Birim şifrelenmiş ancak şifreleme anahtarı "temizlenmiş" durumda
Birim gerçekten şifrelenmiş ancak BitLocker "askıya alınmış". Bu, verileri karıştırmak için kullanılan Tam Birim Şifreleme Anahtarının (FVEK), herhangi birinin erişebileceği düz metin olarak diske kaydedildiği anlamına gelir. Bu, verilerinize de erişebilecekleri anlamına gelir.
Bunu kendiniz doğrulayabilirsiniz. Biriminizin C: olduğunu varsayalım manage-bde -on C:
, yükseltilmiş bir Komut İstemi'nden çalıştırın (hayır, bu BitLocker'ı açmaz ... zaten açıktır ):
PS C:\> manage-bde -on c:
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.
Volume C: [Windows]
[OS Volume]
NOTE: This command did not create any new key protectors. Type
"manage-bde -protectors -add -?" for information on adding more key protectors.
NOTE: Encryption is already complete.
BitLocker protection is suspended until key protectors are created for the
volume. To enforce BitLocker protection on this volume, add a key protector.
Çıktıdaki son ifadeye dikkat edin:
BitLocker koruması, birim için anahtar koruyucular yaratılana kadar askıya alınır.
Microsoft’un BitLocker’ı askıya alma hakkındaki belgelerine göre :
BitLocker'ın askıya alınması, BitLocker'ın birimdeki verilerin şifresini çözeceği anlamına gelmez. Bunun yerine, askıya alma [] tuşunu, herkesin erişebileceği verilerin şifresini çözmek için kullanılır. Diske yazılan yeni veriler hala şifreli.
"Etkinleştirme için beklemek" ne anlama geliyor?
BitLocker'ın "etkinleştirmeyi bekliyor" olmasının nedeni , birim için Anahtar Koruyucu bulunmamasıdır. BitLocker, FVEK'e erişimi kontrol etmek için koruyucuları kullanır. Çıktısına dikkat edin manage-bde -protectors C: -get
:
PS C:\> manage-bde -protectors C: -get
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.
Volume C: [Windows]
All Key Protectors
ERROR: No key protectors found.
En az bir koruyucu oluşturulana kadar, BitLocker askıya alınmış moddan çıkamaz ve Windows UI etkinleşmeyi beklediğini bildirir.
BitLocker'ı Etkinleştirme İşlemi Nasıl Sonlandırılır
Bu durumda BitLocker'ı etkinleştirmenin birkaç yolu vardır. Bunu bir Microsoft Hesabı gerektirmeden korumayı etkinleştirmenize izin verdiği için Kontrol Panelinden yapmayı tercih ediyorum:
Aramayı başlat manage BitLocker
ve Denetim Masası'ndan sonucu seçin.
BitLocker Sürücü Şifrelemesi uygulamasında BitLocker'ı aç'ı tıklayın .
Kurtarma anahtarınızı yedeklemek için seçeneklerden birini seçin.
Sihirbazı tamamla.
Bu sihirbazı tamamlamanın sonucu, birim şifreleme anahtarınızın "korumalı" olması ve artık diske artık kaydedilmemesidir; bu, şifreli verilerinizin aslında yetkisiz erişime karşı korunduğu anlamına gelir.
BitLocker nasıl etkinleştirildi?
Aygıtınız Modern Bekleme özelliğini destekliyorsa veya HSTI uyumluysa , Kullanıma Hazır Deneyimi (OOBE) tamamladıktan sonra Windows otomatik olarak BitLocker'ı etkinleştirmiş olabilir . Windows 8.1 BitLocker bu cihazlarda otomatik olarak etkinleştirildiğinden beri . Bu, birçok yeni bilgisayarın fabrikadan, varsayılan olarak BitLocker'ın etkinleştirildiği şekilde geleceği anlamına gelir.
Ek kaynaklar