Ang BitLocker ay patuloy na humihingi ng recovery key sa startup

Bitlocker Prodolzaet Zaprasivat Kluc Vosstanovlenia Pri Zapuske



Bilang isang eksperto sa IT, madalas akong tinatanong tungkol sa mga pinakamahusay na paraan upang maprotektahan ang data. Isa sa mga pinakakaraniwang tanong ay tungkol sa BitLocker, isang tool na makakatulong na protektahan ang iyong data mula sa pag-access ng mga hindi awtorisadong user.



wake laptop na may talukap ng mata sarado

Ang BitLocker ay isang feature na available sa Windows 10 Pro at Enterprise edition. Pinapayagan ka nitong i-encrypt ang iyong hard drive upang ang mga user lamang na may tamang password o recovery key ang makaka-access sa data.





Isa sa mga pinakakaraniwang tanong na nakukuha ko tungkol sa BitLocker ay kung bakit patuloy itong humihingi ng recovery key sa startup. Mayroong ilang mga dahilan kung bakit maaaring mangyari ito:





  • Maaaring binago mo ang iyong mga setting ng BIOS o UEFI kamakailan. Kinakailangan ng BitLocker na ang system ay nasa isang 'secure na boot' na estado upang gumana nang maayos. Kung binago mo ang iyong mga setting ng BIOS o UEFI, maaaring kailanganin mong i-disable ang BitLocker at pagkatapos ay muling paganahin ito.
  • Maaaring na-update mo ang iyong hard drive firmware. Kinakailangan ng BitLocker na ang hard drive ay nasa isang partikular na estado upang gumana nang maayos. Kung na-update mo ang iyong hard drive firmware, maaaring kailanganin mong i-disable ang BitLocker at pagkatapos ay muling paganahin ito.
  • Maaaring binago mo ang iyong hard drive. Kung pinalitan mo ang iyong hard drive, kakailanganin mong i-disable ang BitLocker at pagkatapos ay muling paganahin ito.

Kung nagkakaproblema ka pa rin, maaari kang makipag-ugnayan sa suporta ng Microsoft para sa tulong.



Ang BitLocker ay isang mekanismo ng pag-encrypt na binuo sa Windows na nagpoprotekta sa iyong system mula sa hindi awtorisadong pag-access at pinapanatiling secure ang iyong sensitibong data. Kung pinagana ang BitLocker sa iyong Windows PC, maaari kang makatagpo ng isyu kung kailan Ang BitLocker ay patuloy na humihingi ng recovery key sa startup .

Ang BitLocker ay patuloy na humihingi ng recovery key sa startup



kapag ikaw i-activate ang BitLocker sa iyong Windows Ang 11/10 PC ay bumubuo ng 48 digit na natatanging password na ginagamit upang ma-access ang data na protektado ng Bitlocker. Ang password na ito ay kilala bilang BitLocker recovery key . Itong susi Hindi kinakailangan sa normal na pagsisimula, ngunit sa ilang partikular na sitwasyon (tulad ng pagbabago ng hardware, pag-crash, o pag-update ng firmware ng UEFI/TPM), maaaring i-prompt ka ng Windows na magpasok ng recovery key.

Ang BitLocker ay patuloy na humihingi ng recovery key sa startup

Kung alam mo ang recovery key, magagawa mong i-boot ang OS sa pamamagitan ng screen ng BitLocker. Kung hindi mo alam ang recovery key, magagawa mo hanapin ito sa iyong Microsoft account o Azure Active Directory account. . Kung Ang BitLocker ay patuloy na humihingi ng recovery key sa startup kahit na pagkatapos ng ilang pagtatangka na ipasok ang tamang key, mapupunta ka sa isang key recovery loop. Sundin ang mga hakbang sa ibaba upang lumabas Ikot ng Pagbawi ng BitLocker sa Windows 11/10:

  1. I-restart ang iyong computer.
  2. Buksan ang command prompt mula sa mga setting ng BIOS/UEFI.
  3. I-unlock ang iyong boot drive gamit ang isang BitLocker recovery password.
  4. Huwag paganahin ang TPM fuse sa boot drive.

