BitLocker “Etkinleştirme Bekliyor” ile bir birim şifreli mi, değil mi?


8

Disk Yönetimi'nde, bölüm "NTFS (BitLocker Şifreli)" diyor: görüntü tanımını buraya girin

BitLocker Sürücü Şifrelemesi kontrol paneli uygulamasında, "BitLocker etkinleştirmeyi bekliyor" diyor ve "BitLocker'ı Aç" seçeneğine sahip: görüntü tanımını buraya girin

Ayarlar> Cihaz şifrelemesi bölümüne gidersem "Bu cihazı şifrelemeyi bitirmek için bir Microsoft hesabına ihtiyacınız var" yazıyor ancak "Kapat" seçeneği var: görüntü tanımını buraya girin

Bu PC’deki sürücüyü sağ tıklarsam "BitLocker’ı Aç" seçeneği vardır: görüntü tanımını buraya girin

Sürücü BitLocker ile şifrelenmiş mi, değil mi? Etkinleştirme yalnızca bir kurtarma anahtarı oluşturmak için mi yoksa etkinleştirme bölümü şifreliyor mu?


Geçmişe bakıldığında, belki de bu soruyu, Windows Disk Yönetimi dışındaki bir bölümün şifreli olup olmadığını nasıl kontrol edebilirim?
Jason

1
Sizinkine benzer bir sistemde bulunabileceğini düşündüğüm diğer iki mesajın yanı sıra bildirdiğiniz mesajı gösteren bazı ekran görüntüleri ekleme özgürlüğünü kullandım. Düzenlemelerimden hiçbirini beğenmezseniz, lütfen onları geri almaktan çekinmeyin.
Twisty Impersonator

Yanıtlar:


6

Birim şifrelenmiş ancak şifreleme anahtarı "temizlenmiş" durumda

Birim gerçekten şifrelenmiş ancak BitLocker "askıya alınmış". Bu, verileri karıştırmak için kullanılan Tam Birim Şifreleme Anahtarının (FVEK), herhangi birinin erişebileceği düz metin olarak diske kaydedildiği anlamına gelir. Bu, verilerinize de erişebilecekleri anlamına gelir.

Bunu kendiniz doğrulayabilirsiniz. Biriminizin C: olduğunu varsayalım manage-bde -on C:, yükseltilmiş bir Komut İstemi'nden çalıştırın (hayır, bu BitLocker'ı açmaz ... zaten açıktır ):

PS C:\> manage-bde -on c:
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: [Windows]
[OS Volume]
NOTE: This command did not create any new key protectors. Type
"manage-bde -protectors -add -?" for information on adding more key protectors.
NOTE: Encryption is already complete.
BitLocker protection is suspended until key protectors are created for the
volume. To enforce BitLocker protection on this volume, add a key protector.

Çıktıdaki son ifadeye dikkat edin:

BitLocker koruması, birim için anahtar koruyucular yaratılana kadar askıya alınır.

Microsoft’un BitLocker’ı askıya alma hakkındaki belgelerine göre :

BitLocker'ın askıya alınması, BitLocker'ın birimdeki verilerin şifresini çözeceği anlamına gelmez. Bunun yerine, askıya alma [] tuşunu, herkesin erişebileceği verilerin şifresini çözmek için kullanılır. Diske yazılan yeni veriler hala şifreli.

"Etkinleştirme için beklemek" ne anlama geliyor?

BitLocker'ın "etkinleştirmeyi bekliyor" olmasının nedeni , birim için Anahtar Koruyucu bulunmamasıdır. BitLocker, FVEK'e erişimi kontrol etmek için koruyucuları kullanır. Çıktısına dikkat edin manage-bde -protectors C: -get:

PS C:\> manage-bde -protectors C: -get
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: [Windows]
All Key Protectors

ERROR: No key protectors found.

En az bir koruyucu oluşturulana kadar, BitLocker askıya alınmış moddan çıkamaz ve Windows UI etkinleşmeyi beklediğini bildirir.

