• 2

華碩筆電windows 10家用版的bitlocker

開bitlocker不是要設定密碼嗎?

怎麼會有開bitlocker不知道?

請問問題出在哪?
rdx49837

新機器出來好像現在都預先開啟了,沒有取消或是備份金鑰其實對一般使用者蠻危險的

2024-12-13 9:43
rdx49837

家用版印象中本來就有這東西,只是不會打開而已,至於為什麼會預設開啟,八成是微軟要求的吧

2024-12-13 9:47
你碰到是 "裝置加密" 這個功能在 WIN10 的所有版本都有支援,BitLocker則只有專業版、企業版或教育版才有.

相關訊息可參考 : 裝置加密Windows

而"裝置加密" 這個功能在筆電出廠時,是沒有啟動的, 當你第一次使用Microsoft 帳戶登錄時,"裝置加密" 就會自動啟用設備加密,並且把修復金鑰存入你的Microsoft 帳戶內,所以你要查修復金鑰必須去查這台電腦初次登錄的Microsoft 帳戶.

這個鍋跟華碩完全沒有關係,你找華碩也沒有用,因為它也查不到這個修復金鑰.

有些人買電腦為了方便,會請店家幫忙安裝軟體,有些無良店家為了省麻煩會用自己帳號登錄,這時候KEY 就存到它的帳號裡了!!

我昨天去華碩皇家加裝筆電的記憶體,開機也是出現鎖定的畫面,去查了 KEY ,輸進去就解鎖正常使用中.
HsuanXsu
HsuanXsu 樓主

額...我用的帳號只有一個喔,所以當金鑰沒出現在我那「唯一」的帳號時,我大概就知道完蛋了

2021-12-24 11:09
HsuanXsu
HsuanXsu 樓主

我去看過DELL的論壇,重灌後被bitlocker鎖住沒金鑰沒ID的大有人在,而且都是用所謂的windows 「家用版」

2021-12-24 11:11


記得剛買來Tuf gaming a15 也有bitlocker 鎖住,可是忘了當初如何解開
所以樓主的D槽是一顆獨立的儲存硬碟(還是SSD?),樓主之前自己加裝的?
樓主送修前,為了避免D槽被格式化,將D槽取出.
那完修後樓主收到筆電,是誰將這個D槽裝回去的?

整個過程維修點都沒有去設定BitLocker,為什麼會覺得是華碩的問題?
HsuanXsu
HsuanXsu 樓主

因為我是交給華碩去維修的,然後有提到如果要重灌系統請幫我注意不要清到D槽(第二顆ssd)

2021-12-25 0:07
HsuanXsu
HsuanXsu 樓主

後來被通知要重灌時,工程師說有幫我把D槽取出來,避免被清掉,說實在的,我雖然同意但還真不知道會有這個東西跑出來

2021-12-25 0:09
我重新仔細看了一下你的案例,發現到一個問題,你是把硬碟D拆下,重裝win10,所以硬碟D適用的解鎖KEY是原先系統的 OLD KEY , 然後重裝完成後,你一開啟筆電,便登入了微軟帳號,此時 "裝置加密" 就自動啟動了,產生了 NEW KEY , 並且將微軟帳號內的OLD KEY 覆蓋成 NEW KEY , 這也就是你為什麼在 微軟帳號內 沒有一個ID符合你的硬碟D 的原因.

微軟帳號同一台電腦只會記錄最新產生的 KEY .

所以破案了,你的確是只有用一個帳號登入電腦,也正是因為如此, NEW KEY 把 OLD KEY 覆蓋掉了!!
已經找不回來了!!
HsuanXsu
HsuanXsu 樓主

謝謝你的解釋,我終於更了解這怪怪的鎖了。話說,是每個版本的windows都不會告知使用者有開啟這個鎖嗎?

2021-12-25 0:02
胖胖熊 wrote:
我重新仔細看了一下你的案例,發現到一個問題,你是把硬碟D拆下,重裝win10,所以硬碟D適用的解鎖KEY是原先系統的 OLD KEY , 然後重裝完成後,你一開啟筆電,便登入了微軟帳號,此時 "裝置加密" 就自動啟動了,產生了 NEW KEY , 並且將微軟帳號內的OLD KEY 覆蓋成 NEW KEY , 這也就是你為什麼在 微軟帳號內 沒有一個ID符合你的硬碟D 的原因.

微軟帳號同一台電腦只會記錄最新產生的 KEY .

所以破案了,你的確是只有用一個帳號登入電腦,也正是因為如此, NEW KEY 把 OLD KEY 覆蓋掉了!!
已經找不回來了!!



這種害死人設定,可以去設定關閉嗎?

另外桌機也會有這種問題嗎?

