为什么我的 Surface Pro 要求提供 BitLocker 恢复密钥?

Lui*_*ez7 5 bitlocker microsoft-surface-pro

我有一个最新的 Microsoft Surface Pro,想在上面安装一个 Linux 系统。Linux 有一些安装问题,我放弃了。但是当我尝试执行正常启动时,每次都会弹出BitLocker Recovery并要求我输入Recovery密钥。但是,我从来没有在BitLocker上做任何配置和设置任何密码。自从使用surface pro以来,我只是默认保留了它。

我的问题是我可以在哪里检索默认恢复密钥,如果没有,我如何从加密驱动器中取回我的数据。非常感谢。

小智 9

你所面临的

Microsoft Surface 系列设备使用BitLocker设备加密(基本上是不可自定义的 BitLocker)进行加密。这种加密根本不依赖于用户密码。(可以,但不能。)相反,它依赖于存储在集成到设备中的防篡改可信平台模块(TPM) 芯片中的恢复密钥。

我还假设您的 Surface Pro 上启用了安全启动。TPM 和安全启动所做的一件事是防止未经授权的启动配置修改。这是可以有效阻止引导包(boot rootkits)和勒索软件的事情之一。当他们确定引导路径可能已被破坏时,TPM 拒绝向引导加载程序提供 BitLocker 恢复密钥。(没有人想要一个 bootkit 来接收他/她的恢复密钥。)Linux 爱好者已经意识到这两种情况,因为生活在 Linux 世界中需要一个技术上专注的极客。因此,当他们安装 Linux 时,这肯定需要更改启动配置,他们会提前禁用 BitLocker(有时还有安全启动)。

毫无疑问:人们喜欢这一切;他们的数据更安全。唯一的例外是既喜欢它又喜欢向它扔泥土的记者社区,因为那是他们的工作。

现在做什么?

幸运的是,Microsoft 有一个安全措施,以防您的 TPM 失败:我之前提到的恢复密钥是在 Surface Pro 首次打开时的开箱即用体验 (OOBE) 序列期间生成的,并且仅当您选择使用 Microsoft 帐户登录。没有它,设备加密就不会得到执行。此恢复密钥随后会上传到您的 Microsoft 帐户,并且不会在没有您的明确命令的情况下被删除。您可以使用以下 URL 找到它:

https://account.microsoft.com/devices/recoverykey

这就是微软的默认配置。但是,如果您自己启用了 BitLocker ......哦,好吧,没关系;你说你没有。

使用此密钥,您可以从加密磁盘启动 Windows。在 Windows 中,您可以禁用 BitLocker/设备加密并开始安装 Linux。但请注意:Linux 意味着生活在最前沿。如果您没有足够的技术知识,其他一些技术难题可能会威胁到您的数字生活。所以,我建议做好备份。

你不能做的事情

不要尝试通过 UEFI 禁用或重置 TPM。它不会授予您访问权限。(这样想:如果您的笔记本电脑被盗,您不会希望小偷通过简单的 BIOS 调整获得任何访问权限,现在是吗?)如果您这样做,即使您可以撤消配置以某种方式生效的不匹配,您基于 TPM 的唯一密钥将永远丢失。

  • 一旦恢复密钥存储在 Microsoft 帐户上,如果没有明确的用户命令,它就不会被删除。唯一可行的方案是用户在登录本地帐户后使用他/她自己的设置启用 BitLocker。但OP说事实并非如此。 (2认同)
  • @harrymc 我做了更全面的网络搜索。当用户选择使用 Microsoft 帐户时,Surface Pro 3 上确实默认启用了设备加密。 (OP 也使用 Surface Pro 2017)。设备在后台加密,密钥上传到 Microsoft 帐户。 (2认同)

har*_*ymc -4

如果这只是 BIOS 中的一个故障,设备从未真正加密,则需要在 BIOS 中撤消 BitLocker。

\n\n

这是引导进入 BIOS 的过程,以找到禁用 BitLocker 或重置 BIOS 的方法。

\n\n

要在 Microsoft Surface 3 平板电脑上引导至 BIOS,请按照以下说明操作:

\n\n
    \n
  1. 关闭 Surface \xe2\x80\x93 的电源,重新启动是不够的
  2. \n
  3. 按住音量调高按钮(位于平板电脑左侧)
  4. \n
  5. 按住电源按钮五秒钟(位于平板电脑顶部)
  6. \n
  7. 五秒钟后松开电源按钮,但按住音量按钮,直到看到 BIOS UEFI。
  8. \n
\n

  • BitLocker 不是固件的功能。您是否偶然谈论到设备固件配置中可以更改的 TPM 密钥配置? (3认同)
  • 所有 Microsoft Surface 产品均已启用 BitLocker。作者的问题不是由故障引起的。 BitLocker 无法在 BIOS 中禁用。因此,您收到的反对票是合法的。 (2认同)