Fw: [心得] Bitlocker 更換系統碟 建議關閉

看板Storage_Zone (儲存裝置)作者 (ZM)時間3年前 (2022/04/27 17:05), 3年前編輯推噓10(10015)
留言25則, 13人參與, 最新討論串1/1
※ [本文轉錄自 Windows 看板 #1YQDTHQd ] 作者: zmail (ZM) 看板: Windows 標題: [心得] Bitlocker 更換系統碟 資料被鎖定 時間: Wed Apr 27 13:40:25 2022 有把握把Bitlocker key記得好幾年的人,可以考慮開啟Bitlocker, 不然我建議是關閉它。 先說Bitlocker硬碟解密法: Bitlocker解密"只有3種方法",前2種方法沒特別注意的人都不會記得。 1.加密時的存下來的key(有時套裝電腦或重灌後,預設就是有開啟Bitlocker) 2.當初有作Bitlocker usb key 3.微軟帳戶的Bitlocker備份 我是從微軟帳戶去找Bitlocker修復金鑰, 如有登入過多個微軟帳戶(含公司或學校), 就從每個帳戶進去細找,可能會存在某個帳戶內。 1.登入office365 進到E-mail畫面 2.若您是公司或學校組織帳號,點擊右上角的帳戶圖示,然後點選[我的Microsoft帳戶] 3.進入帳戶資訊後,在【裝置】欄位中找到您要尋找設備 [檢視BitLocker金鑰],然後會跳出你設備的金鑰識別碼 4.複製金鑰識別碼,貼到電腦內Bitlocker解鎖 來源:https://www.asus.com/tw/support/FAQ/1042922/ --過程-- 昨天更換硬碟PCIE M.2 SSD到公司電腦內,用WIN PE系統轉移系統 轉完後開機,發現其中一個E:資料碟被Bitlocker鎖定 (轉移前不知這顆有上鎖,而且當初安裝資料碟也沒備份任何KEY或鎖過硬碟) 上網查詢之後,發現如果有任何硬體更動(如插入PCIE槽、或者進入WinPE) 都有可能觸發windows的Bitlocker鎖定 裡面有900G的工作資料 ,哭慘 嘗試過以下作法。 作法1:更換回原本的系統碟 拔PICE M.2 SSD,資料碟的硬碟線插回去,沒用。 作法2: 上網找到可以從微軟帳戶[尋找您的 BitLocker 修復金鑰Windows] 因為windows10設定那裏,我是登入"個人帳號", 但從微軟個人帳號的BitLocker,我找不到硬碟的KEY。 重點是微軟提供的這個找Bitlocker的網址,"無法登入公司帳戶"。 https://account.microsoft.com/devices/recoverykey?refd=support.microsoft.com 微軟說明:https://bit.ly/3xSCfkX 做法3:原本要放棄了,但看到asus一篇文章說, 公司帳號可以從office365裡=>個人資料,去尋找設備找Bitlocker key, 切了2個不同公司微軟帳號後,終於在第2個帳號找到匹配的Bitlocker key 順利解鎖E:加密硬碟。 ASUS說明:https://www.asus.com/tw/support/FAQ/1042922/ 結果最後是華碩的說明救了我... 心得: 1.很奇怪 明明windows設定帳戶資訊是[個人帳號], 為什麼備份的Bitlocker key是到公司帳戶。 不過還好他有自行備份, 不知道是要感謝還是靠北為什麼會鎖起來啦! QQ 2.建議工作電腦Bitlocker是預設的人, 若資料無超高隱私、安全需求的話, 記得要去關閉Bitlocker... 不然沒有金鑰,拔硬碟、或裝回原本主機等任何方式都沒用。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.3.193 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1651038033.A.6A7.html ※ 編輯: zmail (1.200.3.193 臺灣), 04/27/2022 14:05:07

