在 Windows 10 Pro 中,我尝试将 BitLocker 设置为使用 USB 驱动器而不是密码来解锁。
Insert a USB flash drive
我在屏幕上选择Choose how to unlock your drive at start-up
,选择 USB 驱动器,然后按保存。我期望它会将密钥保存到我的 USB,但事实并非如此。
保存后,我看到了How do you want to back up your recovery key
选项;在这里我可以保存到 USB 驱动器并查看恢复密钥,但看不到实际密钥。
答案1
实际密钥,正如您所称的,是一个隐藏的系统 *.bek 文件。(启动密钥,外部密钥文件。)恢复密钥是指 .txt 文件内的长数字序列,保存后您可以像任何其他常规文件一样看到它。
但是您不应该将其保存在同一驱动器上。假设无法访问 USB 驱动器。
您可以通过显示隐藏文件(和系统文件)来使第一个文件可见。在 cmd 中:
dir /A:S E:
将列出驱动器 E: 内的系统文件。
在 cmd(以管理员身份运行)中,您可以看到已添加到驱动器的密钥类型:
manage-bde -protectors E: -get