und die
           Schlüsselgröße.
    -SkipHardwareTest oder -s
           Beginnt die Verschlüsselung ohne Hardwaretest.
    -DiscoveryVolumeType oder -dv
           Definiert das Dateisystem für das Ermittlungsvolume.
    -ComputerName oder -cn
                Ausführung auf einem anderen Computer. Beispiel: 
                "ComputerX", "127.0.0.1"
  -? oder /?    Zeigt eine kurze Hilfe an. Beispiel: "-Parametersatz -?"
  -Help oder -h Zeigt die vollst. Hilfe an. Beispiel: "-Parametersatz -h"

Beispiele:
    manage-bde -on C: -RecoveryPassword
    manage-bde -on C: -RecoveryKey e:\ -RecoveryPassword
    manage-bde -on C: -rp -rk "f:\Ordner" -SkipHardwareTest
    manage-bde -on C: -rp -StartupKey "f:\\"
    manage-bde -on C: -rp -TPMAndPIN -em aes128_diffuser
    manage-bde -on E: -rp -Certificate -cf "C:\Dateiordner\Dateiname.cer"
    manage-bde -on E: -pw