Восстановление данных с поврежденного диска, зашифрованного Bitlocker | Windows для системных администраторов

Восстановление данных с поврежденного диска, зашифрованного Bitlocker

Сегодня мы опишем процедуру восстановления данных с поврежденного диска, зашифрованного с помощью Bitlocker. Такая проблема может возникнуть вследствие повреждения файловой системы на зашифрованном диске (например, повреждения области жесткого диска, в которой BitLocker хранит важную информацию из-за неожиданного завершения работы системы), невозможности загрузки ОС или консоли восстановления BitLocker, и подобных ошибок, которые препятствуют нормальному открытию зашифрованного диска. Описанные проблемы могут возникнуть как с системным диском, так и со съёмным внешним или USB диском.


Для восстановления данных мы воспользуемся утилитой Repair-bde  (BitLocker Repair Tool), утилитой командной строки, которая появилась еще в Windows 7 / 2008  R2. Эта утилита используется для доступа и восстановления зашифрованных данных на поврежденном диске, зашифрованным BitLocker-ом.

Предупреждение. К данной процедуре следует прибегнуть в последнюю очередь, если стандартным способом разблокировать зашифрованный диск с помощью пароля или ключа восстановления Bitlocker не удается.

Требования для восстановления данных с тома BitLocker


Для восстановления данных с диска, зашифрованного BitLocker нужно иметь хотя один из следующих элементов системы защиты BitLocker:

  • Пароль восстановления BitLocker
  • Ключ восстановления
  • Ключ запуска системы (Startup key —  .bek)

Данные будут восстанавливаться на отдельный диск, размер которого должен быть не меньше, чем размер поврежденного диска. В процессе восстановления все содержимое этого диска будет удалено и заменено расшифрованными данными с тома BitLocker.
В нашем примере диск F: (размер 2 Гб)  — USB флешка, содержимое которой зашифрованно с помощью BitLocker, которая не открывается по какой-либо причине. Для восстановления данных мы установили дополнительный внешний диск Data (G:), емкостью (10 Гб). Востановление данных с поврежденного диска, зашифрованного bitloceker

Способ 1. Восстановление данных с помощью пароля BitLocker


В первую очередь попробуйте восстановить данные по этой методике (она будет работать в Windows 8 / 2012 и выше):

  1. Запустите командную строку с правами администратора
  2. Выполните команду:
    repair-bde F: G: -pw –Force

    , где F: — диск с данными Bitlocker, G: — диск на который необходимо извлечь расшифрованные данные.

  3. В процессе выполнения команды нужно будет указать пароль Bitlocker (тот самый, который вводится пользователем в UI для получения доступа к зашифрованному тому) repair-bde - восстановление данных с зашифрованного диска bitlocker

Способ 2. Расшифровка тома Bitlocker с помощью ключа восстановления

Для расшифровки данных, находящихся на поврежденном томе, содержимое которого зашифровано Bitlocker нам понадобится ключ восстановления или ключ загрузки системы (если зашифрован системный раздел).

Совет. Ключ восстановления BitLockerRecoveryKey представляет собой уникальную последовательность из 48 символов. Ключ восстановления генерируется при создании тома Bitlocker, его можно распечатать, сохранить в сохранить в виде текстового файла на локальный (не рекомендуется) или внешний диск.

BitLockerRecoveryKey - ключ восстановления BitLocker

Или в своем аккаунте на сайте Microsoft.

Ключи восстановлений BitLocker в аккаунте на сайте Microsoft

Запустим восстановление данных с помощью данного ключа:

repair-bde F: G: -rp 288409-515086-417208-646712-162954-590172-127512-667568 –Force

В том случае, если Bitlocker используется для шифрования системного раздела с Windows, а для загрузки системы используется специальный ключ запуска на USB флешке, зашифрованный том можно расшифровать так:

repair-bde F: G: -rk I:\3F558473-943D-4330-8449-62C36BA53345.BEK –Force

где, файл 3F558473-943D-4330-8449-62C36BA53345.BEK – ключ запуска шифрования диска BitLocker на USB флешке I: (по умолчанию этот файл скрыт).

