部分Windows10/Windows11家庭版用户反映安装更新后设备意外请求输入Bitlocker密钥反馈,在安装更新或执行某些操作后,设备突然要求输入Bitlocker密钥。让用户疑惑的是,用户之前并没有启用Bitlocker密钥操作,也没有使用过Bitlocker。快速课程:BitLocker是一种Windows加密技术,它通过加密驱动器并要求一个或多个身份验证因素来解锁驱动器来保护数据免遭未经授权的访问。当Windows检测到可能未经授权的数据访问尝试时,它需要BitLocker恢复密钥。此额外步骤是一项安全预防措施,旨在确保您的数据安全。如果对硬件、固件或软件进行更改而BitLocker无法将其与可能的攻击区分开来,也会发生这种情况。BitLocker恢复密钥是一个唯一的48位数字密码,如果BitLocker无法确认访问系统驱动器的尝试是否已获得授权,可用于解锁系统。其中一位用户反映,这是厂商在出厂时自动启用的,但用户不知道BitLocker恢复密钥,这意味着一旦锁定,用户可能找不到解锁密钥。根据微软官方的支持文档,微软会自动启用BitLocker设备加密。在支持文档中写到,从Windows8.1开始,Windows会自动在支持现代待机的设备上启用BitLocker设备加密。通过Windows11和Windows10,Microsoft在更广泛的设备上提供BitLocker设备加密支持,包括现代待机设备以及运行Windows10或Windows11家庭版的设备。对于Win10/Win11Home用户来说,遇到BitLocker设备加密后,最坏的情况是需要重装系统。戴尔表示:微软建议所有受支持的系统自动启用BitLocker设备加密。但是,可以通过更改以下注册表设置来阻止自动BitLocker设备加密过程:子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker类型:REG_DWORD值:PreventDeviceEncryption等于1(True)管理员可以通过MicrosoftBitLocker(MBAM)进行管理和监视)启用了BitLocker设备加密的加入域的设备。在这种情况下,BitLocker设备加密会自动提供额外的BitLocker选项。无需转换或加密,如果需要更改任何配置,MBAM可以管理整套BitLocker策略。
