• 3

Windows BitLocker自動加密磁碟!3TB寶貴資料丟失:永遠無法再找回

沙羅季曼 wrote:
這種文章像在宣傳BitLocker跟加密勒贖一樣牢不可破!!!

前陣子抽取硬碟盒上一顆320Gb老硬碟~
啟用BitLocker後,放些不重要的檔案測試這個功能!
已知這類情況,所以修復金鑰檔案會設法備份好...

此舉也只是想確認真出事時,這金鑰是否真能挽救硬碟裡的資料?!

話說...BitLocker加密的硬碟接到其他電腦後~
也會詢問密碼,正確輸入密碼後就能讀寫嗎?
還是只會認最初BitLocker加密的主機?!


老外: 可以.

https://www.reddit.com/r/techsupport/comments/1elme05/can_bitlocker_drive_be_unlocked_on_a_different/

Honestly I didn't read your whole post because its long and I'm lazy, but to answer the title: Yes. If you pull a bitlocker encrypted drive and mount it to another windows system, windows will allow you to access the drive after providing the bitlocker key. If you pull a bitlocker encrypted drive, put it in another computer, and attempt to boot to it, it will prompt you for the bitlocker key and then boot. Often when put in a new machine, windows will have to do an automatic repair before booting as well.

機翻:
老實說,我沒有閱讀你的整篇文章,因為它很長而且我很懶,但回答標題:是的。如果您提取 Bitlocker 加密磁碟機並將其安裝到另一個 Windows 系統,Windows 將允許您在提供 Bitlocker 金鑰後存取該磁碟機。如果您提取 Bitlocker 加密磁碟機,將其放入另一台電腦中,並嘗試啟動它,它會提示您輸入 Bitlocker 金鑰,然後啟動。通常,當放入新機器時,Windows 在啟動之前也必須進行自動修護。
IQuit wrote:老外:
可以.https...(恕刪)

謝謝~
我有查到這篇 BitLocker磁碟加密支援windows 7專業版嗎?
所以直接用另一台Win7 Ultimate的動物機做測試!
結果Win10 LTSC上BitLocker加密的320Gb老硬碟...
可以在Win7 Ultimate上輸入密碼後開啟讀寫!
也可以在Win7 Ultimate上解除BitLocker加密~
應該是因為加密時有選擇"相容模式"...
爾後移回Win10 LTSC上檢查,檔案似乎沒有問題!

320Gb解密有夠久,將近2小時吧~
Tb級的硬碟解密不就要一天以上?!
⚠ 騎機車很討厭莫名其妙被狗追著吠,甚至被狗咬!我不能打那些狗自保,因為那些狗有人罩...
BADKING

測試碟而已, 直接格式化..

2025-10-24 20:38
沙羅季曼 wrote:
謝謝~
我有查到這篇 BitLocker磁碟加密支援windows 7專業版嗎?
所以直接用另一台Win7 Ultimate的動物機做測試!
結果Win10 LTSC上BitLocker加密的320Gb老硬碟...
可以在Win7 Ultimate上輸入密碼後開啟讀寫!
也可以在Win7 Ultimate上解除BitLocker加密~
應該是因為加密時有選擇"相容模式"...
爾後移回Win10 LTSC上檢查,檔案似乎沒有問題!

320Gb解密有夠久,將近2小時吧~
Tb級的硬碟解密不就要一天以上?!


實做 分享 +5 分.

看來 老外 沒說錯,
BitLocker 我 從沒有 用過 賊危險.
grason00

如果哪一天忘記密碼就很麻煩,我也偏向不用bitlocker

2025-10-25 5:49
sansen

不知情之下加密, 沒備份密碼, 的確危險

2025-10-26 12:01
grason00> 如果哪一天忘記密碼就很麻煩,我也偏向不用bitlocker

如何找到 BitLocker 恢復密鑰 | Microsoft
https://www.youtube.com/watch?v=9OPQjQHbO_0



grason00 wrote:
如果哪一天忘記密碼就很麻煩,我也偏向不用bitlocker

密碼跟你的銀行,電腦或各網站帳號一樣是自己設的!!
開啟磁碟時需要輸入的是自己設的密碼,不是出問題時需要的修復金鑰...

設定BitLocker加密時會先產生修復金鑰!
我這次實驗是選擇儲存這個TXT檔案......


我想我怎麼備份重要照片,就會怎麼備份這個修復金鑰檔案,以備不時之需!
至於這個修復金鑰檔案具體怎麼使用,目前還未有機會實作......


開啟BitLocker加密磁碟時會要求輸入自己設定的密碼


開啟"更多選項"就能見到"輸入修復金鑰"...



隨時可以更改密碼...


不過這是我自行對磁碟開啟BitLocker加密...
跟主文所述Win11默認開啟BitLocker不太一樣!

因為既是默認開啟~
那可能就沒有手動設定密碼和另存修復金鑰檔案這2件事!
以至於苦主對Windows 11的自動加密機制毫不知情...
從未記錄過任何恢復金鑰,甚至不知道它的存在!

與此同時,"自動在此電腦上解除鎖定"我想也是預設值!
所以苦主使用電腦這些時間裡就沒能察覺它的存在...
那麼我在想,密碼會不會就是安裝作業系統時所設的帳號密碼?

