Windows

Windows 10/8/7中的Microsoft BitLocker功能

How to remove BitLocker recovery encryption from windows 7, 8, 10

How to remove BitLocker recovery encryption from windows 7, 8, 10

目录:

Anonim

是Microsoft Windows 10,Windows 8,Windows 7和Windows Vista以及Windows Server 2008操作系统中的全盘加密功能,旨在保护数据为整个卷提供加密。默认情况下,它使用CBC模式下的AES加密算法和128位密钥,并结合使用Elephant扩散器来提供AES未提供的额外磁盘加密特定安全性。 Microsoft BitLocker

BitLocker可防止引导另一个操作系统的小偷或运行软件黑客工具从打破Windows文件和系统保护或执行脱机查看存储在受保护驱动器上的文件。理想情况下,该功能使用

可信平台模块(TPM 1.2)来保护用户数据,并确保运行Windows的PC在系统脱机时未被篡改。 BitLocker同时提供移动和与加密文件系统(EFS)不同,加密文件系统(EFS)不同于加密文件系统(EFS),BitLocker可以加密整个系统驱动器,包括启动和登录所需的Windows系统文件 您可以登录并正常处理文件,但BitLocker可以阻止黑客访问他们依赖的系统文件来发现您的密码,或访问将您的硬盘从计算机中删除并将其安装到另一台计算机中。

BitLocker只能帮助保护安装Windows的驱动器上存储的文件。

要访问Bitlocker,笔控制面板>安全性> BitLocker驱动器加密 在打开BitLocker驱动器加密之前,您需要确保您的计算机的硬盘具有以下内容:

至少两个卷。如果在安装Windows之后创建新卷,则在打开BitLocker之前,必须重新安装Windows。一个卷用于BitLocker将加密的操作系统驱动器(通常为驱动器C),另一个用于活动卷,该卷必须保持未加密状态才能启动计算机。活动卷的大小必须至少为1.5千兆字节(GB)。两个分区都必须使用NTFS文件系统进行格式化

必须在特定硬件配置中提供TPM配置。如果您的配置不允许此功能,您将看到如下显示:

准备计算机以使用BitLocker驱动器加密

要加密驱动器并验证引导完整性,BitLocker至少需要两个分区。这两个分区构成了拆分式加载配置。拆分式加载配置将主操作系统分区与计算机启动时的活动系统分区分开。

BitLocker驱动器准备工具会自动执行这些进程以使计算机可以用于BitLocker。创建BitLocker所需的第二个卷:

将引导文件迁移到新卷

使卷成为活动卷

工具完成后,必须重新启动计算机才能将系统卷更改为新创建的卷卷。重新启动计算机后,驱动器将正确配置BitLocker。在打开BitLocker之前,您可能还必须初始化可信平台模块(TPM)。

  • 从损坏的磁盘卷中恢复BitLocker加密数据
  • BitLocker修复工具可帮助管理员从损坏或损坏的磁盘中恢复数据使用BitLocker加密的卷

如果硬盘物理损坏,此工具可帮助访问使用BitLocker加密的数据。该工具尝试从驱动器重建重要数据并挽救任何可恢复的数据。

要解密数据,需要恢复密码或恢复密钥。在某些情况下,还需要备份密钥包

如果满足以下条件,请使用此命令行工具:

卷已使用BitLocker驱动器加密进行加密。

Windows不包含开始,或者无法启动BitLocker恢复控制台

您没有加密卷上包含的数据的副本。

  • 另请阅读:
  • Windows 10/8/7中的BitLocker To Go
  • Windows 10/8/7中的Microsoft BitLocker管理和监视

从不可访问的BitLocker加密驱动器中恢复文件和数据

  1. 使用BitLocker加密USB闪存驱动器
  2. 通过命令提示符使用BitLocker驱动器准备工具Windows 10/8/7
  3. 您的恢复密钥无法保存到BitLocker的此位置错误。