Jei ieškote „BitLocker“ atkūrimo rakto sistemoje „Windows 11“, jis gali būti saugomas „Microsoft“ paskyroje, USB atmintinėje, faile arba atspausdintas ant popieriaus ir pan.
BitLocker yra integruota šifravimo funkcija, kuri buvo įtraukta į visas Windows versijas nuo Vista. Jis skirtas apsaugoti jūsų failus ir duomenis nuo neteisėtos prieigos užšifruojant visą standųjį diską. Užšifruotą diską galima pasiekti tik naudojant slaptažodį arba intelektualiąją kortelę, kurią nustatėte, kai tame diske įjungėte „Bitlocker“ disko šifravimą. Jei kas nors bando pasiekti jūsų užšifruotą diską be tinkamo autentifikavimo, prieiga uždrausta.
Tačiau jei pamiršote slaptažodį / PIN kodą arba pametėte intelektualiąją kortelę, galite naudoti „BitLocker“ atkūrimo raktą, kad pasiektumėte „BitLocker“ užšifruotą diską. „BitLocker“ atkūrimo raktas yra unikalus 48 skaitmenų kodas, kuris automatiškai sugeneruojamas, kai diske įjungiate „Bitlocker“ disko šifravimą.
Jei norite sužinoti, kaip įjungti arba išjungti „BitLocker“ ir kaip sukurti atsarginę „BitLocker“ atkūrimo rakto kopiją sistemoje „Windows 11“, peržiūrėkite kitą mūsų vadovą apie „BitLocker“. Vykdant „BitLocker“ sąrankos procesą atkūrimo raktas išsaugomas „Microsoft“ paskyroje, išspausdinamas popieriuje arba išsaugomas kaip failas.
„BitLocker“ atkūrimo rakto atkūrimo parinktys
Atsižvelgdami į tai, kur ir kaip sukūrėte atkūrimo rakto atsarginę kopiją, galite patikrinti išsaugotus BitLocker atkūrimo raktus keliose vietose:
- „Microsoft“ paskyroje
- Ant spausdinto dokumento
- USB atmintinėje
- Tekstiniame faile
- Aktyviame kataloge
- „Azure Active Directory“ paskyroje
- Komandinės eilutės naudojimas
- „PowerShell“ naudojimas
Atkūrimo rakto failo pavadinimo formatas paprastai atrodo maždaug taip:
„BitLocker“ atkūrimo raktas E41062B6-9330-459D-BCF0-16A975AE27E2.TXT
Žodis „BitLocker Recovery Key“ yra atsitiktinis skaičių ir raidžių derinys, kaip parodyta aukščiau.
Šifruojant diską, BitLocker disko šifravimo vedlys pateiks keturias atkūrimo atsargines parinktis.
Be to, norėdami gauti atkūrimo raktus, taip pat galite naudoti „Active Directory“, komandų eilutę ir „PowerShell“.
Kaip rasti tinkamą atkūrimo raktą?
Jei konkrečioje žinomoje vietoje išsaugojote tik vieną ar du atkūrimo raktus, juos atkurti bus lengviau. Tačiau jei išsaugojote kelis atkūrimo raktus keliems šifruotiems diskams, bus sunku rasti tinkamą atkūrimo raktą. Štai kodėl „Windows“ padeda rasti atkūrimo raktą, pateikdama rakto ID. Galite ieškoti atkūrimo rakto failų („.TXT“ arba „.BEK“), kurių failų pavadinimai atitinka rakto ID.
Pavyzdžiui, tarkime, kad bandėte atrakinti diską naudodami slaptažodį, bet pamiršote slaptažodį ir bandėte atrakinti diską naudodami atkūrimo raktą. Norėdami atrakinti diską naudodami atkūrimo raktą, spustelėkite „Daugiau parinkčių“.
Tada spustelėkite parinktį „Įvesti atkūrimo raktą“.
Dabar „BitLocker“ paprašys įvesti atkūrimo raktą, bet taip pat parodys rakto ID dalį, kuri padės rasti tinkamą atkūrimo rakto slaptažodį.
Kiekvienas atkūrimo raktas turi identifikatorių (ID) ir atkūrimo rakto slaptažodį, kuriuos naudodami galite atrakinti diską. Identifikatoriai (ID) yra raidžių ir skaičių derinys, o pagrindiniai slaptažodžiai yra 48 skaitmenų skaičiai.
Rakto ID taip pat yra atkūrimo rakto failų pavadinimo dalis.
1. Gaukite „Bitlocker“ atkūrimo raktą iš „Microsoft“ paskyros
Jei pasirinkote saugoti / atsarginę atkūrimo rakto kopiją „Microsoft“ paskyroje, kai atliekate „BitLocker“ sąrankos procesą, galite lengvai jį gauti iš „Microsoft“ paskyros.
