Questions tagged «bitlocker»

Microsoft Windows技术用于全盘(卷)加密。

1
没有TPM的三星840 EVO SSD上的Bitlocker:卡在密码屏幕上
我在使用Bitlocker在Windows 10上加密我的三星840 EVO SSD时遇到问题。在启动Windows之后启用Bitlocker蓝色密码屏幕在插入正确的密码后冻结。 我的设置细节如下: Windows 10专业版 安装在UEFI模式下(我在msinfo32中检查过) 三星840 EVO SSD 主板上没有TPM(最新固件更新的Asrock 970 Extreme主板) 我已经按照另一个超级用户问题(https://superuser.com/a/700236/555167)的指南进行了操作。这样可以确保启用Samsung Magician中的“加密驱动器”选项,并且可以使用Bitlocker对驱动器进行完全加密。安全擦除SSD(使用Parted Magic)并在UEFI模式下重新安装Windows 10后,加密驱动器状态为Enabled(参见图像)。 由于我的计算机中没有可用的TPM,因此我更改了计算机策略以允许在不使用TPM的情况下使用Bitlocker。之后,Bitlocker的设置可以开始。我输入了加密密码,Bitlocker让我重启以检查设置。在重新启动过程中Bitlockers要求输入密码,但在插入密码后,蓝色Bitlocker密码屏幕似乎冻结了。它不会响应任何键(ESC或ENTER包括),唯一的选择是关闭机器。我试过等了一个多小时。 每次输入正确的密码时都会发生Bitlocker的蓝色密码屏幕的冻结,当插入错误的密码时,Bitlocker会发出一个很好的警告,当在按下ESC之前插入正确的密码时,Windows正常启动,但加密失败。 现在有人如何发生这种情况?这是BIOS固件,SSD或配置错误的问题吗?我可以查看错误日志吗?如果需要更多细节,请现在就告诉我。 编辑:修复。Windows Update KB3124200。


2
我的ASUS总是问BitLocker密钥
我有一台华硕T100TA。我不知道发生了什么,但是当我重新启动时,Windows 10不会告诉我BitLocker密钥。我丢了钥匙。没问题。我可以重新安装Windows。我创建了一个USB驱动器来启动Windows 10安装程序,但我的ASUS总是问我BitLocker密钥!我尝试用Linux创建一个USB驱动器,但我的ASUS总是问我BitLocker键!我试图在BIOS中更改启动优先级列表,我只插入USB驱动器,但我的ASUS总是问我BitLocker密钥!救命!如何格式化磁盘并安装新的Windows?
1 bitlocker 

1
适用于双引导Win 7和8系统的单独BitLocker加密-一次只能访问一个驱动器
我正在尝试使用以下设置来设置PC: 双启动Win 7和Win 8.1,每个都有自己的分区。 两个分区都使用BitLocker加密 在启动时,我选择要启动的操作系统 引导后,仅可访问我引导的操作系统的分区。 目的是使Win 7分区中的数据无法访问Win 7分区,反之亦然。因此,每个系统都完全彼此隔离(除了删除或擦除分区的可能性之外)。 这样的设置可行吗?到目前为止,根据我所读到的有关BitLocker的信息,似乎它已经对驱动器进行了加密,然后在启动时输入密码对其进行解密。但是我不想解密一切。我想要两个单独的密码,一个仅解密Win 7分区,另一个仅解密Win 8分区。寻找有关如何设置的指导。

1
如何还原已删除/格式化的Bitlocker加密分区/分区表
最初,我有2TB的Seagate Expansion Desk HDD,分为500GB,13GB,500GB,全部三个Bitlocker加密和另外1个500GB的未加密分区,其余空间未分配。昨天,我在创建Windows Recovery Disk时错误地选择了错误的驱动器号,并最终删除了上面的整个分区。这是我现在在HDD中所拥有的:32GB Windows 8恢复分区和1831GB未分配空间。之后,我没有对驱动器进行任何更改。我可以使用Getdataback SW从最后一个未加密的部分恢复数据,但是在Bitlocker加密分区中没有运气。我希望能得到任何还原bitlockerencrypted分区的建议,因为我有解密和检索数据的密码。谢谢超级用户。 手边的软件:Recuva。方便的恢复。R-Studio中。人为故意。M3 Bitlocker恢复。Starus分区恢复。TestDisk 如何恢复现在“未分配” /“可用空间”的BitLocker加密分区?

