Bitlocker 更換系統碟 建議關閉 - 儲存設備

Table of Contents

※ [本文轉錄自 Windows 看板 #1YQDTHQd ]

作者: zmail (ZM) 看板: Windows
標題: [心得] Bitlocker 更換系統碟 資料被鎖定
時間: Wed Apr 27 13:40:25 2022

有把握把Bitlocker key記得好幾年的人,可以考慮開啟Bitlocker,
不然我建議是關閉它。

先說Bitlocker硬碟解密法:
Bitlocker解密"只有3種方法",前2種方法沒特別注意的人都不會記得。
1.加密時的存下來的key(有時套裝電腦或重灌後,預設就是有開啟Bitlocker)
2.當初有作Bitlocker usb key
3.微軟帳戶的Bitlocker備份

我是從微軟帳戶去找Bitlocker修復金鑰,
如有登入過多個微軟帳戶(含公司或學校),
就從每個帳戶進去細找,可能會存在某個帳戶內。

1.登入office365 進到E-mail畫面
2.若您是公司或學校組織帳號,點擊右上角的帳戶圖示,然後點選[我的Microsoft帳戶]
3.進入帳戶資訊後,在【裝置】欄位中找到您要尋找設備
[檢視BitLocker金鑰],然後會跳出你設備的金鑰識別碼
4.複製金鑰識別碼,貼到電腦內Bitlocker解鎖

來源:https://www.asus.com/tw/support/FAQ/1042922/


--過程--
昨天更換硬碟PCIE M.2 SSD到公司電腦內,用WIN PE系統轉移系統

轉完後開機,發現其中一個E:資料碟被Bitlocker鎖定
(轉移前不知這顆有上鎖,而且當初安裝資料碟也沒備份任何KEY或鎖過硬碟)

上網查詢之後,發現如果有任何硬體更動(如插入PCIE槽、或者進入WinPE)
都有可能觸發windows的Bitlocker鎖定

裡面有900G的工作資料 ,哭慘
嘗試過以下作法。

作法1:更換回原本的系統碟 拔PICE M.2 SSD,資料碟的硬碟線插回去,沒用。

作法2:
上網找到可以從微軟帳戶[尋找您的 BitLocker 修復金鑰Windows]
因為windows10設定那裏,我是登入"個人帳號",
但從微軟個人帳號的BitLocker,我找不到硬碟的KEY。

重點是微軟提供的這個找Bitlocker的網址,"無法登入公司帳戶"。
https://account.microsoft.com/devices/recoverykey?refd=support.microsoft.com
微軟說明:https://bit.ly/3xSCfkX


做法3:原本要放棄了,但看到asus一篇文章說,
公司帳號可以從office365裡=>個人資料,去尋找設備找Bitlocker key,
切了2個不同公司微軟帳號後,終於在第2個帳號找到匹配的Bitlocker key
順利解鎖E:加密硬碟。
ASUS說明:https://www.asus.com/tw/support/FAQ/1042922/


結果最後是華碩的說明救了我...


心得:

1.很奇怪
明明windows設定帳戶資訊是[個人帳號],
為什麼備份的Bitlocker key是到公司帳戶。
不過還好他有自行備份,
不知道是要感謝還是靠北為什麼會鎖起來啦! QQ

2.建議工作電腦Bitlocker是預設的人,
若資料無超高隱私、安全需求的話,
記得要去關閉Bitlocker...
不然沒有金鑰,拔硬碟、或裝回原本主機等任何方式都沒用。

--

All Comments

Isla avatarIsla2022-04-30
win11好像預設就是開啟bitlocker...
Emily avatarEmily2022-05-03
Win11我裝開發人員這麼久也沒有強制開過好嗎
Michael avatarMichael2022-05-06
Insider版有些設定會跟release版不同 像前者就強制用
微軟帳號登入(不確定拔線法有沒有用)
Donna avatarDonna2022-05-09
筆電廠商很多WIN10時代就有預設開啟了
Heather avatarHeather2022-05-07
公司 IT 說法是有加入 AD 的機器,開啟 BitLocker
時會自動存到 AD 上,不知道你們電腦有沒有加入 AD
Linda avatarLinda2022-05-10
好文推 華碩好棒!
Jessica avatarJessica2022-05-07
Surface Pro系統預設開啟bitlocker,要解密登入
microsoft帳號就有密鑰了,沒有很難吧
Joseph avatarJoseph2022-05-10
好文經驗推
Lily avatarLily2022-05-07
BitLocker修復金鑰存AD印象中要在Group Policy設定
Wallis avatarWallis2022-05-10
目前公司的就沒有存在AD要另外自行備份留存
Harry avatarHarry2022-05-07
也有筆電來的時後自動開的 比如聯想高階文書
Lily avatarLily2022-05-10
今年初買的華碩入門筆電也是出廠預設就有開BitLocke
Agatha avatarAgatha2022-05-07
r 而且那種金鑰塞在TPM裡的不知道登入後會不會自動
備份到MS帳號 我是直接就關了省事
Caroline avatarCaroline2022-05-10
如果是公司用的電腦,這種事就給IT去煩惱就好了
我自己的筆電還是會用bitlocker加密,不然掉了很頭大
Damian avatarDamian2022-05-07
如果有保存金鑰,把硬碟拔到其他電腦接上輸入金鑰就
Damian avatarDamian2022-05-10
可以正常使用,當然前提是其他電腦有支援BitLocker
Dora avatarDora2022-05-07
公司筆電要求一定要開bitlocker,裡面有內部或客戶
的資料外流會很麻煩
Elma avatarElma2022-05-10
公司沒有IT就的確要自己來了orz
Regina avatarRegina2022-05-07
如果你的職等不高 IT support應該不會幫你救援啦 XD