1Microsoft OneDrive

1Microsoft OneDrive

Este não é o caso de uma senha esquecida ou de uma chave de recuperação perdida.

Tenho um laptop Dell Inspiron 5378 com Intel PTT e Windows 10 Home. O Bitlocker nem deveria estar disponível no Home, mas a unidade foi automaticamente (como em eu não fiz isso) criptografada com o BitLocker, sem qualquer solicitação para salvar/imprimir a chave de recuperação. Só descobri isso quando tentei inicializar em modo de segurança e ele me pediu uma chave de recuperação...que eu não tenho!

Substituí a unidade e instalei o Windows 10 a partir de mídia feita diretamente da ferramenta de criação de mídia do Windows 10 da Microsoft (portanto, nada de engraçado na Dell). Esta instalação também começou a criptografar a unidade imediatamente após concluir a configuração do novo usuário e, novamente, nenhum prompt para salvar/imprimir uma chave de recuperação. Consegui desativar o BL com

manage-bde -off c:

No entanto, ainda tenho a unidade antiga com dados que não consigo desbloquear e sem chave de recuperação.

  1. Por que o Windows está fazendo isso?
  2. Onde está armazenando a chave de recuperação? No TPM/PTT? Não está na minha conta da Microsoft e esta não é uma máquina associada ao domínio, portanto também não está no AD. (Eu configurei a nova instalação do Windows sem uma conexão de rede, por isso não poderia ter salvo a chave em nenhum local de rede.)
  3. Como faço para recuperá-lo de onde quer que esteja armazenado?

Os fóruns de suporte da Dell estão cheios de usuários com o mesmo problema e sem soluções.

Repito: este não é o caso de uma senha esquecida ou de uma chave de recuperação perdida.

Responder1

Depois de muita pesquisa no Google e vários inícios falsos devido ao hábito estúpido da Microsoft de dar nomes confusamente semelhantes a recursos diferentes, consegui descobrir o que estava acontecendo e encontrei a chave de recuperação.

  1. A criptografia BitLocker DRIVE é diferente deCriptografia BitLocker DEVICE. O primeiro é um recurso iniciado pelo usuário no Windows 10 Pro e Enterprise, o último é feito automaticamente em todos os dispositivos Windows 10 que atendem a determinados critérios como parte da configuração inicial. Isso é o que eu tinha.

  2. Inicialmente, o dispositivo é criptografado com uma "chave limpa" (seja lá o que for, nunca consegui descobrir, mas aparentemente é o mesmo que o estado suspenso do BitLocker), mas assim que alguém faz login com privilégios de administrador usando uma conta da Microsoft, ele gera uma chave de recuperação e começa a criptografar a unidade de verdade... sem nenhum aviso ao usuário.

  3. No meu caso, a chave de recuperação NÃO foi armazenada na conta MS do proprietário do laptop, mas na conta MS Azure de um parente que fez login com uma conta MS Office Business. (Estava no link Azure Active Directory > Dispositivos > [Nome do dispositivo]).

Responder2

Existem algumas possibilidades:

1Microsoft OneDrive

A menos que você se esforce para não fazer isso, a Microsoft faz backup da sua chave de recuperação na sua conta do OneDrive. Vá parahttps://onedrive.live.com/recoverykeye faça login com as mesmas credenciais de conta da Microsoft que você usa para fazer login no seu PC com Windows 10. Você deverá ver suas chaves de recuperação. Se houver mais de um, você terá que descobrir qual é o correto.

2 Diretamente do PC

Supondo que você possa inicializar sua unidade normalmente (você não diz por que estava tentando o modo de segurança), a partir de um tipo de tela de comando de administrador:

      manage-bde -protectors C: -get

Assumindo uma unidade "C". Isso deve gerar uma chave de recuperação de 48 dígitos.

Se não houver nenhuma chave de recuperação exibida, talvez seja necessário criar uma com:

      manage-bde -protectors -add c: -rp

Em seguida, repita o comando anterior.

Existem algumas outras variantes menores, mas estas são as duas principais. Além disso, verifique se você já o salvou em um pendrive ou imprimiu em algum lugar quando inicializou o sistema.

Boa sorte!

informação relacionada