Dacă căutați o cheie de recuperare BitLocker în Windows 11, aceasta poate fi stocată în contul dvs. Microsoft, salvată pe o unitate USB, salvată într-un fișier sau tipărită pe hârtie etc.
BitLocker este o caracteristică de criptare încorporată care a fost inclusă cu toate versiunile de Windows începând cu Vista. Este conceput pentru a vă proteja fișierele și datele împotriva accesului neautorizat prin criptarea întregului hard disk. Unitatea criptată poate fi accesată numai cu o parolă sau un card inteligent pe care l-ați configurat când ați activat Bitlocker Drive Encryption pe acea unitate. Dacă cineva încearcă să acceseze unitatea dvs. criptată fără autentificare adecvată, accesul este refuzat.
Cu toate acestea, dacă ați uitat parola/PIN-ul sau ați pierdut cardul inteligent, puteți utiliza cheia de recuperare BitLocker pentru a accesa unitatea criptată de BitLocker. Cheia de recuperare BitLocker este un cod unic de 48 de cifre care este generat automat atunci când activați Bitlocker Drive Encryption pe o unitate.
Dacă doriți să știți cum să activați sau să dezactivați BitLocker, precum și cum să faceți o copie de rezervă a cheii de recuperare BitLocker pe Windows 11, vă rugăm să consultați celălalt ghid al nostru despre BitLocker. În timpul procesului de configurare BitLocker, cheia de recuperare este stocată în contul dvs. Microsoft, tipărită pe hârtie sau salvată ca fișier.
Opțiuni pentru a prelua cheia de recuperare BitLocker
Există mai multe locuri în care puteți verifica cheile de recuperare BitLocker salvate, în funcție de unde și cum ați făcut backup pentru cheia de recuperare:
- În contul tău Microsoft
- Pe un document tipărit
- Pe o unitate flash USB
- Într-un fișier text
- Într-un Active Directory
- Într-un cont Azure Active Directory
- Folosind promptul de comandă
- Folosind PowerShell
Formatul numelui fișierului cheie de recuperare arată de obicei cam așa:
Cheie de recuperare BitLocker E41062B6-9330-459D-BCF0-16A975AE27E2.TXT
Cuvântul „Cheie de recuperare BitLocker” urmat de o combinație aleatorie de numere și litere, așa cum se arată mai sus.
Când criptați o unitate, expertul BitLocker Drive Encryption vă va oferi patru opțiuni pentru a vă salva recuperarea.
Pe lângă asta, puteți utiliza și directorul activ, promptul de comandă și PowerShell pentru a prelua cheile de recuperare.
Cum să găsiți cheia corectă de recuperare?
Dacă ați salvat doar una sau două chei de recuperare într-o anumită locație pe care o cunoașteți, atunci va fi mai ușor să le recuperați. Cu toate acestea, dacă ați salvat mai multe chei de recuperare pentru mai multe unități criptate, va fi dificil să găsiți cheia de recuperare corectă. De aceea, Windows ne ajută să găsim cheia de recuperare furnizând ID-ul cheii. Puteți căuta fișierele cheie de recuperare (‘.TXT’ sau ‘.BEK’) cu nume de fișiere care se potrivesc cu ID-ul cheii.
De exemplu, să presupunem că ați încercat să deblocați o unitate cu o parolă, dar ați uitat parola și ați încercat să deblocați unitatea folosind cheia de recuperare. Pentru a debloca o unitate folosind cheia de recuperare, faceți clic pe „Mai multe opțiuni”.
Apoi, faceți clic pe opțiunea „Introduceți cheia de recuperare”.
Acum, BitLocker vă va cere să introduceți cheia de recuperare, dar vă va afișa și partea din ID-ul cheii pentru a vă ajuta să găsiți parola corectă a cheii de recuperare.
Fiecare cheie de recuperare are un identificator (ID) și o parolă pentru cheia de recuperare cu care puteți debloca unitatea. Identificatorii (ID) sunt o combinație de litere și numere, în timp ce parolele cheie sunt numere din 48 de cifre.
ID-ul cheii este, de asemenea, parte din numele fișierelor cheie de recuperare.
1. Preluați cheia de recuperare Bitlocker din contul Microsoft
Dacă ați ales să stocați/backup cheia de recuperare în contul dvs. Microsoft în timpul procesului de configurare BitLocker, o puteți recupera cu ușurință din contul dvs. Microsoft.
