惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

AI
AI
TaoSecurity Blog
TaoSecurity Blog
H
Heimdal Security Blog
Help Net Security
Help Net Security
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Microsoft Azure Blog
Microsoft Azure Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Google DeepMind News
Google DeepMind News
爱范儿
爱范儿
The Cloudflare Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
人人都是产品经理
人人都是产品经理
大猫的无限游戏
大猫的无限游戏
N
News | PayPal Newsroom
V2EX - 技术
V2EX - 技术
博客园 - 【当耐特】
D
Darknet – Hacking Tools, Hacker News & Cyber Security
S
Secure Thoughts
C
CERT Recently Published Vulnerability Notes
罗磊的独立博客
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
P
Privacy & Cybersecurity Law Blog
有赞技术团队
有赞技术团队
S
Schneier on Security
S
SegmentFault 最新的问题
Google Online Security Blog
Google Online Security Blog
H
Hacker News: Front Page
The Last Watchdog
The Last Watchdog
Schneier on Security
Schneier on Security
PCI Perspectives
PCI Perspectives
IT之家
IT之家
Project Zero
Project Zero
博客园 - 司徒正美
P
Privacy International News Feed
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Jina AI
Jina AI
Security Latest
Security Latest
Hacker News - Newest:
Hacker News - Newest: "LLM"
腾讯CDC
C
CXSECURITY Database RSS Feed - CXSecurity.com
阮一峰的网络日志
阮一峰的网络日志
C
Check Point Blog
aimingoo的专栏
aimingoo的专栏
V
Vulnerabilities – Threatpost
W
WeLiveSecurity
NISL@THU
NISL@THU
Webroot Blog
Webroot Blog
N
Netflix TechBlog - Medium
L
Lohrmann on Cybersecurity

Sonui – 魔帆博客

【记录】使用Golang开发腾讯云函数踩的坑 | 魔帆博客 【笔记】Hydro二次开发总结 前端篇(一) | 魔帆博客 C/C++ 二叉树 | 魔帆博客 Linux 报错Certificate verification failed: The certificate is NOT trusted. | 魔帆博客 Python 数字大小写转换 | 魔帆博客 【源码】打猎游戏 html 纯原生代码 | 魔帆博客 VS Code C/C++ 环境配置 | 魔帆博客 【技巧】干掉第三方抢票!如何以最快的速度抢到火车票 | 魔帆博客 【记录】Deepin 桌面无限转圈(风火轮) | 魔帆博客 easySQLite使用帮助 | 魔帆博客 【软件】QQ坦白说发送者查看 --已凉 | 魔帆博客 手把手教你重装原版纯净Windows系统-魔帆出品 | 魔帆博客 【软件】XML文本解析器 | 魔帆博客 【软件】Mac OS环境下最强虚拟机软件--Parallels Desktop | 魔帆博客 【镜像】Mac OS X El Capitan 10.11 (15B42) 懒人版安装镜像 支持变色龙和Clvoer引导 | 魔帆博客 【技术向】如何获取指定QQ在线状态 | 魔帆博客 QQ广告屏蔽器 | 魔帆博客 【开源】自己写的机器人插件源码部分开源 | 魔帆博客 5月20号真的是潘金莲毒死武大郎的日子么?? | 魔帆博客
Windows10 系统盘开启 Bitlocker | 魔帆博客
Sonui · 2022-02-10 · via Sonui – 魔帆博客

TL;DR

本文能实现:

  • 在有硬件支持的机器上开启BitLocker

实现方式:

  • 修改组策略 计算机配置→管理模板→Windows组件→Bitlocker驱动器加密→操作系统驱动器→启动时需要附加身份验证 为启用
  • 利用Dism++的菜单栏→恢复功能→在RE中运行 创建WinRE分区

下面是详细的教程:

0x00 起因

最近因为数据有加密需求需要对系统盘开启Bitlocker,但是一开启就提示”这台电脑不支持在启动期间输入BitLocker恢复密码。请咨询管理员以配置Windows恢复环境以便可以使用BitLocker。“,研究一番总算开启成功,记录一下解决方案

Windows 启用 Bitlocker 失败

0x01 更改策略[1]

按下 Win + R ,输入 gpedit.msc 敲击回车打开本地组策略编辑器,按照 计算机配置→管理模板→Windows组件→Bitlocker驱动器加密→操作系统驱动器 路径打开,在窗口右边双击 启动时需要附加身份验证 ,选择 已启用,再点击确定

修改策略组

0x02 添加分区

如果在修改完策略以后还是无法启动BitLocker的话,可能是没有划分WinRe分区(恢复分区),右键开始菜单,选择磁盘管理

进入磁盘管理

查看系统所在的硬盘分区,如果存在恢复分区(如下图)

查看是否存在恢复分区
查看是否存在恢复分区

则可能是其他原因导致无法开启,建议参考下 0x03 其他原因,如果没有,可以通过Dism++来创建

发布页面:Releases · Chuyu-Team/Dism-Multi-language (github.com)

下载地址:GitHub Release (Dism++10.1.1002.1.zip)

Chuyu-Team/Dism-Multi-language

对于部分地区无法访问的问题,可以通过GitHub下载加速来解决,例如GitHub 加速下载 – 在线工具 (toolwa.com)[2]

下载完成以后解压,启动系统对应的程序(现代设备一般为x64位系统,启动Dism++x64.exe 即可,例如树莓派、

Surface Pro X等Arm设备启动Dism++ARM64.exe ,选择菜单栏中的 恢复功能→在RE中运行,等待软件修复完成,WinRE分区即可创建完成,可以重新尝试开启BitLocker,查看是否能够启用

使用 Dism++ 添加 RE 恢复分区
使用 Dism++ 添加 RE 恢复分区

0x03 其他原因

可以通过查找官网资料显示

BitLocker 驱动器加密(Windows 10 专业版或 Windows 10 企业版中包含)需要 Trusted Platform Module(TPM)1.2 或更高版本,以及兼容 Trusted Computing Group(TCG)的 BIOS 或是 UEFI。BitLocker 可以在设备上使用而无需 TPM,但是你需要在可移除设备上保存启动秘钥,比如 USB 磁盘。 在你将一台设备加入 Azure Active Directory(AAD)时,如果你希望能对本地驱动器进行自动加密,则必须支持 TPM 2.0 及 InstantGo。请咨询你的电脑生产商,确认你的设备在你想启用的场景下,是否支持正确的 TPM 版本以及 InstantGo。

怎样查看 Windows 10 计算机系统的规格和需求 – Microsoft

检查机器是否支持TPM2.0及InstantGo

对于 InstantGo 来说,可以参考 How can I get InstantGo in Windows 10? – Microsoft Community

0x04 参考资料