微軟已經修復Windows 10/11自動重新啟動進入BitLocker加密復原介面的問題
上個月微軟確認適用於Windows 10/11 的累積更新導致部分具有裝置加密的系統自動重新啟動進入BitLocker 加密恢復介面,然而這種加密並不是用戶主動設定的,因此部分用戶沒有密碼可以恢復資料。
如果用戶使用微軟線上帳戶登入的系統,則BitLocker 恢復金鑰會自動同步到帳戶中,用戶可以在微軟帳戶管理中找到恢復金鑰以解鎖和重新恢復資料。
然而如果用戶使用的是本機帳戶登入並且沒有在提示中備份BitLocker 恢復金鑰那就慘了,這種情況下除了放棄所有資料並重裝系統幾乎沒有解決辦法。
微軟在今天發布的累積更新中已經修復這個問題:
此問題已由2024 年8 月13 日及之後發布的Windows 更新解決,我們建議您為裝置安裝最新更新,因為它包含重要的改進和問題解決方案。
如果您安裝了8 月13 日或更高版本的更新,因為已經修復因此用戶無需使用任何方案解決此問題;如果用戶安裝了先前發布的更新並且遇到系統進入BitLocker 恢復介面,則必須輸入恢復密鑰進行解鎖。
您可以使用微軟帳戶登入Bitlocker 復原畫面入口網站檢索您的加密金鑰:https://aka.ms/aadrecoverykey
實際上BitLocker 加密問題從Windows 8 時代就存在了,部分設備由於配備了加密相關的模組,這導致系統在初次啟動時就會自動進行加密,而恢復密鑰則需要用戶手動保存。
在Windows 10/11 中密鑰確實會自動保存到微軟帳戶中可以透過雲端查詢,但前提是用戶使用微軟線上帳戶登錄,因此許多用戶遇到這個問題都會一臉懵逼,明明沒有設定加密或密碼為什麼還要輸入恢復密鑰。
當然正常情況下系統應該是自動解密的,問題在於微軟先前發布的更新導致了問題,即係統自動進入加密恢復介面,這時候用戶才發現原來系統已經被加密,但為時已晚。
建議用戶檢查自己系統的加密設置,儘管加密確實可以提高安全性,但如果你覺得這是一個可能存在的風險,那可以考慮關閉。
注意:這裡所說的加密是整個裝置加密,而不是單獨啟動Bitlocker 對某個硬碟/ 分割區進行加密,對硬碟和分割區加密時需要使用者主動操作並且會有明確提醒要儲存復原金鑰。
下面是檢查設備是否有加密:
- 前往Windows 10/11 設定
- 轉到隱私和安全性/ 安全性/ 設備加密
- 在這裡可以檢查加密狀態以及關閉加密