Pentru a obține cheia de recuperare care a fost stocată în contul dvs. Microsoft, mai întâi, vizitați site-ul web Microsoft și conectați-vă cu contul Microsoft. Introduceți numele de utilizator și parola și faceți clic pe „Conectați-vă”.
Aceasta va deschide pagina „Dispozitive” din contul dumneavoastră Microsoft, unde puteți urmări și gestiona dispozitivele conectate la contul dumneavoastră Microsoft. Pe pagina Dispozitive a Contului Microsoft, faceți clic pe opțiunea „Informații și asistență” de sub numele dispozitivului.
Pe pagina următoare, faceți clic pe setarea „Gestionați cheile de recuperare” din secțiunea de protecție a datelor Bitlocker.
Microsoft vă poate cere să vă verificați identitatea cu un cod OTP trimis pe telefon sau un cod de securitate. Veți vedea opțiunea „Text” cu ultimele două cifre ale numărului dvs. de telefon. Faceți clic pe acesta pentru a verifica.
Apoi, introduceți ultimele 4 cifre ale numărului dvs. de telefon și faceți clic pe „Trimite codul”.
Când faceți clic pe Trimite cod, Microsoft va trimite un mesaj text cu un cod de securitate (OTP) către telefonul dvs. Tastați codul OTP în câmpul de cod și faceți clic pe „Verificați”.
Odată ce identitatea este verificată, vă va duce la pagina cheilor de recuperare BitLocker unde puteți vedea o listă de informații despre cheile de recuperare, inclusiv numele dispozitivului, ID-ul cheii, parola cheii de recuperare, unitatea și data de încărcare a cheii. Cu ajutorul ID-ului cheii, al numelui dispozitivului și al datei respective, puteți găsi cheia de recuperare potrivită pentru unitatea specifică.
Puteți utiliza apoi cheia de recuperare pentru a debloca o unitate criptată.
2. Găsiți cheia de recuperare BitLocker pe un fișier salvat pe același computer
Când faceți o copie de rezervă a cheii de recuperare, dacă ați ales opțiunea „Salvare într-un fișier”, este posibil să fi salvat cheia de recuperare ca fișier text (.TXT) sau fișier „.BEK” pe computer. Dacă ați făcut-o, probabil că se află pe același computer pe o altă unitate sau pe o unitate de rețea, așa că căutați fișierul respectiv.
Cheile de recuperare BitLocker sunt de obicei denumite și salvate unele precum „Cheie de recuperare BitLocker 4310CF96-5A23-4FC0-8AD5-77D6400D6A08.TXT” (dacă nu au fost redenumite cu altceva de către dvs.). Puteți căuta toate cheile de recuperare în exploratorul de fișiere căutând „Cheie de recuperare BitLocker” în bara de căutare.
De asemenea, puteți căuta cheia de recuperare BitLocker cu ID-ul cheii solicitat de caseta de dialog pentru parola BitLocker. Căutați numele fișierului text cu primele 8 caractere urmate de cuvintele „BitLocker Recovery Key” care se potrivește cu ID-ul cheii.
Odată ce ați găsit fișierul cheie de recuperare, deschideți-l. Și veți găsi linia Key ID (Identifier) și cheia de recuperare.
3. Găsiți cheia de recuperare BitLocker pe o unitate flash USB
Dacă ați făcut o copie de rezervă a cheii de recuperare pe o unitate flash USB, introduceți acea unitate flash USB în computer și vizualizați-o. Poate fi salvat și ca fișier text, la fel ca în secțiunea anterioară. Aceasta este modalitatea preferată de salvare a cheilor de recuperare atunci când criptați unitatea sistemului de operare, astfel încât să puteți utiliza un alt computer pentru a citi fișierul text.
4. Găsiți cheia de recuperare BitLocker într-un document tipărit
Dacă ați imprimat cheia de recuperare în loc să o salvați digital pe computer, USB sau în contul Microsoft, atunci căutați documentul pe hârtie cu cheia de recuperare BitLocker și utilizați-l pentru a vă debloca unitatea.
De asemenea, puteți salva cheia de recuperare ca fișier PDF, alegând „Microsoft print to PDF” din opțiunile de imprimare. Dacă ați salvat cheia ca fișier PDF, atunci căutați acel PDF în care ați salvat-o.
