相關訊息可參考 : 裝置加密Windows
而"裝置加密" 這個功能在筆電出廠時,是沒有啟動的, 當你第一次使用Microsoft 帳戶登錄時,"裝置加密" 就會自動啟用設備加密,並且把修復金鑰存入你的Microsoft 帳戶內,所以你要查修復金鑰必須去查這台電腦初次登錄的Microsoft 帳戶.
這個鍋跟華碩完全沒有關係,你找華碩也沒有用,因為它也查不到這個修復金鑰.
有些人買電腦為了方便,會請店家幫忙安裝軟體,有些無良店家為了省麻煩會用自己帳號登錄,這時候KEY 就存到它的帳號裡了!!
我昨天去華碩皇家加裝筆電的記憶體,開機也是出現鎖定的畫面,去查了 KEY ,輸進去就解鎖正常使用中.
樓主送修前,為了避免D槽被格式化,將D槽取出.
那完修後樓主收到筆電,是誰將這個D槽裝回去的?
整個過程維修點都沒有去設定BitLocker,為什麼會覺得是華碩的問題?
胖胖熊 wrote:
我重新仔細看了一下你的案例,發現到一個問題,你是把硬碟D拆下,重裝win10,所以硬碟D適用的解鎖KEY是原先系統的 OLD KEY , 然後重裝完成後,你一開啟筆電,便登入了微軟帳號,此時 "裝置加密" 就自動啟動了,產生了 NEW KEY , 並且將微軟帳號內的OLD KEY 覆蓋成 NEW KEY , 這也就是你為什麼在 微軟帳號內 沒有一個ID符合你的硬碟D 的原因.
微軟帳號同一台電腦只會記錄最新產生的 KEY .
所以破案了,你的確是只有用一個帳號登入電腦,也正是因為如此, NEW KEY 把 OLD KEY 覆蓋掉了!!
已經找不回來了!!
這種害死人設定,可以去設定關閉嗎?
另外桌機也會有這種問題嗎?
我可不想硬碟拆拆裝裝突然key變了整個報銷
胖胖熊 wrote:
我重新仔細看了一下你的案例,發現到一個問題,你是把硬碟D拆下,重裝win10,所以硬碟D適用的解鎖KEY是原先系統的 OLD KEY , 然後重裝完成後,你一開啟筆電,便登入了微軟帳號,此時 "裝置加密" 就自動啟動了,產生了 NEW KEY , 並且將微軟帳號內的OLD KEY 覆蓋成 NEW KEY , 這也就是你為什麼在 微軟帳號內 沒有一個ID符合你的硬碟D 的原因.
微軟帳號同一台電腦只會記錄最新產生的 KEY .
所以破案了,你的確是只有用一個帳號登入電腦,也正是因為如此, NEW KEY 把 OLD KEY 覆蓋掉了!!
已經找不回來了!!
這陣子去維修筆電螢幕也被提醒要給OS密碼,現在知道是他想先把加密關掉
先提外話一下,跟客戶要OS密碼超沒常識的,客戶回家後,你進客戶系統,不就資料看光光?
打開流覽器,所有社群網站、雲端資料、甚至各家網銀都可以進去,因為是個人電腦幾乎都會記住帳密
你這樣大剌剌跟客戶要?
就算要關加密也是在客戶面前操作(我的筆電連外接螢幕還是可以操作的,讓客戶自己打密碼登入最後關機才對)、或是請客戶先建一個空白有最高權限的帳號再給吧
一些沒有資安觀念的人直接在維修單上寫上密碼然後回家…想到就可怕(維修單上還是制式表格有一格就要你填OS密碼)
真的很糟糕
抱怨完了,回到正題
因為我修回來有自行上微軟網站找到這組金鑰,順利讓換了螢幕的筆電解鎖,所以剛爬文研究了一下這個不熟悉的BitLocker
大大你說的應該是「重裝新Win10,登入微軟後給了新的金鑰覆蓋舊的,以至於舊硬碟D的金鑰不見了解不開」
我覺得有點奇怪想請問一下:
1、如果舊D找不到,新Win10在解不開它的情況下怎麼能重新再給它加密一次、再試著賦予它新金鑰?理論上除非重新格式化,不然無法在舊資料未解密時,重新更動資料再加密一次吧?
2、就算BitLocker可以在未解密前再動一次資料(這樣感覺就有漏洞了)給它一個新金鑰,但微軟會笨笨的把舊的覆蓋嗎?我在微軟帳戶內看到的同一台電腦同一顆磁碟有兩三組不同金鑰,不過不太清楚為什麼就是了
3、BitLocker有個好用的地方是隨身碟也可以加密,被人撿到不怕資料外流,但如果插入一台新電腦後開機,然後登入微軟,它就被自動重新加密了?這聽起來不可能,但微軟怎麼判斷哪一個磁碟要重新加密(例如原po的硬碟D),所以我在想,會不會其實並沒有新系統一登入微軟把就所有磁碟都加密這件事呢?
因為想好好使用BitLocker,所以想了解一下,也因為文章比較久,也私訊到您信箱
不好意思打擾了
內文搜尋
X































































