BitLocker'ı Etkinleştirme İşlemi Nasıl Sonlandırılır

Bu durumda BitLocker'ı etkinleştirmenin birkaç yolu vardır. Bunu bir Microsoft Hesabı gerektirmeden korumayı etkinleştirmenize izin verdiği için Kontrol Panelinden yapmayı tercih ediyorum:

  1. Aramayı başlat manage BitLockerve Denetim Masası'ndan sonucu seçin.
    görüntü tanımını buraya girin

  2. BitLocker Sürücü Şifrelemesi uygulamasında BitLocker'ı aç'ı tıklayın .
    görüntü tanımını buraya girin

  3. Kurtarma anahtarınızı yedeklemek için seçeneklerden birini seçin.
    görüntü tanımını buraya girin

  4. Sihirbazı tamamla.

Bu sihirbazı tamamlamanın sonucu, birim şifreleme anahtarınızın "korumalı" olması ve artık diske artık kaydedilmemesidir; bu, şifreli verilerinizin aslında yetkisiz erişime karşı korunduğu anlamına gelir.

BitLocker nasıl etkinleştirildi?

Aygıtınız Modern Bekleme özelliğini destekliyorsa veya HSTI uyumluysa , Kullanıma Hazır Deneyimi (OOBE) tamamladıktan sonra Windows otomatik olarak BitLocker'ı etkinleştirmiş olabilir . Windows 8.1 BitLocker bu cihazlarda otomatik olarak etkinleştirildiğinden beri . Bu, birçok yeni bilgisayarın fabrikadan, varsayılan olarak BitLocker'ın etkinleştirildiği şekilde geleceği anlamına gelir.

Ek kaynaklar


Biri aktif olmayan (askıya alınmış) BitLocker’ın şifreleme anahtarını nasıl alır, böylelikle eşleme Linux’a monte edilebilir?
Youda008

@ Youda008 Lütfen yeni bir soru sorun.
Twisty Impersonator

Peki bu ilgili, cevabın eklenmesi gerektiğine inanıyorum. Bağlantılı olduğunuz MS belgeleri, koruyucu eklenmeden önce açık metin anahtarını nerede bulacağınızı açıklamıyor.
Youda008

@ Youda008 İlişkili olabilir, ancak bu konu dışı. Orijinal gönderi, düz metin anahtarını bulma hakkında bir soru sormuyor ve başka bir işletim sistemine montaj hakkında da soru sormuyor. Farklı bir soru soruyorsun.
Twisty Impersonator

0

Etkinleştirmek yerine bitlocker şifrelemesinden kurtulmak istediğinizde, örneğin şirket McAfee Drive Encryption kullandığında veya AES256'ya geçmek istediğinizde:

manage-bde c: -off

Bu "bekleme" durumundayken bitlocker'ı devre dışı bırakmak için başka bir yolu yoktur.


-1

BitLocker Sürücü Şifrelemesi CP’de gördüğünüz Activ Etkinleştirme Bekleniyor ’, sürücünün ŞİFRELENMESİ anlamına gelir , ancak bazı türlerden kurtarma anahtarının serbest bırakılmasını bekliyor.

BitLocker Kontrol Panelinde 'BitLocker'ı Aç' seçeneğinin olması gerekir. Bir kurtarma anahtarı oluştururken size yol gösterecek bir pencere görünmelidir. Bir seçenek yoksa veya bir hata atarsa, şunu deneyebilirsiniz:

Bölümün BitLocker Şifrelemesi'ni kaldırmayı deneyin ve ardından yeniden şifreleyin. Bu sorunu çözebilir.

Bu MS Forumu hakkında daha fazla bilgi bulabilirsiniz .


Bilgisayarın yorumlanabilir bir kurtarma anahtarı oluşturmasını bekleyin.
Ultrasonic54321

Başka bir zayıf oy? Cevabımı
Ultrasonic54321

@Ramhound Bunu düzelttim. Yeterli ise, lütfen oyunuzu kaldırın.
Ultrasonic54321

Bir dahaki sefere cevaplarıma daha çok dikkat edeceğim. @Ramhound 'un kafaları için teşekkürler.
Ultrasonic54321

1
Şekil A ve Şekil B O Disk yönetimine acccording, sürücü görünüyor IS şifreli. @Jason
Ultrasonic54321
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.