bitlocker 식별자가 유효하지 않습니다


0

나는 직장에서 새로운 Windows 10 랩탑을 받았으며 초기 설정을 위해서는 bitlocker를 활성화하고 핀을 만들어야했습니다. 복구 키를 만들라는 경고를 받았습니다. 이것은 복구 키를 사용하여 bitlocker에 의해 생성 된 파일이며 다른 장치에 저장했습니다.

랩톱 제조업체에 기술 지원을 요청하는 동안 BIOS를 업데이트해야했습니다. 이 후 비트 록커 핀을 입력했지만 작동하지 않습니다. 이전에 저장된 복구 키를 입력해야했습니다. 그러나 복구 키가 유효하지 않습니다.

복구 화면에서 표시된 식별자가 복구 키 파일의 식별자와 일치하지 않습니다. 이것은 내가 bitlocker를 사용한 유일한 시간입니다. 나는 이것이 bitlocker를 설정할 때 생성 된 복구 키 파일이라고 긍정적입니다.

BIOS 업그레이드로 식별자 계산 방식이 변경 되었습니까?

이에 대한 해결 방법이 있습니까?


BIOS 업데이트는 TPM 설정을 변경하거나 TPM을 완전히 무효화 할 수 있습니다. AD DS로 TPM 백업을 보냈기를 바랍니다. 잠금을 해제하려면 AD 관리자에게 문의해야합니다.
HackSlash가

답변:


2

펌웨어 업데이트는 펌웨어 ROM의 해시를 변경하여 TPM이 암호화 키 봉인을 거부합니다. 실제 암호화 된 드라이브에는 영향을 미치지 않으며 키는 여전히 동일합니다.

키를 눈에 띄게 변경하지 않고 과거에 언젠가 컴퓨터의 이미지가 재 이미징 / 교체되었거나 또는 복구 키 파일이 일치하지 않습니다 (어쩌면 여러 BitLocked 드라이브가 있습니까?).

이제 솔루션-Active Directory 도메인의 일부인 컴퓨터는 기본적으로 BitLocker 키를 AD에 저장합니다. 회사의 IT 지원에 문의해야합니다. 머신이 도메인에 속하지 않고 머신에 Microsoft 계정이 구성되어있는 경우 https://onedrive.live.com/recoverykey 로 이동하여 키 백업을 활성화했는지 여부를 확인할 수 있습니다 . 컴퓨터에있는 것과 동일한 Microsoft 계정

마지막으로 위의 방법 중 어느 것도 작동하지 않으면 BitLocker를 활성화했을 때와 동일한 버전으로 펌웨어를 다운 그레이드 할 수 있습니다. 그러면 펌웨어 해시가 다시 일치하게되고 TPM이 키를 풀 수있게되기를 바랍니다.


간단한 BIOS 업데이트로 Bitlocker가 효과적으로 중단 될 수 있습니까? BIOS 업그레이드를 항상 되돌릴 수있는 것은 아닙니다.
user1751825
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.