我可不想硬碟拆拆裝裝突然key變了整個報銷
HsuanXsu
HsuanXsu 樓主

我對OEM系統不夠了解,歡迎其他人糾正。我自己的解讀為套裝機(不論是筆電還是桌電)就有可能遇到

2021-12-25 0:12
HsuanXsu
HsuanXsu 樓主

但單獨販售的微軟win10家用版則是完全沒有這個功能。所以這可能就要去看大大是哪一種類型的桌機了

2021-12-25 0:13
看到這篇
好奇查看剛買的HP 15s-eq2001AU (R3-5300U/8GB/256GB PCIe SSD/W11/FHD/15.6)
附給的win11 home版bitlocker是啟用的
於是就把bitlocker關了以防萬一
剛剛去看前2天重灌win10家用繁體版的Redmibook PRO 14增強版,裝置加密是開啟的...........
3年前買的acer筆電卻沒 裝置加密


Redmibook PRO 14增強版
有裝置加密 預設是開啟


3年前的acer筆電沒 裝置加密
胖胖熊 wrote:
我重新仔細看了一下你(恕刪)


如果確實如這位大大所解釋,
那可能只能去跟微軟抱怨此問題,就不能算在硬體原廠的頭上了。
(其實如果大大不說,我也不曉得會有這樣的設置)
0.o
0.o

是說拆也是華碩拆的啊

2021-12-26 16:46
syntech

回復原廠設定的HDD IMAGE 是ASUS 提供的. 不管是不是M$要求這樣做,ASUS最終都必須揹這個鍋.

2021-12-29 11:10
胖胖熊 wrote:
我重新仔細看了一下你的案例,發現到一個問題,你是把硬碟D拆下,重裝win10,所以硬碟D適用的解鎖KEY是原先系統的 OLD KEY , 然後重裝完成後,你一開啟筆電,便登入了微軟帳號,此時 "裝置加密" 就自動啟動了,產生了 NEW KEY , 並且將微軟帳號內的OLD KEY 覆蓋成 NEW KEY , 這也就是你為什麼在 微軟帳號內 沒有一個ID符合你的硬碟D 的原因.

微軟帳號同一台電腦只會記錄最新產生的 KEY .

所以破案了,你的確是只有用一個帳號登入電腦,也正是因為如此, NEW KEY 把 OLD KEY 覆蓋掉了!!
已經找不回來了!!


這陣子去維修筆電螢幕也被提醒要給OS密碼,現在知道是他想先把加密關掉

先提外話一下,跟客戶要OS密碼超沒常識的,客戶回家後,你進客戶系統,不就資料看光光?
打開流覽器,所有社群網站、雲端資料、甚至各家網銀都可以進去,因為是個人電腦幾乎都會記住帳密
你這樣大剌剌跟客戶要?
就算要關加密也是在客戶面前操作(我的筆電連外接螢幕還是可以操作的,讓客戶自己打密碼登入最後關機才對)、或是請客戶先建一個空白有最高權限的帳號再給吧
一些沒有資安觀念的人直接在維修單上寫上密碼然後回家…想到就可怕(維修單上還是制式表格有一格就要你填OS密碼)
真的很糟糕

抱怨完了,回到正題
因為我修回來有自行上微軟網站找到這組金鑰,順利讓換了螢幕的筆電解鎖,所以剛爬文研究了一下這個不熟悉的BitLocker
大大你說的應該是「重裝新Win10,登入微軟後給了新的金鑰覆蓋舊的,以至於舊硬碟D的金鑰不見了解不開」
我覺得有點奇怪想請問一下:

1、如果舊D找不到,新Win10在解不開它的情況下怎麼能重新再給它加密一次、再試著賦予它新金鑰?理論上除非重新格式化,不然無法在舊資料未解密時,重新更動資料再加密一次吧?
2、就算BitLocker可以在未解密前再動一次資料(這樣感覺就有漏洞了)給它一個新金鑰,但微軟會笨笨的把舊的覆蓋嗎?我在微軟帳戶內看到的同一台電腦同一顆磁碟有兩三組不同金鑰,不過不太清楚為什麼就是了
3、BitLocker有個好用的地方是隨身碟也可以加密,被人撿到不怕資料外流,但如果插入一台新電腦後開機,然後登入微軟,它就被自動重新加密了?這聽起來不可能,但微軟怎麼判斷哪一個磁碟要重新加密(例如原po的硬碟D),所以我在想,會不會其實並沒有新系統一登入微軟把就所有磁碟都加密這件事呢?

因為想好好使用BitLocker,所以想了解一下,也因為文章比較久,也私訊到您信箱
不好意思打擾了
rdx49837

就便宜行事吧,之前修筆電也是直接開一個新的帳號給店家而已

2024-12-13 9:49
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?