蓝点网 2024年12月09日
[教程] 如何在Windows 11上启用或禁用设备加密功能以及从哪里查找恢复密钥
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软在Windows 10/11上提供设备加密功能,Windows 11默认全局启用.该功能通过BitLocker加密硬盘,提高安全性,但也存在风险.许多用户不清楚默认启用加密,且未登录微软账户时不会保存密钥,导致数据无法恢复.设备加密在附带TPM芯片并启用安全启动的设备上自动启动,但系统不会提示备份密钥.测试发现,未登录账户时启用加密,BitLocker显示等待激活,关闭加密则显示正在解密,表明此时硬盘已被加密,但无备份密钥提示.用户可在设置中启用或禁用,登录微软账户完成加密后,恢复密钥会存储在账户中.否则,将无法找回密钥,数据只能作废.

🔐Windows 10/11支持设备加密,Windows 11默认全局启用,通过BitLocker加密硬盘,即使硬盘被拆下也无法在其他PC上读取,提高安全性.

⚠️许多用户不清楚设备默认启用加密,且未使用微软账户登录时不会保存加密密钥,一旦出现问题,数据将无法正常恢复.

💻设备加密在附带TPM芯片且启用安全启动的设备上自动启动,但系统不会弹出任何提示,即使用户使用离线账户登录,也不会提醒备份密钥.

🔄测试发现,未登录微软账户时启用设备加密,BitLocker显示等待激活,但如果此时关闭设备加密,则显示正在解密,表明硬盘已被加密,却没有备份恢复密钥的提示.

🔑用户可在设置中启用或禁用设备加密.若登录微软账户并完成加密,恢复密钥会被存储在微软账户中,可通过微软账户个人中心查找;若未登录账户且不清楚设备已被加密,则无法找回密钥,数据只能作废.

目前微软在 Windows 10/11 上都支持设备加密功能,其中在 Windows 10 上通常由 OEM 选择是否默认启用,而 Windows 11 系统则是全局默认启用设备加密。

启用设备加密功能的好处在于可以提升安全性,设备加密本质上就是磁盘加密,被加密后的磁盘即便被拆下放在其他 PC 中也无法读取数据,这可以大幅度提高安全性。

问题在于很多用户并不清楚设备默认情况会启用加密,如果没有使用微软账户登录则不会被保存加密密钥,这种情况下一旦出现问题数据将无法正常恢复。

哪些设备会被默认启用设备加密功能:

设备加密本质上就是通过 Microsoft Bitlocker 进行硬盘加密,在附带 TPM 可信平台模块的设备上启用安全启动后,在进入系统后就会默认启动设备加密。

启动设备加密时系统不会弹出任何提示、即便使用离线账户登录微软也不会提醒用户备份加密密钥,只有用户进入设备加密设置页面才会提醒要登录账户。

这里有个让我困惑的问题:

在 Windows 11 LTSC 2024 中进行测试,装机完成后转入设备加密页面可以看到选项已经被默认启用,但在顶部会提示登录微软账户以完成加密过程,实际上此时尽管设备加密选项被启用但硬盘并未被加密,而是显示等待激活加密流程。

也就是说只有登录微软账户后才会真正启用加密过程,我的测试情况似乎和部分网友所说的情况不同,网友们遇到的情况是即便没登录账号设备也被成功加密了,而且没有出现任何备份密钥的提示。

这种情况不知道是新版本微软已经改善了流程还是 LTSC 版设置有些不同,这个回头蓝点网可能还得找个 Windows 11 旧版本安装再次进行测试。

在测试中我们注意到了一个新情况,在未登录账号时启用设备加密后,Bitlocker 确实显示等待激活加密,但如果此时关闭设备加密,则显示设备正在解密中,Bitlocker 也显示正在解密,这意味着显示等待激活加密流程时硬盘确实已经被加密,而没有出现任何备份恢复密钥的提示。

在没有登录的情况下启动设备加密,虽然Bitlocker里现实正在加密,但随后会显示等待激活

如何启用或禁用设备加密:

在设备附带 TPM 芯片且支持设备加密功能时,其设置选项位于 Windows 11 设置、安全与隐私性、设备加密,在这里可以看到设备加密选项是被开启还是被禁用的。

如果你在安全与隐私性里看不到设备加密选项,说明你的 PC 没有附带 TPM 芯片或者没有使用安全启动等,这些情况会导致设备加密选项不存在。

登录微软账户且完成加密,则账号中心里可以查询恢复密钥

如何查找恢复密钥:

如果启用设备加密且登录微软账户完成整个加密过程,则 Microsoft Bitlocker 恢复密钥会被默认存储到微软账户中,如果后续遇到问题需要解密数据时可以前往微软账户里获取解密密钥。

具体流程:登录微软账户个人中心页面、点击设备、Bitlocker 恢复密钥,这里可以看到密钥创建时间、设备名称等信息,复制密钥进行解密即可。

如果你并不清楚设备已经被加密、也没有登录微软账户,那大概率你是永远也找不到恢复密钥的,这种情况下没有解决方案,依靠暴力破解 Bitlocker 不现实,数据只能被全部作废。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Windows 11 设备加密 BitLocker 数据安全 微软账户
相关文章