5. Găsiți cheia de recuperare BitLocker în contul dvs. Azure Active Directory
Dacă sunteți conectat la un cont Azure Active Directory (AD) folosind un cont de e-mail de la serviciu sau de la școală, cheia de recuperare BitLocker ar putea fi salvată în contul Azure AD al organizației respective asociat cu e-mailul dvs. În astfel de cazuri, trebuie să vă conectați la contul corespunzător pentru a obține cheia de recuperare din profilul contului sau poate fi necesar să contactați administratorul de sistem pentru ao obține.
6. Găsiți cheia de recuperare BitLocker în Active Directory
Dacă computerul dvs. este conectat la un domeniu, cum ar fi o rețea de domeniu de școală sau de serviciu, cheia de recuperare BitLocker poate fi stocată în Active Directory (AD).
Dacă sunteți un utilizator de domeniu, trebuie să instalați BitLocker Recovery Password Viewer și să vedeți cheia de recuperare BitLocker care este stocată în Active Directory (AD).
Deschideți Active Directory Users and Computers în computerul de domeniu și faceți clic pe containerul sau folderul „Computeres”. Apoi faceți clic dreapta pe obiectul computerului și selectați „Proprietăți”.
Când se deschide fereastra de dialog Proprietăți computer, comutați la fila „Recuperare BitLocker” pentru a vedea cheile de recuperare BitLocker pentru computerul dvs.
7. Obțineți cheia de recuperare BitLocker din linia de comandă
De asemenea, puteți utiliza promptul de comandă pentru a găsi cheia de recuperare BitLocker pe computer. Iată cum faci asta:
Mai întâi, deschideți promptul de comandă ca administrator. Pentru a face acest lucru, căutați „Command prompt” sau „CMD” în căutarea Windows și selectați „Run as Administrator” pentru rezultatul superior.
În linia de comandă, tastați următoarea comandă și apăsați Enter pentru a vedea cheia de recuperare:
manage-bde -protectors H: -get
În comanda de mai sus, asigurați-vă că înlocuiți litera de unitate „H” cu unitatea pentru care doriți să găsiți cheia de recuperare. Odată ce ați introdus comanda de mai sus, veți vedea cheia de recuperare în secțiunea parole. Este un șir de numere lungi de 48 de cifre, așa cum se arată mai jos.
Apoi notați sau notați recuperarea și păstrați-o în siguranță, astfel încât să o puteți utiliza mai târziu când este necesar.
Dacă doriți să salvați cheia de recuperare într-un fișier text pe o altă unitate, executați următoarea comandă:
manage-bde -protectors H: -get >> K:\RCkey.txt
Unde înlocuiți „K:\RCkey.txt” în locația în care doriți să salvați fișierul și numele acestuia.
8. Obțineți cheia de recuperare BitLocker folosind PowerShell
Mai întâi, lansați PowerShell ca administrator. Căutați „PowerShell” în bara de căutare și selectați „Executare ca administrator” pentru a deschide un PowerShell elevat.
Pentru a găsi cheia de recuperare BitLocker pentru o anumită unitate, rulați comanda de mai jos:
(Get-BitLockerVolume -MountPoint C).KeyProtector
Unde înlocuiți, litera de unitate „C” cu unitatea dvs. criptată BitLocker pentru a găsi cheia de recuperare.
Pentru a salva cheia de recuperare Bitlocker pe care ați găsit-o într-un fișier text într-o anumită locație, utilizați următoarea comandă:
(Get-BitLockerVolume -MountPoint D).KeyProtector > G:\Others\Bitlocker_recovery_key_H.txt
Unde înlocuiți „G:\Others\” în locația în care doriți să salvați fișierul și „Bitlocker_recovery_key_H.txt” în numele fișierului pe care doriți să îl utilizați.
Pentru a găsi cheia de recuperare BitLocker pentru toate unitățile criptate de pe computer, rulați comanda de mai jos:
Get-BitLockerVolume | ? {$_.KeyProtector.KeyProtectorType -eq „RecoveryPassword”} | Select-Object MountPoint,@{Label=’Key’;Expression={“$($_.KeyProtector.RecoveryPassword)”}}
Dacă comanda de mai sus nu funcționează, utilizați următoarea comandă pentru a vedea parola cheii de recuperare pentru toate unitățile criptate de pe computer:
$BitlockerVolumers = Get-BitLockerVolume $BitlockerVolumers | ForEach-Object { $MountPoint = $_.MountPoint $RecoveryKey = [șir]($_.KeyProtector).RecoveryPassword if ($RecoveryKey.Length -gt 5) { Write-Output ("Cheia de recuperare BitLocker pentru unitatea $MountPoint este $RecoveryKey.") } }
Asta e.