发生缘由:
这是一个悲伤的故事,发生在2023-05-17的晚上,由于自己更改了笔记本电脑联想小新Air14(2020锐龙版 R5-4600U 16G 512G)的BOIS主板设置,Secure Boot回车设置成Disabled登一系列操作,测试成功进入U盘的PE系统后。
再加上自己之前开启了磁盘BitLocker加密,而且只把密钥保存再本地,没有添加到Microsoft账户。等待再次开机的时候,悲剧发生了。
各种抢救:
于是开始各种尝试,把希望寄托在自己的微软账户上了,结果登录后发现还是失败了,最后没办法只能重新安装系统了。特此记录,希望帮助更多的人不要踩坑。
事故总结:
由于自己的无知,导致这起数据安全事故。在收拾完烂摊子后,决定要去学习一下微软的BitLocker加密技术。在网上搜索资料,看到两篇文章讲解的比较好,拿过来分享给大家。BitLocker到底有什么用?被蓝屏锁定了如何恢复?和Bitlocker坑爹的地方。
建议: 普通人建议还是关闭BitLocker加密功能,以减少不必要的麻烦。
以下是本人认为的关键点摘录
1、什么是BitLocker?它的作用是什么?
Bitlocker是微软的一个磁盘分区加密方案,一旦完成加密,在不知道密钥的情况下微软本身也无法破解,除非格式化分区,不然该分区基本上算是废了,因为Bitlocker的密钥长度长的丧心病狂。
Bitlocker密钥由6×8位纯数字构成,开启后当你重启次数到一定次数时,你的电脑再开机时会蓝屏,并让你输入那一堆丧心病狂的密钥,这时候你只能通过本地储存的密钥txt文件、记录到你的移动设备上的密钥文件或者微软账号里记录的密钥文件来进行输入,不然后果请看文章第一段。
本地储存的txt文件可以通过PE系统进入读取,前提你没有像我一样脑残到把txt文件放到被加密盘去了,而移动设备的密钥文件纯粹靠自觉,微软并不会帮你备份。
BitLocker通过将驱动器上的所有数据扰乱成一个加密的混乱局面来防止这种情况的发生。只有使用解密密钥才能理解其中的内容。
2,如何打开BitLocker,如何导出key
密钥一定要存放在电脑以外的地方。否则如果电脑遗失了,同样也丢了密钥。所有的加密变得毫无意义。
1,打开开始菜单,输入【bitlocker】,打开管理BitLocker。
或者打开控制面板,打开BitLocker驱动器加密
2,选择需要加密的驱动器,点击【启用BitLocker】
3,会提示我们设置解锁驱动器的密码,一定要牢记密码。
4,点击下一页后,会提示如何备份恢复的密钥,非常关键。
如果你忘记密码,就可以使用恢复密钥访问驱动器。如果恢复密钥也找不到了,就再也无法打开驱动器了。
保存到Microsoft账户
想把BitLocker的密钥保存到Microsoft账户,必须用Microsoft的账号登录到windows系统,才可以自动将密钥保存在Microsoft账户里。
参考链接:
- https://www.xpwin7.com/jiaocheng/24132.html
- http://t.csdn.cn/U4XPN
- https://zhuanlan.zhihu.com/p/34206350
- https://zhuanlan.zhihu.com/p/569373364
- https://www.dnzp.com/plus/view.php?aid=52851