После выполнения процедуры восстановления и расшифровки данных,  прежде чем открыть диск, на который было извлечено содержимое тома Bitlocker , необходимо обязательно выполнить его проверку. Для этого выполните следующую команду и дождитесь ее завершения:

Chkdsk G: /f
Примечание. Если не удалось восстановить данные с зашифрованного диска указанными способами, стоит попробовать создать посекторную копию поврежденного диска с помощью Linux-утилиты DDRescue (или любой другой подобной утилиты). После чего попытаться восстановить данные из полученной копии по описанному сценарию.
Еще записи по теме: Windows 8
Понравилась статья? Скажи спасибо и расскажи друзьям!
Назад:
Вперед:

Комментариев: 24

Оставить комментарий
  1. myr4ik07 | 15.04.2014

    Вот полезно, использую данный тип шифрования на рабочем пк, надеюсь не пригодится но взял на вооружение. Спасибо, как всегда, в точку.

    Ответить
    • itpro | 16.04.2014

      Спасибо за отклик! Если не секрет, с помощью Bitlocker вы шифруете системный диск или флешки/переносные внешние диски ?

      Ответить
  2. myr4ik07 | 16.04.2014

    Только системный раздел шифруется у меня

    Ответить
  3. Alexander | 16.04.2014

    Здравствуйте! Благодарю Вас за статью! У меня такой вопрос — эта информация относиться к восстановлению зашифрованных дисков. а как быть если диск зашифрован. я имею в виду неполадки с загрузкой и т.д. в обычных условиях в восьмерке работает восстановление с файлами/ без файлов, восстановление из образа. Как быть в таком случае если системный диск зашифрован битлокером?

    Ответить
    • itpro | 21.04.2014

      Доброго времени суток!
      Сценарий восстановления данных будет абсолютно таким же, за исключением того, что зашифрованный диск придется физически подключить к другому (рабочему) компьютеру.
      Либо прямо на «проблемном» компьютере можно загрузиться с любого загрузочного диска, в которую нужно любым удобным способом скопировать repair-bde (утилиту можно скачать в виде отдельного пакета с сайта MS — см. KB928201)

      Ответить
  4. Alexander | 22.04.2014

    Спасибо, понятно!

    Ответить
  5. Виталий | 26.04.2014

    Помогите восстановить данные с флэшки. Флэшка зашифрована с помощью пароля BitLocker. Спустя время флэшка при подкючению к компьютеру гофорит что она не форматирована. Пробовал на разных компьютерах(с Windows 7 и 8). Все так же. Попробовал фосстановить данные с флэшки при помощи команды repair-bde F: O: -pw –Force. На отдельный диск(исправный). Данные якобы восстанавливаются.
    Начинается поиск метаданных BitLocker.

    Поиск указателя на метаданные в загрузочных секторах: 100%
    Поиск метаданных на границах секторов: 100%
    Поиск метаданных BitLocker завершен.
    СВЕДЕНИЯ ЖУРНАЛА: 0x00000027
    Найдены действительные метаданные по смещению 42074112 на уровне сканирования 4.

    СВЕДЕНИЯ ЖУРНАЛА: 0x00000028
    Контекст восстановления успешно создан.
    Начало расшифровки.
    Ход выполнения расшифровки: 100%.
    Расшифровка завершена.

    ТРЕБУЕТСЯ ДЕЙСТВИЕ: Перед просмотром расшифрованных данных выполните команду
    «chkdsk O: /f».

    Выполняю команду chkdsk O: /f
    Тип файловой системы: NTFS.
    Не удается прочитать первый загрузочный сектор NTFS.
    Попытка чтения второго загрузочного сектора NTFS.
    Невозможно определить версию тома и его состояние. Работа CHKDSK прервана.

    Можно ли восстановить файлы с флэшки? Какие еще есть способы?
    Спасибо.

    Ответить
    • itpro | 30.04.2014

      Насколько я понял из лога данные с флешки были расшифрованы — осталось разобраться с ошибками файловой системы / структуры разделов на получившемся диске…. Наверно, придется прибегнуть к помощи стороннего софта по восстановлению структуры разделов, таблицы MBR…
      Кстати, а зашифрованной флешка не могла быть отформатирована в файловой системе exFat. Возможно в этом причина некорректной работы chkdsk…. или все-такие на ней была NTFS?

