2023年2月8日 星期三

在 Windows 修復環境下,解密/移除 Bitlocker 磁碟加密。以及 WinRE 開啟/關閉的方法。

最近手動設定 Bitlocker 為一個未加密的系統磁碟加密,跳出一個警告說:「除非手動啟用 Windows 修復環境,...將不能再使用云云...」,為什麼啟用了 Bitlocker ,系統就要自動關閉 Windows RE 功能?
原來在 Win RE 環境下,除了能解除/關閉 Bitlocker ,甚至還有繞過加密的方式,以至於微軟上個月還出了 KB5022282 補丁來補洞。

Bitlocker 在有些情況下在系統中是預設開啟加密的,導致有些人重灌時發現備份資料全部不能讀取而苦惱,這時候可以由硬碟或安裝媒介 (USB或DVD) 開啟 Windows 修復環境處理。

具體開啟方式是在安裝畫面一開始出現語言時區選項時,按下 SHIFT + F10 鍵開啟命令提示字元,或是下一步選擇修復電腦/疑難排解/命令字元。 

這時候可以輸入「manage-bde -status」來瞭解加密的狀態及磁區位置。

然後,知道48位數 BitLocker 修復金鑰的話,可以輸入:「manage-bde -unlock 磁區代號 -rp 修復金鑰」來解開,比如說:「manage-bde -unlock D: -rp 123456-123456-123456-123456-123456-123456」。

或是,知道 BitLocker 密碼的話,可以輸入:「manage-bde -unlock 磁區代號 -pw 密碼」來解鎖,比如說:「manage-bde -unlock D: -password 123qwerty」。

接下來,可以輸入:「manage-bde -off 磁區代號」來關閉,比如說:「manage-bde -off D:」。

相信許多人根本沒設定過或不記得密碼,於是微軟幫你保管的修復金鑰就很重要了。參考微軟官方支援網站,直接到「 https://account.microsoft.com/devices/recoverykey」,登入帳號後就可以找到金鑰了。


回到最初的部分,被系統自動關閉的 Windows RE 功能,可以用 REAgentC 指令來處理,以管理員身分開啟命令提示字元(cmd),輸入「reagentc /info」檢查狀態、輸入「reagentc /enable」將其啟用、輸入「reagentc /disable」將其關閉。

在少數情況下,Winre.wim 這個檔案的遺失或損毀,會造成修復環境無法使用,這時候在別台正常的電腦系統找到這個檔案,將其複製到「C:\Windows\System32\Recovery」這個資料夾下,輸入「reagentc /setreimage /path C:\Windows\System32\Recovery\WindowsRE」設置路徑來修復。

沒有留言:

張貼留言