Norėdami gauti atkūrimo raktą, kuris buvo saugomas jūsų „Microsoft“ paskyroje, pirmiausia apsilankykite „Microsoft“ svetainėje ir prisijunkite naudodami „Microsoft“ paskyrą. Įveskite savo vartotojo vardą ir slaptažodį ir spustelėkite „Prisijungti“.
„Microsoft“ paskyroje bus atidarytas puslapis „Įrenginiai“, kuriame galėsite stebėti ir tvarkyti įrenginius, prijungtus prie „Microsoft“ paskyros. „Microsoft“ paskyros puslapyje „Įrenginiai“ spustelėkite parinktį „Informacija ir palaikymas“, esančią po įrenginio pavadinimu.
Kitame puslapyje „Bitlocker“ duomenų apsaugos skiltyje spustelėkite nustatymą „Tvarkyti atkūrimo raktus“.
„Microsoft“ gali paprašyti patvirtinti jūsų tapatybę naudojant OTP kodą, atsiųstą į jūsų telefoną, arba saugos kodą. Pamatysite parinktį „Tekstas“ su paskutiniais dviem telefono numerio skaitmenimis. Spustelėkite tai, kad patvirtintumėte.
Tada įveskite paskutinius 4 telefono numerio skaitmenis ir spustelėkite „Siųsti kodą“.
Kai spustelėsite Siųsti kodą, „Microsoft“ išsiųs tekstinį pranešimą su saugos kodu (OTP) į jūsų telefoną. Kodo lauke įveskite OTP kodą ir spustelėkite „Patvirtinti“.
Patvirtinus tapatybę, pateksite į „BitLocker“ atkūrimo raktų puslapį, kuriame galėsite peržiūrėti atkūrimo raktų informacijos sąrašą, įskaitant įrenginio pavadinimą, rakto ID, atkūrimo rakto slaptažodį, diską ir rakto įkėlimo datą. Naudodami atitinkamą rakto ID, įrenginio pavadinimą ir datą, galite rasti tinkamą konkretaus disko atkūrimo raktą.
Tada galite naudoti tą atkūrimo raktą, kad atrakintumėte šifruotą diską.
2. Tame pačiame kompiuteryje išsaugotame faile raskite „BitLocker“ atkūrimo raktą
Kurdami atsarginę atkūrimo rakto kopiją, jei pasirinkote parinktį „Išsaugoti faile“, galbūt kompiuteryje išsaugojote atkūrimo raktą kaip tekstinį failą (.TXT) arba „.BEK“ failą. Jei tai padarėte, greičiausiai tai yra tame pačiame kompiuteryje kitame diske arba tinklo diske, todėl ieškokite to failo.
„BitLocker“ atkūrimo raktai paprastai pavadinami ir išsaugomi, pavyzdžiui, „BitLocker atkūrimo raktas 4310CF96-5A23-4FC0-8AD5-77D6400D6A08.TXT“ (jei jūs nepervardijote kitu). Visų atkūrimo raktų galite ieškoti failų naršyklėje, paieškos juostoje ieškodami „BitLocker atkūrimo raktas“.
Taip pat galite ieškoti „BitLocker“ atkūrimo rakto su rakto ID, kurį paragino „BitLocker“ slaptažodžio dialogo langas. Ieškokite tekstinio failo pavadinimo su pirmaisiais 8 simboliais ir žodžiais „BitLocker atkūrimo raktas“, atitinkantis rakto ID.
Suradę atkūrimo rakto failą, atidarykite jį. Taip pat rasite eilutę Key ID (Identifier) ir atkūrimo raktą.
3. USB atmintinėje raskite „BitLocker“ atkūrimo raktą
Jei atsarginę atkūrimo rakto kopiją sukūrėte USB atmintinėje, įdėkite tą USB atmintinę į kompiuterį ir peržiūrėkite. Jis taip pat gali būti išsaugotas kaip tekstinis failas, kaip ir ankstesniame skyriuje. Tai yra tinkamiausias būdas išsaugoti atkūrimo raktus, kai šifruojate operacinės sistemos diską, kad galėtumėte naudoti kitą kompiuterį tekstiniam failui skaityti.
4. Raskite „BitLocker“ atkūrimo raktą spausdintame dokumente
Jei išspausdinote atkūrimo raktą, o ne įrašėte skaitmeniniu būdu kompiuteryje, USB arba „Microsoft“ paskyroje, ieškokite popierinio dokumento naudodami „BitLocker“ atkūrimo raktą ir naudokite jį, kad atrakintumėte diską.
Taip pat galite išsaugoti atkūrimo raktą kaip PDF failą, spausdinimo parinktyse pasirinkę „Microsoft print to PDF“. Jei raktą išsaugojote kaip PDF failą, ieškokite to PDF, kuriame jį išsaugojote.
5. „Azure Active Directory“ paskyroje raskite „BitLocker“ atkūrimo raktą
Jei esate prisijungę prie „Azure Active Directory“ (AD) paskyros naudodami darbo arba mokyklos el. pašto paskyrą, „BitLocker“ atkūrimo raktas gali būti išsaugotas tos organizacijos „Azure AD“ paskyroje, susietoje su jūsų el. Tokiais atvejais turite prisijungti prie atitinkamos paskyros, kad gautumėte atkūrimo raktą iš paskyros profilio, arba gali tekti susisiekti su sistemos administratoriumi, kad jį gautumėte.
