BitLocker是什么,有什么作用?
最近我们的一些企业客户,IT人员经常找我们求助,员工的电脑Bitlocker的秘钥没有保存,系统无法登入,数据无法找回的问题。因此,借这个机会介绍一下bitlocker。
BitLocker概述
BitLocker 驱动器加密是一项数据保护功能,它与操作系统集成,用于解决来自丢失、被盗或销毁不当的计算机的数据被盗或泄露的威胁。
适用于:Windows 10、Windows 11、Windows Server 2016 和更高版本。
新式Windows 设备一般都默认开启BitLocker,对设备进行加密保护。
启用BitLocker后
如果你无法登录系统,则无法打开启用了Bitlocker的分区,该分区可以被重新格式化,但是里面的数据你无论如何也无法读取出来。
如果你的电脑丢失了,或者你偷了被人启用的Bitlocker的电脑,你把硬密取下来,无论怎么重新挂载,你都无法读取里面的内容;但是你可以把硬盎格式化成空盘,二次使用。如果尝试磁盘恢复,因为已经加密,无法被恢复。
因此以上,你的设备里的数据绝对安全。加上了Bitlocker的机器,你可以拿到硬件,但是拿不到里面的数据,这就达到了保护数据的目的!宁可玉石俱焚(被格式化了,你读不了我也读不了),也不可让数据从了曹贼!(引用自知乎Harry Zhu,https://www.zhihu.com/people/harryzhu)
目前己知的消息,还没有人突破过Bitlocker,同样,apple这方的解决方案是 T2,也没有人突破过。
家用的电脑,如果没有重要数据建议不要开启。
请注意保存秘钥,否则将丢失数据
如果你没有回复秘钥,又看到了如下蓝色界面,那我们也不能帮助你了o(╥﹏╥)o
如何备份bitlocker秘钥
(1)操作系统驱动器或固定数据驱动器的恢复密码和恢复密钥可以保存到文件夹、保存到一个或多个USB 设备、保存到Microsoft帐户或打印。
(2)对于可移动数据驱动器,恢复密码和恢复密钥可以保存到文件夹、保存到Microsoft帐户或打印。默认情况下,可移动驱动器的恢复密钥不能存储在可移动驱动器上。
(3)域管理员还可以将组策略配置为自动生成恢复密码,并将其存储在任何受BitLocker 保护的驱动器Active Directory 域服务 (AD DS) 中。
最后,祝愿大家的数据都安安全全的,有任何基础架构,维保相关问题都可以咨询到上海贺顷信息,感谢大家的时间!