IT之家 2 月 8 日消息,部分 Win10 / Win11 家庭版用戶近日反饋,在安裝更新或者執(zhí)行某些操作之后,設備突然請求輸入 Bitlocker 密鑰。而令用戶感到困惑的是,用戶此前并未啟用 Bitlocker 密鑰操作,此前也沒有使用過 Bitlocker。
IT之家小課堂:
BitLocker 是一種 Windows 加密技術,它通過加密驅動器并要求一個或多個身份驗證因素才能解鎖驅動器來保護數據免受未經授權的訪問。
Windows 在檢測到可能未經授權的訪問數據嘗試時,需要 BitLocker 恢復密鑰。此額外步驟是一種安全預防措施,旨在確保數據的安全。
如果在 BitLocker 無法與可能的攻擊區(qū)分開來的硬件、固件或軟件中進行更改,也可能會發(fā)生這種情況。
BitLocker 恢復密鑰是唯一的 48 位數字密碼,如果 BitLocker 無法確認訪問系統(tǒng)驅動器的嘗試是否已經過授權,可以使用該密鑰解鎖系統(tǒng)。
其中一位用戶反饋這是廠商在出廠時自動啟用的,但用戶并不知道 BitLocker 恢復密鑰,這意味著一旦鎖定之后用戶可能無法找到解鎖的密鑰。
IT之家從微軟官方支持文檔中獲悉,微軟會自動啟用 BitLocker 設備加密。在支持文檔中寫道
從 Windows 8.1 開始,Windows 會在支持新式待機的設備上自動啟用 BitLocker 設備加密。借助 Windows 11 和 Windows 10,Microsoft 在更廣泛的設備上提供 BitLocker 設備加密支持,包括新式待機的設備,以及運行家庭版 Windows 10 或 Windows 11 的設備。
對于 Win10 / Win11 家庭版用戶來說,遇到 BitLocker 設備加密之后,最糟糕的情況下需要重新安裝系統(tǒng)。
戴爾公司表示:
微軟推薦所有支持的系統(tǒng)自動啟用 BitLocker 設備加密。但是,可以通過更改以下注冊表設置來阻止自動 BitLocker 設備加密過程:
子項: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
類型: REG_DWORD
值: PreventDeviceEncryption 等于 1 (True)
管理員可以管理通過 Microsoft BitLocker 管理和監(jiān)視 (MBAM) 啟用 BitLocker 設備加密的已加入域的設備。在這種情況下,BitLocker 設備加密會自動提供其他 BitLocker 選項。無需轉換或加密,并且如果需要進行任何配置更改,MBAM 可以管理完整的 BitLocker 策略集。
廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。