有什么方法可以从笔记本电脑获取 BitLocker 密码吗?

2 encryption data-recovery bitlocker disk-encryption windows-8

我有一个 1TB 的个人硬盘,里面有大量数据。我将它连接到我的办公室笔记本电脑,驱动器在一秒钟内自动锁定。

我与办公室管理员交谈,我们通过管理员权限运行命令。

manage-bde -protectors e: -get
Run Code Online (Sandbox Code Playgroud)

但它只打印 ID,不打印密码。

有什么办法可以获取密码吗?

我没有尝试显式锁定它。

这是由系统自动完成的,有什么方法可以从该系统找到恢复密钥或密码?

这个问题过去也被其他人提出过。

在此输入图像描述 请帮忙。

CBH*_*ing 5

有什么办法可以获取密码吗?

可能不会,很可能是因为几乎可以肯定没有任何密码。Bitlocker 不需要一个,并且在不询问用户的情况下创建一个甚至没有意义。但是,如果manage-bde说有密码,则表明有。但它不会以可恢复的形式存储在任何地方。

可以通过您提到的命令获取恢复密钥(如果有)manage-bde;如果存在,则位于“数字密码”下(请参阅https://www.top-password.com/blog/tag/get-bitlocker-recovery-key-from-cmd/)。虽然从 UI 中使用 Bitlocker 时恢复密钥默认是必需的,但实际上 Bitlocker 一般情况下并不需要它;驱动器可能没有。您可以使用manage-bde -protectors -add e: -RecoveryPassword或类似的方法创建一个(并将其保存在某处)。

您可以尝试manage-bde -changepassword e:看看它是否允许您设置(新的?)密码。如果驱动器已解锁(我认为一定如此),您可能不需要现有密码。

您应该能够通过使用“暂停”Bitlocker(使数据在技术上进行加密,但密钥以纯文本形式存储,因此任何支持 Bitlocker 的计算机都可以自动访问驱动器)manage-bde -protectors -disable e:。或者,您可以使用 完全解密驱动器manage-bde -off e:。这可能会被最初强制加密的相同策略(可能由域控制器推送)阻止。


附带说明一下,请勿将个人设备插入公司计算机。根据您的雇佣合同,您甚至可能不允许再次将“个人”硬盘上的数据带出公司 - 这可以通过使用域控制器拥有但您没有的密钥对其进行加密来强制执行 - 并且恢复驱动器的唯一官方方法是重新格式化它(这将删除 Bitlocker)。这对于公司机器来说也是一个风险。