6. Active Directory raskite BitLocker atkūrimo raktą
Jei jūsų kompiuteris prijungtas prie domeno, pvz., mokyklos ar darbo domeno tinklo, „BitLocker“ atkūrimo raktas gali būti saugomas „Active Directory“ (AD).
Jei esate domeno vartotojas, turite įdiegti „BitLocker“ atkūrimo slaptažodžių peržiūros programą ir peržiūrėti „BitLocker“ atkūrimo raktą, saugomą „Active Directory“ (AD).
Savo domeno kompiuteryje atidarykite „Active Directory“ naudotojus ir kompiuterius ir spustelėkite „Kompiuteriai“ konteinerį arba aplanką. Tada dešiniuoju pelės mygtuku spustelėkite kompiuterio objektą ir pasirinkite „Ypatybės“.
Kai atsidarys dialogo langas Kompiuterio ypatybės, pereikite į skirtuką „BitLocker atkūrimas“, kad peržiūrėtumėte kompiuterio „BitLocker“ atkūrimo raktus.
7. Gaukite „BitLocker“ atkūrimo raktą iš komandų eilutės
Taip pat galite naudoti komandų eilutę, kad kompiuteryje rastumėte „BitLocker“ atkūrimo raktą. Štai kaip tai darote:
Pirmiausia atidarykite komandų eilutę kaip administratorius. Norėdami tai padaryti, „Windows“ paieškoje ieškokite „Command Prompt“ arba „CMD“ ir pasirinkite „Vykdyti kaip administratorių“, kad pamatytumėte geriausią rezultatą.
Komandų eilutėje įveskite šią komandą ir paspauskite Enter, kad pamatytumėte atkūrimo raktą:
valdyti-bde -protectors H: -get
Aukščiau pateiktoje komandoje būtinai pakeiskite disko raidę „H“ disku, kurio atkūrimo raktą norite rasti. Įvedę aukščiau pateiktą komandą, slaptažodžio skiltyje pamatysite atkūrimo raktą. Tai yra 48 skaitmenų ilgio skaičių eilutė, kaip parodyta toliau.
Tada užrašykite arba užsirašykite atkūrimą ir saugokite jį, kad galėtumėte naudoti vėliau, kai to prireiks.
Jei norite išsaugoti atkūrimo raktą tekstiniame faile kitame diske, paleiskite šią komandą:
valdyti-bde -protectors H: -get >> K:\RCkey.txt
Kur pakeiskite „K:\RCkey.txt“ į vietą, kurioje norite išsaugoti failą ir jo pavadinimą.
8. Gaukite „BitLocker“ atkūrimo raktą naudodami „PowerShell“.
Pirmiausia paleiskite „PowerShell“ kaip administratorių. Paieškos juostoje ieškokite „PowerShell“ ir pasirinkite „Vykdyti kaip administratorių“, kad atidarytumėte padidintą „PowerShell“.
Norėdami rasti konkretaus disko „BitLocker“ atkūrimo raktą, paleiskite žemiau esančią komandą:
(Get-BitLockerVolume -MountPoint C).KeyProtector
Pakeiskite disko raidę „C“ su „BitLocker“ užšifruotu disku, kad rastumėte atkūrimo raktą.
Norėdami išsaugoti rastą „Bitlocker“ atkūrimo raktą tekstiniame faile konkrečioje vietoje, naudokite šią komandą:
(Get-BitLockerVolume -MountPoint D).KeyProtector > G:\Others\Bitlocker_recovery_key_H.txt
Kur pakeiskite „G:\Others\“ į vietą, kurioje norite išsaugoti failą, ir „Bitlocker_recovery_key_H.txt“ į norimą naudoti failo pavadinimą.
Norėdami rasti visų kompiuterio užšifruotų diskų „BitLocker“ atkūrimo raktą, paleiskite žemiau esančią komandą:
Get-BitLockerVolume | ? {$_.KeyProtector.KeyProtectorType -eq “RecoveryPassword”} | Select-Object MountPoint,@{Label='Key';Expression={“$($_.KeyProtector.RecoveryPassword)”}}
Jei aukščiau pateikta komanda neveikia, naudokite kitą komandą, kad peržiūrėtumėte visų kompiuterio užšifruotų diskų atkūrimo rakto slaptažodį:
$BitlockerVolumers = Get-BitLockerVolume $BitlockerVolumers | ForEach-Object { $MountPoint = $_.MountPoint $RecoveryKey = [string]($_.KeyProtector).RecoveryPassword if ($RecoveryKey.Length -gt 5) { Write-Output ("Disko $MountPoint BitLocker atkūrimo raktas yra $RecoveryKey.") } }
Viskas.