Windows BitLocker 金鑰復原 (2020.1)

BitLocker 是一項 Microsoft 技術,用來加密 Windows 電腦上的儲存磁碟區。BitLocker 加密的磁碟區受以下元素保護:

  • 本機 BitLocker 驗證: BitLocker 支援裝置上的各種驗證方法。可能的組合包括硬體、PIN、實體 USB 啟動金鑰等。
  • 復原金鑰 ID: 一組由 Windows 產生的非秘密 GUID,做為磁碟區加密的唯一識別。
  • 復原金鑰: 一組祕密的 48 位元密碼,由 Windows 隨機產生,並與復原金鑰 ID 相關聯。

有許多問題和情況都可能讓 BitLocker 要求提供 BitLocker 密碼或復原金鑰。如果使用者無法提供 BitLocker 密碼或復原金鑰,就無法存取加密的磁碟區。如果加密的是開機磁碟區,電腦就無法開機。

如需 BitLocker 金鑰復原的一般資訊,請參閱 Microsoft 的 BitLocker 復原指南。

Endpoint Manager 清單掃描器會蒐集 BitLocker 磁碟區加密狀態、復原金鑰 ID 及復原金鑰。這些資料經過加密後,會安全地保存在 Endpoint Manager 用戶端資料儲存體工具中。使用此工具內的資訊以及使用者提供的復原金鑰 ID,管理員就能檢視相關聯的 BitLocker 秘密復原金鑰,並將金鑰提供給使用者。

裝置經過第二次清單掃描後,就會提供其 BitLocker 復原資訊。第二次和後續掃描會需要第一次掃描蒐集的裝置序號資料。

您可以從網路檢視復原裝置的 BitLocker 復原金鑰,也可以從用戶端資料儲存體工具復原。如需詳細資訊,請參閱檢視用戶端資料儲存裝置