两天前,我解锁了我的 1TB BitLocker 加密驱动器,以便将一个大文件复制到其中。不幸的是,复制过程中电源被切断了。今天我试图解锁驱动器,但它显示密码错误。我试图用恢复密钥解锁它,但它显示密钥与此驱动器不匹配。
我已经使用该密码一年了,所以我很确定我使用的是正确的密码。密钥 ID 和我的恢复密钥标识符是相同的。
事件查看器中 BitLocker 的最后一条日志条目(2 天前)是:
The BitLocker protected volume G: was unlocked.
Protector GUID: {123d1a62-6682-47f5-9c50-bd2384cc144f}
Identification GUID: {b80e620b-d107-4a43-a51b-4f92a8ba3694}
但驱动器无法解锁。我该怎么办?
答案1
在驱动器 I/O 操作过程中断电不会改变其 BitLocker 保护程序(例如密码)。但是,这可以导致磁盘损坏,即使您使用正确的密钥,也无法解锁驱动器。
对于这种情况,您可以使用 Microsoft 的Bitlocker修复工具。以下是来自微软网站的描述:
如果驱动器使用 BitLocker 驱动器加密进行加密,则可以使用此工具访问严重损坏的硬盘上的加密数据。只要使用有效的恢复密码或恢复密钥解密数据,Repair-bde 就可以重建驱动器的关键部分并挽救可恢复的数据。
Bitlocker 修复工具是 Windows 7 和 Windows Server 2008 R2 附带的命令行程序。它也是可供下载适用于 Windows Vista 和 Server 2008 SP1。
如何使用 BitLocker 修复工具 (Repair-bde) 命令修复损坏的 BitLocker 驱动器
笔记:这些指示来自微软网站。本文针对 Windows 7 编写,但适用于支持 Repair-bde 命令的任何 Windows 版本。
要完成此场景中的过程,请执行以下操作:
您的测试计算机必须具有受 BitLocker 保护的驱动器。
您必须能够提供管理凭据。
您必须至少具备以下条件之一:
恢复密码
恢复密钥文件位置
恢复包文件位置和对应的恢复密码
恢复包文件位置和对应的恢复密钥文件位置
您必须有一个等于或大于受 BitLocker 保护的驱动器(其内容在修复操作后将被完全覆盖)大小的空输出卷。
以下步骤提供了使用 Repair-bde 工具使用每种类型的恢复信息的命令行语法。对于此过程,我们使用下表中的参数恢复对驱动器 C: 上存储的数据的访问,并将恢复的数据写入 Z: 上的输出卷。
恢复信息 值 -------------------- ----- 恢复密码 062612-026103-175593-225830-027357-086526-362263-513414 恢复密钥文件位置 F:\RecoveryKey.bek 恢复包文件位置 F:\ExportedKeyPackage
根据您的测试环境替换这些参数。
使用 Repair-bde 修复受 BitLocker 保护的驱动器
以管理员身份打开命令提示符窗口。
a. 为此,请单击开始,
cmd
输入搜索程序和文件框,右键单击命令执行程序,然后点击以管理员身份运行。b. 如果用户帐户控制出现对话框,确认其显示的操作是您想要的操作,然后单击是的。
在命令提示符下,根据要使用的恢复信息键入以下命令之一:
a. 使用恢复密码修复:
repair-bde C: Z: -rp 062612-026103-175593-225830-027357-086526-362263-513414
b. 使用恢复密钥修复:
repair-bde C: Z: -rk F:\RecoveryKey.bek
c. 使用恢复包和相应的恢复密码进行修复:
repair-bde C: Z: -kp F:\ExportedKeyPackage -rp 062612-026103-175593-225830-027357-086526-362263-513414
d. 使用恢复包和相应的恢复密钥进行修复:
repair-bde C: Z: -kp F:\ExportedKeyPackage -rk F:\RecoveryKey.bek
笔记:如果未指定密钥包的路径,Repair-bde 将在驱动器中搜索密钥包。但是,如果硬盘驱动器已损坏,该工具可能无法找到该包,并会提示您提供路径。我们建议您将密钥包包含在 Active Directory 密钥存储中,以便在需要时导出密钥包。