可是,如果苦主遇到的是要求48個數字的修復金鑰...
那有點軟帳號上若無自動儲存的話就無解了!!
因為後來我發現密碼是可以移除的!?


換言之,Windows 11的自動加密......
極可能就是48個數字的修復金鑰+自動在此電腦上解除鎖定!


我的想法:
自行啟用BitLocker為磁碟加密沒什麼問題!
密碼和修復金鑰都是自己管理,風險可管可控~
理論上應該跟使用第三方磁碟加密是一樣的!!

但若是安裝系統過程中自動暗地裡啟用BitLocker加密...
那麼風險控管等於都在有點軟那邊!
又如文中所述,帳號裡只有系統碟的修復金鑰......
並沒有其他磁碟修復金鑰,因此才釀成悲劇!

我作業系統從不登入有點軟帳號,帳號也不設密碼~
大概也是因為如此吧!?
所以我在VMware Workstation上測試的Windows 11...
磁碟並未啟用BitLocker加密!
⚠ 騎機車很討厭莫名其妙被狗追著吠,甚至被狗咬!我不能打那些狗自保,因為那些狗有人罩...
top100011 wrote:
不同磁碟好像確實不同金錀,微軟帳號好像只會備份系統的...



微軟只會自動啟用系統碟的 BitLocker, 且自動備份金錀

其他的磁碟不會自動啟用BitLocker加密,

所以那個人的D:, 或隨身硬碟, 一定是手動啟用 BitLocker, 又沒自行記住(或備份)密碼,

這樣能怪微軟嗎?
BADKING

只要有上機 ,都會加密!!!

2025-10-25 10:59
sansen

BADKING 謝謝告知

2025-10-26 0:37
1) 基本上是舊聞,加密碟一直都是這樣。
微軟對系統碟預設加密的消息與系統提示一直有,但不看的就是不會看。
小字太多,很多人買家電不看說明書,
連主機板說明書會真的從頭看到尾的也幾乎沒有。

2) 與加密不加密無關,你資料沒備份的話,本來就有隨時掉光的風險。
硬體會故障、SSD / HDD 會掛掉。
其實想想邏輯就知道了
資料被偷毀掉消失才是正確的

先想想一個竊賊
有辦法突破家門鎖進到家裡來
然後家裡什麼值錢的不偷
還要特地去拿超重的整台主機

硬碟都在竊賊手裡了
資料等於回不來了
他動不了資料卻可以格式化
這時候資料等同消失
對失主來說不是損失最小嗎
不就達成最一開始的目的了嗎
密碼都記不住會忘了,就別說那複雜的加密金鑰,最後還不是得寫到一個檔案去做保存。

別說加密了,以前用密碼鎖起來的檔案事後都因為忘記而泡湯,被自己搞死幾次以後就學乖不再玩這套。

最後我只好用不同的概念來處理私密問題:使用權限做管理,這當然就是標題以外的題外話了。
沙羅季曼 wrote:
密碼跟你的銀行,電腦或各網站帳號一樣是自己設的!!
開啟磁碟時需要輸入的是自己設的密碼,不是出問題時需要的修復金鑰...
設定BitLocker加密時會先產生修復金鑰!
我這次實驗是選擇儲存這個TXT檔案......
我想我怎麼備份重要照片,就會怎麼備份這個修復金鑰檔案,以備不時之需!
至於這個修復金鑰檔案具體怎麼使用,目前還未有機會實作......
開啟BitLocker加密磁碟時會要求輸入自己設定的密碼
開啟"更多選項"就能見到"輸入修復金鑰"...
隨時可以更改密碼...
不過這是我自行對磁碟開啟BitLocker加密...
跟主文所述Win11默認開啟BitLocker不太一樣!
因為既是默認開啟~
那可能就沒有手動設定密碼和另存修復金鑰檔案這2件事!
以至於苦主對Windows 11的自動加密機制毫不知情...
從未記錄過任何恢復金鑰,甚至不知道它的存在!
與此同時,"自動在此電腦上解除鎖定"我想也是預設值!
所以苦主使用電腦這些時間裡就沒能察覺它的存在...
那麼我在想,密碼會不會就是安裝作業系統時所設的帳號密碼?
可是,如果苦主遇到的是要求48個數字的修復金鑰...
那有點軟帳號上若無自動儲存的話就無解了!!
因為後來我發現密碼是可以移除的!?
換言之,Windows 11的自動加密......
極可能就是48個數字的修復金鑰+自動在此電腦上解除鎖定!鬱卒
我的想法:
自行啟用BitLocker為磁碟加密沒什麼問題!
密碼和修復金鑰都是自己管理,風險可管可控~
理論上應該跟使用第三方磁碟加密是一樣的!!
但若是安裝系統過程中自動暗地裡啟用BitLocker加密...
那麼風險控管等於都在有點軟那邊!
又如文中所述,帳號裡只有系統碟的修復金鑰......
並沒有其他磁碟修復金鑰,因此才釀成悲劇!
我作業系統從不登入有點軟帳號,帳號也不設密碼~
大概也是因為如此吧!?
所以我在VMware Workstation上測試的Windows 11...
磁碟並未啟用BitLocker加密!


實作 分享 +5 分.
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?