Bitlocker Ongelma

Liittynyt
14.02.2018
Viestejä
37
Hellou!
Vaihdoin Lauantaina emolevyn ja vesijäähyn ja siitä ongelmat alkoivat. (Asus ROG Strix B550-F Gamine) (Vanha Asus Prime B450-Plus)
Ensin en meinannut saada konetta päälle kun pyysi bitlocker avainta? Tähän kuitenkin auttoi windowsin uudellen asentaminen M2ssdlle.
No nyt kaksi asemaa on kumminkin bitlockerin takana ja molemmat pyytävät eripalautus avainta, on etsitty microsoftin sivuilta jokapaikasta ja jokaisesta mahdollisesta käyttäjältä.
Tälläistä ei mistään löydy ei omista eikä kaverilta jolta emolevy tuli, mitähän avainta tämä kyselee ja mistähän sellainen voisi mahdollisesti löytyä? :)



bitlockerkuva.jpg
BItlocker.jpg
 
Windows 11 salaa oletuksena nuo asemat bitlockerilla.

Ei siinä oikee muuta oo tehtävissä kuin alustaa asema jos ei sitä bitlocker avainta tiedä.
 
Ei ole ainakaan itsella salannut mitää W11 oletuksena.

Hae palautusavain Microsoft-tililtä


Mene toisella laitteella osoitteeseen:



Sinun pitäisi nähdä 48-numeroinen BitLocker-palautusavain.
Ei mullakaan aina. Mutta mahdollista se on etenki jos Microsoftin tili on sisällä.

Ite käytän paikallista tiliä niin tuota ongelmaa ei tuu. Ja laitan sen asennus vaiheessa.
 
Microsoft vähensi 24h2 versiossa noita vaatimuksia automaagiselle salaukselle. Ilmeisesti nyt vaatimukset on enää:

BitLocker automatic device encryption is enabled when:


  • The device contains a TPM (Trusted Platform Module), either TPM 1.2 or TPM 2.0.
  • UEFI Secure Boot is enabled. See Secure Boot for more information.
  • Platform Secure Boot is enabled
Noiden lisäksi vaatimuksena on, että konetta käytetään microsoift-tilitä.


Nyt kun sitten vielä on tehty mahdollisimman vaikeaksi koko Windowsin asennus ilman tiliä niin tuo Bitlocker-salaus aktivoituu hyvin helposti "ihan itsestään".

Aloittajan ongelmaan ei ole apuja. Kun salausavain pitäisi siis olla tallessa siellä Microsoft-tilillä, millä salaus on laitettu päälle. Vaikka vahingossakin.
 
Ihana sotku joo... Bitlockerin avaimet tallennetaan joko microsoft palvelimelle, firman omalle palvelimelle ja tietokoneen TMP siruun.

manage-bde -unlock D: -password

Voisi ehkä auttaa. Mutta koska window on jo uudelleen asennettu niin vaikea sanoa.

Tietysti jos insinööriyttä on jonkin verran niin tässä on kuvaus mitenkä se protokolla tasolla toimii:

Tästä syystä ainakin firman tietokoneet kysyy aina erillistä pin koodia kun läppärin käynnistää
jotta ylläoleva ei toimi.
 
Aloittajan ongelmaan ei ole apuja. Kun salausavain pitäisi siis olla tallessa siellä Microsoft-tilillä, millä salaus on laitettu päälle. Vaikka vahingossakin.
Älähän sano. MS-tili, millä kone on alkujaan asennettu (ja siten salaus otettu käyttöön & mihin avaimet ovat varmuuskopioituneet) ei välttämättä ole sama MS-tili, kuin mitä aloittaja nyt käyttää. Koneen asennuksen ja tämän hetken välissä voi olla säädetty vaikka mitä ihmeellisyyksiä.

Toki jos koneen asennuksessa on käytetty jotain poisheittotiliä mistä ei ole pienintäkään käryä, niin sitten on aloittajan kannalta aika voivoi.
 

Statistiikka

Viestiketjuista
293 755
Viestejä
5 022 054
Jäsenet
80 577
Uusin jäsen
stiigz

Hinta.fi

Back
Ylös Bottom