Retomar o BitLocker a partir da linha de comando

0

Eu tenho um problema com o bitlocker em um tablet Asus T100TA 8.1. Eu peguei a tela de recuperação de bitlocker em todas as startups, então tentei encontrar uma solução. De acordo com este artigo , você precisa pausar , reinicie e retome a criptografia e tudo funcionará bem depois disso. Meu Windows não tem uma opção GUI para isso, então eu tive que fazê-lo a partir da linha de comando. A pausa é assim: manage-bde -protectors -disable C: e o currículo se parece com isto: manage-bde -protectors -enable C: . Pelo currículo, recebi uma mensagem de erro como "nenhum dispositivo TPM compatível encontrado no computador". Eu acho que é algum tipo de hardware relacionado à segurança que o tablet não tem. A versão da ferramenta de configuração do bitlocker é 6.3.9600, preciso de uma versão mais recente?

De acordo com um fórum na GUI, é possível retomar a criptografia sem um dispositivo TPM usando uma caixa de seleção "sem o TPM". Eu usei manage-bde -protectors -enable -help para encontrar algo sobre isso no manual, mas não há nada semelhante lá.

Eu usei manage-bde -status para obter mais informações. De acordo com ele, os principais protetores são "TPM" e "senha numérica" na unidade e são criptografados com AES-128.

Alguma idéia sobre como retomar a criptografia de bitlocker a partir da linha de comando?

nota:

Outros fenômenos estranhos que quando a tela fica preta após a inatividade eu não posso ligá-lo novamente pressionando o botão no tablet. Quando pressiono mais, ele reinicia o sistema. Por desligamento, algo semelhante acontece. Ele gira o HDD conectado e parece estar desligado, mas eu tenho que pressionar o botão 2 vezes para iniciar o sistema, porque na primeira vez ele parece desligar o computador. Estranho. Então o sistema ou algum tipo de driver parece ser instável. Eu já corri testes de integridade do sistema, mas de acordo com eles o sistema está ok. Ele tem uma unidade eMMC e o hdsentinel não pode recodificá-lo, portanto, não tenho informações SMART. Talvez o drive esteja morrendo, eu não sei.

atualização

Eu verifiquei no gerenciador de dispositivos se o tablet tem um TPM. Eles descobriram que há um problema com a "interface do Intel (R) Trusted Execution Engine", portanto, é algum tipo de driver ou talvez erro de hardware, e há uma boa chance de que ele tenha esse TPM, mas ele não funciona bem. Ele escreve "falha de energia do dispositivo de status".

Eu verifiquei os registros do sistema. O "DptfPolicyLpmServiceHelper" causou alguns erros. De acordo com um site, há algum material relacionado ao sensor de temperatura. A atualização ms apenas instalou o driver para o sensor, então aparentemente eles ainda não conseguiram fazê-lo corretamente. Outro erro mais interessante que o Trusted Execution Engine falhou ao executar o handshake com o firmware. Existem alguns avisos também.

De acordo com o sistema, ele irá reativar a criptografia automaticamente após algumas reinicializações, então vamos ver o que acontece.

    
por inf3rno 22.12.2017 / 20:53

1 resposta

0

Acho que entendi o problema. Esse dispositivo TPM armazena a chave do bloqueador de bits para descriptografar a unidade. O Trusted Execution Engine (TXE) é o driver para esse dispositivo TPM. De acordo com os logs, há uma falha de energia no TPM, e é por isso que o bitlocker não pode obter a chave e, portanto, eu preciso fornecer a senha numérica manualmente em cada inicialização.

Eu reinstalei o TXE do site da Asus , mas isso não ajudou. Só para ter certeza eu vou verificar o UEFI / BIOS, talvez o TPM foi desativado de alguma forma, mas acho que isso é improvável. Desde que isso veio de repente e eu não mudei nenhuma configuração ou atualizei nada antes, acho que esta é uma falha de hardware e eu tenho que substituir a placa-mãe. Então entrei em contato com o serviço local da Asus, mas acho que vou acabar comprando uma placa-mãe usada e fazendo o trabalho sozinho. Outras opções são desativar o TXE e usar uma senha alfanumérica menor em vez de 40 dígitos ou desabilitar o BitLocker completamente.

    
por 23.12.2017 / 02:00