Том зашифрован, но ключ шифрования сохраняется «в открытом виде».

Том зашифрован, но ключ шифрования сохраняется «в открытом виде».

В Управлении дисками раздел обозначен как «NTFS (зашифровано BitLocker)»: введите описание изображения здесь

В апплете панели управления BitLocker Drive Encryption написано «BitLocker ожидает активации» и есть опция «Включить BitLocker»: введите описание изображения здесь

Если я зайду в «Настройки» > «Шифрование устройства», там будет написано «Для завершения шифрования этого устройства вам потребуется учетная запись Microsoft», но там есть опция «Отключить»: введите описание изображения здесь

Если щелкнуть правой кнопкой мыши по диску в разделе «Этот компьютер», появится опция «Включить BitLocker»: введите описание изображения здесь

Зашифрован ли диск с помощью BitLocker или нет? Активация предназначена только для создания ключа восстановления или активация шифрует раздел?

решение1

Том зашифрован, но ключ шифрования сохраняется «в открытом виде».

Том действительно зашифрован, но BitLocker «приостановлен». Это означает, что ключ шифрования полного тома (FVEK), используемый для шифрования данных, сохраняется на диске в открытом виде, где любой может получить к нему доступ. Это означает, что они также могут получить доступ к вашим данным.

Вы можете убедиться в этом сами. Предположим, что ваш том — C:, запустите его manage-bde -on C:из командной строки с повышенными правами (нет, это не включит BitLocker... этоужена):

PS C:\> manage-bde -on c:
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: [Windows]
[OS Volume]
NOTE: This command did not create any new key protectors. Type
"manage-bde -protectors -add -?" for information on adding more key protectors.
NOTE: Encryption is already complete.
BitLocker protection is suspended until key protectors are created for the
volume. To enforce BitLocker protection on this volume, add a key protector.

Обратите внимание на последний оператор в выводе:

Защита BitLocker приостанавливается до тех пор, пока для тома не будут созданы ключевые протекторы.

Согласно документации Microsoft оприостановка BitLocker:

Приостановка BitLocker не означает, что BitLocker расшифровывает данные на томе. Вместо этого приостановка делает [ключ], используемый для расшифровки данных, доступным всем в открытом виде. Новые данные, записанные на диск, по-прежнему зашифрованы.

Что означает «Ожидание активации»?

Причина, по которой BitLocker «ждет активации», заключается в том, что нетЗащитники ключейсуществуют для тома. BitLocker использует протекторы для контроля доступа к FVEK. Обратите внимание на вывод manage-bde -protectors C: -get:

PS C:\> manage-bde -protectors C: -get
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: [Windows]
All Key Protectors

ERROR: No key protectors found.

Пока не будет создан хотя бы один протектор, BitLocker не сможет выйти из режима ожидания, а пользовательский интерфейс Windows сообщит, что он ожидает активации.

Как завершить активацию BitLocker

В этой ситуации есть несколько способов активировать BitLocker. Я предпочитаю делать это из Панели управления, поскольку она позволяет включить защиту без необходимости использования учетной записи Microsoft:

  1. В меню «Начать поиск» manage BitLockerвыберите результат из панели управления.
    введите описание изображения здесь

  2. В апплете BitLocker Drive Encryption нажмитеВключить BitLocker
    введите описание изображения здесь

  3. Выберите один из вариантов резервного копирования ключа восстановления.
    введите описание изображения здесь

  4. Завершите работу мастера.

Результатом работы этого мастера является то, что ваш ключ шифрования тома «защищен» и больше не сохраняется на диске в открытом виде, а это означает, что ваши зашифрованные данные теперь фактически защищены от несанкционированного доступа.

Как появился BitLocker?

Windows могла автоматически включить BitLocker после завершения процедуры Out Of Box Experience (OOBE), если ваше устройство поддерживает эту функцию.Современный режим ожиданияили естьСоответствует HSTIНачиная с Windows 8.1 BitLocker былавтоматически включенна этих устройствах. Это означает, что многие новые компьютеры будут поставляться с завода с включенным BitLocker по умолчанию.

Дополнительные ресурсы

решение2

Чтобы отключить BitLocker без активации

В случае, если вы хотите избавиться от шифрования BitLocker без его предварительной активации, используйте:

manage-bde c: -off

Другого способа деактивировать BitLocker, пока он находится в состоянии «ожидания», не существует.

Это полезно, если вы хотите использовать другое решение для шифрования диска или хотите перейти на AES256.

решение3

Сообщение «Ожидание активации», которое вы видите в BitLocker Drive Encryption CP, означает, что дискЗАШИФРОВАНО, но он ждет, чтобы выпустить какой-то ключ восстановления.

В панели управления BitLocker должна быть опция «Включить BitLocker». Должно появиться окно, которое проведет вас через процесс генерации ключа восстановления. Если опции нет или выдается ошибка, вы можете попробовать это:

Попробуйте удалить BitLocker Encryption раздела, а затем зашифровать его заново. Это может решить проблему.

Более подробную информацию об этом вы можете найтиФорум МС.

Связанный контент