上周电脑突然蓝屏重启,开机直接卡在BitLocker解锁界面,慌得不行,到处查bitlocker恢复密钥在哪里,踩了一堆无用的坑。
密钥ID对上,才是有效密钥,不对的全部白搭。
当时第一反应就是翻电脑本地文件夹、回收站,想着加密密钥肯定存在本机里,来回翻了二十多分钟,所有隐藏文件夹都打开排查了一遍,连系统备份目录都没放过。结果啥都没找到,白白浪费时间,后来才反应过来,BitLocker自动加密后的恢复密钥,不会保存在被加密的电脑本地,本机故障锁定后,根本不可能在本机搜到密钥。
折腾好久才搞明白,个人自用的Windows笔记本,默认开启设备加密后,密钥会自动同步到绑定的微软个人账户,这是普通用户最容易找到密钥的渠道,也是微软官方默认的备份方式。
bitlocker恢复密钥在个人微软账号网页端
不用折腾电脑本机,随便拿手机或者另一台正常的电脑,打开浏览器输入微软官方密钥查询地址https://aka.ms/myrecoverykey,登录这台电脑绑定的微软账号,页面会直接显示所有绑定设备的BitLocker密钥ID和对应的48位恢复密钥。
这里一定要核对细节,开机锁机界面会显示一串专属密钥ID,必须和网页上的ID完全一致,才能解锁设备。当时我犯了个低级错误,登录账号后直接复制了第一个密钥,输进去提示无效,反复重试三四次都失败,心态直接崩了。
仔细对比才发现,账号里存了好几台旧电脑的密钥,ID全都不一样,错用了其他设备的密钥,自然无法解锁。逐一对准ID后,输入对应48位密钥,几秒钟就成功进入系统了。
bitlocker恢复密钥在纸质或U盘备份文件
除了云端账号,还有两个小众但靠谱的位置,是手动开启BitLocker加密时才会生成的。如果是自己手动手动开启的加密功能,系统会弹窗提示备份密钥,当时可以选择打印纸质文件、保存为TXT文档到U盘。
家里台式机是手动开启的加密,之前压根忘了备份这回事,电脑故障锁机后,云端账号里也没有对应的密钥记录,翻遍家里的收纳盒,找到了当初打印的密钥纸质单据,上面清晰印着密钥ID和完整密钥,顺利解锁了台式机。
还有一次帮同事处理电脑锁机问题,他当时把密钥TXT文件存到了外接U盘,常年插在电脑主机上,系统加密锁定后,直接读取U盘里的密钥文件就解开了,全程不到一分钟。
bitlocker恢复密钥在企业办公设备管理后台
公司配发的办公本和个人电脑完全不一样,这类设备大多加入了企业域或者Intune设备管理,密钥不会存在个人微软账号里。之前公司一批电脑批量加密后,几台设备陆续出现锁机情况,个人账号完全查不到密钥。
最后咨询公司IT才知道,企业设备的bitlocker恢复密钥,统一储存在微软EntraID管理后台,由公司运维人员统一管控,个人完全无法自行查询,只能联系企业IT工作人员核对设备信息,调取对应密钥解锁。
吃过这次亏之后,我把所有设备的BitLocker密钥,全部单独截图存档,还备份了纸质版,再也不敢完全依赖云端自动备份。