IT之家 2 月 8 日消息,部分 Win10 / Win11 家庭版用戶近日反饋,在安裝更新或者執(zhí)行某些操作之后,設(shè)備突然請求輸入 Bitlocker 密鑰。而令用戶感到困惑的是,用戶此前并未啟用 Bitlocker 密鑰操作,此前也沒有使用過 Bitlocker。
IT之家小課堂:
BitLocker 是一種 Windows 加密技術(shù),它通過加密驅(qū)動(dòng)器并要求一個(gè)或多個(gè)身份驗(yàn)證因素才能解鎖驅(qū)動(dòng)器來保護(hù)數(shù)據(jù)免受未經(jīng)授權(quán)的訪問。
Windows 在檢測到可能未經(jīng)授權(quán)的訪問數(shù)據(jù)嘗試時(shí),需要 BitLocker 恢復(fù)密鑰。此額外步驟是一種安全預(yù)防措施,旨在確保數(shù)據(jù)的安全。
如果在 BitLocker 無法與可能的攻擊區(qū)分開來的硬件、固件或軟件中進(jìn)行更改,也可能會(huì)發(fā)生這種情況。
BitLocker 恢復(fù)密鑰是唯一的 48 位數(shù)字密碼,如果 BitLocker 無法確認(rèn)訪問系統(tǒng)驅(qū)動(dòng)器的嘗試是否已經(jīng)過授權(quán),可以使用該密鑰解鎖系統(tǒng)。
其中一位用戶反饋這是廠商在出廠時(shí)自動(dòng)啟用的,但用戶并不知道 BitLocker 恢復(fù)密鑰,這意味著一旦鎖定之后用戶可能無法找到解鎖的密鑰。
IT之家從微軟官方支持文檔中獲悉,微軟會(huì)自動(dòng)啟用 BitLocker 設(shè)備加密。在支持文檔中寫道
從 Windows 8.1 開始,Windows 會(huì)在支持新式待機(jī)的設(shè)備上自動(dòng)啟用 BitLocker 設(shè)備加密。借助 Windows 11 和 Windows 10,Microsoft 在更廣泛的設(shè)備上提供 BitLocker 設(shè)備加密支持,包括新式待機(jī)的設(shè)備,以及運(yùn)行家庭版 Windows 10 或 Windows 11 的設(shè)備。
對于 Win10 / Win11 家庭版用戶來說,遇到 BitLocker 設(shè)備加密之后,最糟糕的情況下需要重新安裝系統(tǒng)。
戴爾公司表示:
微軟推薦所有支持的系統(tǒng)自動(dòng)啟用 BitLocker 設(shè)備加密。但是,可以通過更改以下注冊表設(shè)置來阻止自動(dòng) BitLocker 設(shè)備加密過程:
子項(xiàng): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
類型: REG_DWORD
值: PreventDeviceEncryption 等于 1 (True)
管理員可以管理通過 Microsoft BitLocker 管理和監(jiān)視 (MBAM) 啟用 BitLocker 設(shè)備加密的已加入域的設(shè)備。在這種情況下,BitLocker 設(shè)備加密會(huì)自動(dòng)提供其他 BitLocker 選項(xiàng)。無需轉(zhuǎn)換或加密,并且如果需要進(jìn)行任何配置更改,MBAM 可以管理完整的 BitLocker 策略集。
聯(lián)系客服