Bitlocker: Ao copiar um arquivo para a unidade, a energia foi cortada e a senha e a chave de recuperação foram alteradas

1

Há dois dias, eu desbloqueei minha unidade criptografada de 1 TB BitLocker para copiar um arquivo grande para ela. Infelizmente a energia foi cortada durante a cópia. Hoje eu estou tentando desbloquear a unidade, mas diz senha errada. Estou tentando desbloqueá-lo com a chave de recuperação, mas ele diz que a chave não corresponde a essa unidade.

Estou usando a senha há um ano, por isso tenho certeza de que estou usando a senha correta. O ID da chave e o identificador da chave de recuperação são os mesmos.

A última entrada de log (de 2 dias atrás) pelo BitLocker no Visualizador de Eventos é:

The BitLocker protected volume G: was unlocked.
Protector GUID: {123d1a62-6682-47f5-9c50-bd2384cc144f}
Identification GUID: {b80e620b-d107-4a43-a51b-4f92a8ba3694}

Mas a unidade não será desbloqueada. O que eu faço?

    
por user3325207 09.08.2017 / 11:00

1 resposta

1

Ter o corte de energia no meio de uma operação de E / S para uma unidade não alterará seus protetores do BitLocker (por exemplo, senha). No entanto, isso pode levar à corrupção no disco que pode impedi-lo de desbloquear a unidade, mesmo que você esteja usando a chave correta.

Para esse cenário, você pode usar o Ferramenta de Reparo do Bitlocker . Aqui está uma descrição do site da Microsoft:

This tool can be used to access encrypted data on a severely damaged hard disk if the drive was encrypted by using BitLocker Drive Encryption. Repair-bde can reconstruct critical parts of the drive and salvage recoverable data as long as a valid recovery password or recovery key is used to decrypt the data.

A Ferramenta de Reparo do Bitlocker é um programa de linha de comando incluído no Windows Windows 7 e no Windows Server 2008 R2. Também é disponível para download para Windows Vista e Server 2008 SP1.

Como reparar uma unidade corrompida do BitLocker usando o comando Ferramenta de reparo do BitLocker (Repair-bde)

Note: These instructions are from Microsoft's website. The article is written for Windows 7 but applies to any version of Windows that supports the Repair-bde command.

Para concluir o procedimento neste cenário:

  • Seu computador de teste deve ter uma unidade protegida pelo BitLocker.

  • Você deve ser capaz de fornecer credenciais administrativas.

  • Você precisa ter pelo menos um dos itens a seguir:

    • Senha de recuperação

    • Localização do arquivo de chave de recuperação

    • Local do arquivo do pacote de recuperação e a senha de recuperação correspondente

    • Local do arquivo do pacote de recuperação e o local do arquivo de chave de recuperação correspondente

    • Você deve ter um volume de saída vazio de tamanho igual ou maior que a unidade protegida pelo BitLocker (cujo conteúdo será substituído completamente após a operação de reparo).

O procedimento a seguir fornece a sintaxe da linha de comando para usar cada tipo de informação de recuperação com a ferramenta Repair-bde. Para este procedimento, recuperamos o acesso aos dados armazenados na unidade C: e gravamos os dados recuperados em um volume de saída em Z: usando os parâmetros da tabela a seguir.

Recovery information              Value
--------------------              -----
Recovery password                 062612-026103-175593-225830-027357-086526-362263-513414
Recovery key file location        F:\RecoveryKey.bek
Recovery package file location    F:\ExportedKeyPackage

Substitua esses parâmetros conforme apropriado para seu ambiente de teste.

Para reparar uma unidade protegida pelo BitLocker usando o Repair-bde

  1. Abra uma janela do prompt de comando como administrador.

    a. Para fazer isso, clique em Iniciar , digite cmd na caixa Pesquisar programas e arquivos , clique com o botão direito do mouse em cmd.exe e clique em Executar como administrador .

    b. Se a caixa de diálogo Controle de conta de usuário aparecer, confirme se a ação exibida é a desejada e clique em Sim .

  2. No prompt de comando, digite um dos seguintes comandos, dependendo de quais informações de recuperação você deseja usar:

    a. Para reparar usando uma senha de recuperação:

    repair-bde C: Z: -rp 062612-026103-175593-225830-027357-086526-362263-513414
    

    b. Para reparar usando uma chave de recuperação:

    repair-bde C: Z: -rk F:\RecoveryKey.bek
    

    c. Para reparar usando um pacote de recuperação e a senha de recuperação correspondente:

    repair-bde C: Z: -kp F:\ExportedKeyPackage -rp 062612-026103-175593-225830-027357-086526-362263-513414
    

    d. Para reparar usando um pacote de recuperação e a chave de recuperação correspondente:

    repair-bde C: Z: -kp F:\ExportedKeyPackage -rk F:\RecoveryKey.bek
    

    Observação: Se o caminho para o pacote de chaves não for especificado, o Repair-bde pesquisará o pacote de chaves na unidade. No entanto, se o disco rígido tiver sido danificado, a ferramenta poderá não encontrar o pacote e solicitará que você forneça o caminho. Recomendamos incluir o pacote de chaves no armazenamento de chaves do Active Directory para que você possa exportar o pacote de chaves, se necessário.

por 09.08.2017 / 12:23