如何使用 BitLocker 修复工具 (Repair-bde) 命令修复损坏的 BitLocker 驱动器

如何使用 BitLocker 修复工具 (Repair-bde) 命令修复损坏的 BitLocker 驱动器

两天前,我解锁了我的 1TB BitLocker 加密驱动器,以便将一个大文件复制到其中。不幸的是,复制过程中电源被切断了。今天我试图解锁驱动器,但它显示密码错误。我试图用恢复密钥解锁它,但它显示密钥与此驱动器不匹配。

我已经使用该密码一年了,所以我很确定我使用的是正确的密码。密钥 ID 和我的恢复密钥标识符是相同的。

事件查看器中 BitLocker 的最后一条日志条目(2 天前)是:

The BitLocker protected volume G: was unlocked.
Protector GUID: {123d1a62-6682-47f5-9c50-bd2384cc144f}
Identification GUID: {b80e620b-d107-4a43-a51b-4f92a8ba3694}

但驱动器无法解锁。我该怎么办?

答案1

在驱动器 I/O 操作过程中断电不会改变其 BitLocker 保护程序(例如密码)。但是,这可以导致磁盘损坏,即使您使用正确的密钥,也无法解锁驱动器。

对于这种情况,您可以使用 Microsoft 的Bitlocker修复工具。以下是来自微软网站的描述:

如果驱动器使用 BitLocker 驱动器加密进行加密,则可以使用此工具访问严重损坏的硬盘上的加密数据。只要使用有效的恢复密码或恢复密钥解密数据,Repair-bde 就可以重建驱动器的关键部分并挽救可恢复的数据。

Bitlocker 修复工具是 Windows 7 和 Windows Server 2008 R2 附带的命令行程序。它也是可供下载适用于 Windows Vista 和 Server 2008 SP1。

如何使用 BitLocker 修复工具 (Repair-bde) 命令修复损坏的 BitLocker 驱动器

笔记:这些指示来自微软网站。本文针对 Windows 7 编写,但适用于支持 Repair-bde 命令的任何 Windows 版本。

要完成此场景中的过程,请执行以下操作:

  • 您的测试计算机必须具有受 BitLocker 保护的驱动器。

  • 您必须能够提供管理凭据。

  • 您必须至少具备以下条件之一:

    • 恢复密码

    • 恢复密钥文件位置

    • 恢复包文件位置和对应的恢复密码

    • 恢复包文件位置和对应的恢复密钥文件位置

    • 您必须有一个等于或大于受 BitLocker 保护的驱动器(其内容在修复操作后将被完全覆盖)大小的空输出卷。

以下步骤提供了使用 Repair-bde 工具使用每种类型的恢复信息的命令行语法。对于此过程,我们使用下表中的参数恢复对驱动器 C: 上存储的数据的访问,并将恢复的数据写入 Z: 上的输出卷。

恢复信息 值
-------------------- -----
恢复密码 062612-026103-175593-225830-027357-086526-362263-513414
恢复密钥文件位置 F:\RecoveryKey.bek
恢复包文件位置 F:\ExportedKeyPackage

根据您的测试环境替换这些参数。

使用 Repair-bde 修复受 BitLocker 保护的驱动器

  1. 以管理员身份打开命令提示符窗口。

    a. 为此,请单击开始cmd输入搜索程序和文件框,右键单击命令执行程序,然后点击以管理员身份运行

    b. 如果用户帐户控制出现对话框,确认其显示的操作是您想要的操作,然后单击是的

  2. 在命令提示符下,根据要使用的恢复信息键入以下命令之一:

    a. 使用恢复密码修复:

    repair-bde C: Z: -rp 062612-026103-175593-225830-027357-086526-362263-513414
    

    b. 使用恢复密钥修复:

    repair-bde C: Z: -rk F:\RecoveryKey.bek
    

    c. 使用恢复包和相应的恢复密码进行修复:

    repair-bde C: Z: -kp F:\ExportedKeyPackage -rp 062612-026103-175593-225830-027357-086526-362263-513414
    

    d. 使用恢复包和相应的恢复密钥进行修复:

    repair-bde C: Z: -kp F:\ExportedKeyPackage -rk F:\RecoveryKey.bek
    

    笔记:如果未指定密钥包的路径,Repair-bde 将在驱动器中搜索密钥包。但是,如果硬盘驱动器已损坏,该工具可能无法找到该包,并会提示您提供路径。我们建议您将密钥包包含在 Active Directory 密钥存储中,以便在需要时导出密钥包。

相关内容