04/27 15:44, 3年前 , 1F
win11好像預設就是開啟bitlocker...
04/27 15:44, 1F

04/27 15:52, 3年前 , 2F
Win11我裝開發人員這麼久也沒有強制開過好嗎
04/27 15:52, 2F

04/27 16:06, 3年前 , 3F
Insider版有些設定會跟release版不同 像前者就強制用
04/27 16:06, 3F

04/27 16:06, 3年前 , 4F
微軟帳號登入(不確定拔線法有沒有用)
04/27 16:06, 4F

04/27 16:16, 3年前 , 5F
筆電廠商很多WIN10時代就有預設開啟了
04/27 16:16, 5F

04/27 17:23, 3年前 , 6F
公司 IT 說法是有加入 AD 的機器,開啟 BitLocker
04/27 17:23, 6F

04/27 17:23, 3年前 , 7F
時會自動存到 AD 上,不知道你們電腦有沒有加入 AD
04/27 17:23, 7F
應該是沒有加AD,公司僅提供office跟onedrive空間,其他沒有限制太多

04/27 17:38, 3年前 , 8F
好文推 華碩好棒!
04/27 17:38, 8F

04/27 17:55, 3年前 , 9F
Surface Pro系統預設開啟bitlocker,要解密登入
04/27 17:55, 9F

04/27 17:55, 3年前 , 10F
microsoft帳號就有密鑰了,沒有很難吧
04/27 17:55, 10F
surface pro沒用過不清楚,但一般電腦重灌都是直接轉系統或還原ISO檔印象檔 我難的地方在於key跑到microsoft公司帳號了, 一開始微軟提供的無法登入公司帳戶,所以找不到 Q_Q 還好後來ASUS提供的方法有找到自動備份的bitlocker

04/27 18:19, 3年前 , 11F
好文經驗推
04/27 18:19, 11F

04/27 20:24, 3年前 , 12F
BitLocker修復金鑰存AD印象中要在Group Policy設定
04/27 20:24, 12F

04/27 20:25, 3年前 , 13F
目前公司的就沒有存在AD要另外自行備份留存
04/27 20:25, 13F
感謝分享,公司應該是沒有管設備

04/27 21:37, 3年前 , 14F
也有筆電來的時後自動開的 比如聯想高階文書
04/27 21:37, 14F

04/27 21:46, 3年前 , 15F
今年初買的華碩入門筆電也是出廠預設就有開BitLocke
04/27 21:46, 15F

04/27 21:49, 3年前 , 16F
r 而且那種金鑰塞在TPM裡的不知道登入後會不會自動
04/27 21:49, 16F

04/27 21:49, 3年前 , 17F
備份到MS帳號 我是直接就關了省事
04/27 21:49, 17F
個人認為直接關bitlocker 省得之後哪裡壞掉,硬碟重要資料還可以拔出插別台讀取XD ※ 編輯: zmail (1.164.166.204 臺灣), 04/27/2022 23:33:33

04/28 02:24, 3年前 , 18F
如果是公司用的電腦,這種事就給IT去煩惱就好了
04/28 02:24, 18F

04/28 02:24, 3年前 , 19F
我自己的筆電還是會用bitlocker加密,不然掉了很頭大
04/28 02:24, 19F
我們公司比較不同啦 自己的電腦自己處理 公司給錢跟帳號而已 我的建議比較是是對一般使用者, 不過到這裡的好像資訊能力也不太一般XD

04/28 07:40, 3年前 , 20F
如果有保存金鑰,把硬碟拔到其他電腦接上輸入金鑰就
04/28 07:40, 20F

04/28 07:41, 3年前 , 21F
可以正常使用,當然前提是其他電腦有支援BitLocker
04/28 07:41, 21F
對呀所以有用的人要保存好key, 我工作資料太多容易健忘qq

04/28 09:55, 3年前 , 22F
公司筆電要求一定要開bitlocker,裡面有內部或客戶
04/28 09:55, 22F

04/28 09:55, 3年前 , 23F
的資料外流會很麻煩
04/28 09:55, 23F
的確隱私資料要保存好,不過我是桌機而且資料比較是活動紀錄所以還好,要進來的可能要 先過保全跟監視器 ※ 編輯: zmail (1.200.7.123 臺灣), 04/28/2022 16:37:07

04/28 17:13, 3年前 , 24F
公司沒有IT就的確要自己來了orz
04/28 17:13, 24F

05/10 13:57, , 25F
如果你的職等不高 IT support應該不會幫你救援啦 XD
05/10 13:57, 25F
文章代碼(AID): #1YQGT7zl (Storage_Zone)
文章代碼(AID): #1YQGT7zl (Storage_Zone)