2
如果我使用过BitLocker并且计算机崩溃了怎么办?
刚读完保护重要人物计算机的十件事,它谈到了使用BitLocker(或TrueCrypt)加密硬盘驱动器的方法。 我一直认为这样做可能是一件好事,但我从未做到过,因为我担心如果计算机崩溃或重新安装/切换操作系统会发生什么情况。我是否可以取出硬盘驱动器,将其插入新的/不同的计算机中并获取我的数据?或者如果我的主板/操作系统死了,它会永远丢失吗? 那真的如何工作?

1
SCCM服务器Bitlocker上的WQL查询 - 不更新
在我们的SCCM服务器上,我们运行以下查询来检测未启用Bitlocker的计算机。运行此操作后,我们在结果集中的某些计算机上设置了bitlocker,但在SCCM中刷新查询时似乎失败了。任何人都可以告知客户发生了什么以及客户更新它的状态需要什么? select SMS_R_System.Name,SMS_R_System.LastLogonUserName,SMS_G_System_ENCRYPTABLE_VOLUME.ProtectionStatus from SMS_R_System inner join SMS_G_System_ENCRYPTABLE_VOLUME on SMS_G_System_ENCRYPTABLE_VOLUME.ResourceID = SMS_R_System.ResourceId inner join SMS_G_System_OPERATING_SYSTEM on SMS_G_System_OPERATING_SYSTEM.ResourceId = SMS_R_System.ResourceId where SMS_G_System_ENCRYPTABLE_VOLUME.ProtectionStatus = 0 and SMS_G_System_OPERATING_SYSTEM.Version > "10.0.14393"

0
Win8 BitLocker加密WD My Passport驱动器在启动时不会自动解锁,但在热插拔时会自动解锁
我有一个WD My Passport外置USB驱动器(1TB),在Windows 8上使用BitLocker加密。我将驱动器设置为在其“管理BitLocker ...”右键单击属性中自动解锁。 问题是,当我启动或重启PC时,它实际上并没有自动解锁。 然而,最奇怪的是,如果我再热插拔并热插拔驱动器,它会按预期自动解锁... 有没有人有任何想法为什么驱动器最初不会在启动时自动解锁? 更新1: 当我今天早上第一次启动电脑时,我惊讶地看到驱动器按预期自动解锁! 但是,当我完全关闭电源并再次启动时,我无法重新生成成功的自动解锁。 我注意到MyPassport背面的指示灯在PC关闭时保持打开状态,所以当我关闭电脑时,我甚至尝试完全断开驱动器,然后重新连接它,然后重新打开电脑,但我仍然无法重新生成成功的自动解锁。

1
CCleaner Drive Wiper完全删除了Bitlocker属性
我使用Win7-64 Ultimate的Bitlocker驱动器。因此,为了摆脱那里的数据,我想使用CCleaner Driver Wiper功能。我选择了“擦除驱动器”而不是自由空间擦除。接下来我看到这个bitlocker驱动器成了一个标准的驱动器。 Bitlocker状态消失了,我不得不用密码等重新启用bitlocker。 它应该是这样的吗? 谢谢。

2
从Bitlocker设备跟踪我的USB副本
我有一个Bitlocker设备。我正在将一些文件从此设备复制到Bitlocker To-Go加密USB。这个复制可以被某人追踪吗? 此外,现在我将材料从Bitlocker To-Go加密USB复制到另一个系统。可以跟踪第二份副本吗?