Tingnan natin ito nang detalyado.

1] I-restart ang iyong computer

Siguraduhing i-restart mo ang iyong computer nang hindi bababa sa isang beses bago magpatuloy.

2] Buksan ang command prompt mula sa mga setting ng BIOS/UEFI.

Advanced na Mga Opsyon sa Pag-troubleshoot sa Windows

Sa screen ng Bitlocker, i-click ang icon Laktawan ang disc na ito link.

Sa susunod na screen, mag-click sa Pag-troubleshoot . Pagkatapos ay mag-click sa Mga Advanced na Opsyon sa susunod na screen na lalabas. Pagkatapos ay mag-click sa Command line sa seksyong Mga Advanced na Opsyon.

3] I-unlock ang boot drive gamit ang BitLocker recovery password.

I-unlock ang iyong boot drive gamit ang isang BitLocker recovery password

Sa Elevated Command Prompt, i-type ang sumusunod na command at pindutin Pumasok susi:

|_+_|

Sa utos sa itaasay ang liham na nakatalaga sa drive kung saan naka-imbak ang iyong operating system. At 123456-123456-123456-123456-123456-123456-123456-123456 ang iyong 48-digit na BitLocker recovery password.

Basahin: Paano i-update ang BitLocker password sa isang secure na drive sa Windows .

4] Huwag paganahin ang proteksyon ng TPM sa boot drive.

Sa parehong window ng command prompt, ipasok ang sumusunod na command at pindutin ang key Pumasok susi:

|_+_|

Lumabas sa command prompt na may mataas na mga pribilehiyo.

Idi-disable ng command sa itaas ang mga protector ng TPM (Trusted Platform Module) sa boot drive. Pagkatapos mong i-disable ang mga proteksyon ng TPM, hindi na mapoprotektahan ng BitLocker encryption ang iyong device.

I-restart ang iyong computer at magpatuloy sa paglo-load ng Windows 11/10.

Sa sandaling wala ka na sa ikot ng pagbawi ng susi sa pagbawi ng BitLocker, tiyaking higpitan ang pag-encrypt ng BitLocker sa iyong device upang maiwasan ang hindi awtorisadong pag-access sa iyong data.

Bakit patuloy na humihingi ang aking Surface ng isang BitLocker recovery key?

Kapag nag-install ka ng UEFI o TPM firmware update sa isang Surface device na pinagana ang BitLocker encryption, maaari kang magpasok ng BitLocker recovery key recovery loop kung ang TPM ng iyong device ay na-configure na gamitin ang mga halaga ng PCR (Platform Configuration Registry) na kasalukuyang nasa gamitin sa mga device sa halip na ang mga default (PCR 7 at PCR 11) kung saan pinagbibigkisan ng BitLocker. Nangyayari ito kapag ang Secure Boot ay hindi pinagana o ang mga halaga ng PCR ay tahasang tinukoy. Maaari mong paganahin ang secure na boot at gamitin ang mga hakbang sa post na ito upang ayusin ang problema.

Paano mahahanap ang susi sa pagbawi ng BitLocker?

Ang BitLocker recovery key ay naka-store sa iyong Microsoft account bilang default. Bagaman, maaari kang mag-back up sa ilang mga lokasyon bago i-activate ang proteksyon ng BitLocker, depende sa pinili mong ginawa sa panahon ng proseso ng pag-activate. Mag-sign in sa iyong Microsoft account para hanapin ang recovery key . Maa-access mo rin ito gamit ang Azure AD account ng iyong organisasyon o sa tulong ng isang system administrator.

Magbasa pa: Pagkakaiba sa pagitan ng pag-encrypt ng device at BitLocker.

Patok Na Mga Post