0
Chkdsk F:/ f从BitLocker恢复数据后中止使用修复-bde
我的驱动器上的分区受BitLocker保护。它突然停止打开,向我显示错误消息“磁盘结构已损坏或不可读”。 我跟着 本文 恢复数据( repair-bde C: F: -rp *****... )在一个空的便携式硬盘上。恢复工作正常,我被要求运行 chkdsk F: /f 在打开驱动器之前。 chkdsk给我一个错误“无法确定卷版本和状态CHKDSK中止”。 当我尝试打开F:驱动器时,它说“媒体已损坏”。 我也 在MS社区看到了这个帖子 但它没有帮助。 在下面的图像中,我从H恢复,目的地是F,当我尝试打开F时也出现错误。 如果有人可以提供帮助,我会很感激,因为我似乎丢失了非常重要的数据。

2
Surface book 2更新,bitlocker激活。没有设置代码。
我有一本新的表面书2,正在设置它。没有什么值得注意的,除了激活hyper-v和WSL。然后安排了更新,在重新启动时,似乎bitlocker已被激活。我没有设置密码,但它要求“输入此驱动器的恢复密钥”,因为“安全启动策略已意外更改”。 我已经尝试过密码,但事实并非如此。我有什么选择?

2
如何使用Windows 10多重启动实现更好的隔离?
我的设置 我的设置如下: 驱动器1:Windows 10系统驱动器 - 加入公司域。 驱动器2:Windows 10系统驱动器 - 加入个人域。 驱动器3:固定驱动器 - 驱动器2的额外存储。 这给了我多重启动,并允许我共享硬件,同时保持我的工作许可证和文件与我的个人分开。 问题 我注意到2 OS之间仍存在一些交叉污染。 在文件资源管理器中,我可以查看和查看所有驱动器的内容,包括其他系统驱动器。 不知何故,OS 1检测到我在操作系统2上使用的Microsoft帐户。它允许我登录桌面应用程序中OS 2中使用的Microsoft帐户(例如:OneDrive,SharePoint Designer)。 提出的解决方案 我相信我可以断开驱动器1并使用BitLocker加密驱动器2和3.这里的一个风险是,一旦加密,OS 1仍然会对OS 2有一些了解或挂钩,一旦加密,将使操作系统1生气。我使用密码(不是TPM模块)加密驱动器3(我的OneDrive文件夹所在的位置)并且没有给驱动器2上的系统驱动器提供自动解锁的方法,这是前一次尝试的难点。 所以我的问题是:这是一种安全的方法吗?有没有更好的办法?这会实现我正在寻找的隔离吗?

1
BitLocker:指定启动密钥?(启用与多台PC一起使用的相同启动密钥。)
背景 默认情况下,Microsoft BitLocker不允许用户启用系统磁盘的完整磁盘加密(FDE),除非PC具有兼容的TPM。 但是,如果打开“允许没有兼容TPM的BitLocker”选项(在“ 计算机配置” - >“管理模板” - >“Windows组件” - >“BitLocker驱动器加密” - >“操作系统驱动器” - >“启动时需要其他身份验证”),则BitLocker 向导将允许系统磁盘的FDE。如果这样做,那么向导的一个对话框标题为“选择如何在启动时解锁你的驱动器”,将要求用户在两种备选认证机制之间进行选择: 插入USB闪存盘; 输入密码。 如果用户选择“插入USB闪存驱动器”,则通常向导将生成“ 启动密钥 ”并将要求写入USB闪存驱动器。 (想法是,当将来想要启动PC时,用户将首先将USB闪存驱动器插入PC 然后打开PC。然后Windows 启动器将从闪存驱动器读取启动密钥以便在启动Windows之前解密系统磁盘。我知道在实践中这样做的人,并且它运行良好。有关更多背景,请参阅例如this和this。) 我的问题 当使用BitLocker加密驱动器以便需要启动密钥时,用户是否可以指定自己的自定义 启动密钥(例如,如果她之前已经使用向导生成了一个并希望在其他PC上使用它),或者她必须接受BitLocker向导生成的密钥? 或者,如果她必须接受BitLocker向导创建的密钥(至少在向导运行时),那么作为一种解决方法,她以后可以用她首选的启动密钥替换它吗?通过BitLocker管理密钥界面,也许?

0
备份加密的bitlocker驱动器
是否可以在不解密的情况下备份bitlocker驱动器?(只是为了备份已加密?) 是不是可以将dd(linux命令)整个驱动器/ parition放入图像并存储它,然后在需要时恢复它而没有问题?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.