      Ответить
      • Виталий | 30.04.2014

        Файловая система до шифрования была NTFS. А как поправить MBR? Спасибо.

        Ответить
        • Иван | 15.07.2014

          Скажите у вас получалось? такая же проблема

          Ответить
          • Виталя | 15.07.2014

            Нет. Не получилось. Так пока и лежит на полке.)

            Ответить
  6. Виталий | 01.05.2014

    Файловая система до шифрования была NTFS. Как можно восстановить и какими программами структуры разделов, таблицы MBR…? Спасибо.

    Ответить
    • itpro | 06.05.2014

      Конкретную последовательность шагов по восстановлению файловой системы и структуры разделов указать сложно, слишком уж все индивидуально.
      Навскидку укажу несколько утилит, которые могут помочь в разных случаях:TestDisk, Acronis disk director, MiniTool Partition Recovery, R-saver и пр.
      Но за успешное восстановления данных с их помощью я не ручаюсь. Если очень критично — обратитесь к специалистам по восстановлению данных с дисков.
       

      Ответить
  7. Александр | 17.03.2015

    Здравствуйте. У меня такая проблема: У меня есть зашифрованный, внешний диск на 3тб подключаемый по usb3 на нем же, есть разьем e-sata, однажды я решил попробовать подключить его по e-sata, но компьютер его не увидел, тогда я полез в управление дисками через администрирование. Там мой диск показывался но был неактивным. Тогда я по глупости нажал задействовать и жесткий диск разделился на 2 раздела 2000 и 700 гигабайт. теперь он требует форматирования. И еще унего поменялась разметка с GPT на MBR Можно ли в данной ситуации попробовать восстановить информацию?

    Ответить
    • itpro | 18.03.2015

      Теоретически часть информации можно восстановить, но в любом случае придется прибегать к специализированному софту по восстановлению удаленных разделов и файлов.

      Ответить
      • Александр | 18.03.2015

        А как это сделать, если данные зашифрованы? Какую программу можете посоветовать?

        Ответить
        • itpro | 21.03.2015

          Сначала в любом случае нужно восстановить структуру разделов и файловую систему. И только потом приступить к дешифровке. Ничего конкретного посоветовать не смогу, слишком давно приходилось прибегать к такому восстановлению. Но как правило большинство современных утилит для восстановления файловой системы / данных это умеют.
          Если раздел был зашифрован BitLocker, процедура восстановления описана в статье

          Ответить
  8. Никола | 24.09.2015

    Здравствуй добрый человек!!! Ща я подкину головоломку по хлещи провидящих. У меня WD 1,5тб. Разделён на три равные части (c:,d:,g:) c: виндовс ( 3г не запускал) d: игры сохранки , порно ( работает отлично ) g: (словно точка для интима) зашифрованный диск bitlocker ом . 20.06.2012 (только пароль нужно было водить 8-914-539-17-63) прошло время комп сломал . Купил ноутбук , подсоединил к нему через USB WD1,5 тб . Он запросил пароль (всё хорошо открыл) начал капать на мозги мол надо 48-ключ . Установил я значит эту 48-ключевую защиту . Потерял я 48-ключевую защиту (была на флешки , флешка брелок с ключами .. Потерял ) … Как восстановить зашифрованный диск зная только первый защитный пароль (8-914-549-17-63) ???

    Ответить
  9. Алексей | 19.10.2015

    Доброго времени суток.
    У меня случилась такая проблема. Недавно приобрел HDD на 4Тб начал его осваивать и воевал с разделами. Финалом было то что я по старой памяти когда то пользуясь партишен магиком, решил и теперь им воспользоваться. Скачал 8 версию, ставлю, ошибка.
    После чего у меня исчез диск кодированный битлокером, а в место него
    лишь пустой раздел и при желании что либо узнать с этим разделом, ошибка.

    «Произошла ошибка так как в оснастке диспетчера дисков устарела,… перезапустите эту службу или перезагрузите компьютер».
    Система: Win 7 Pro

    Что можете посоветовать?

    Ответить
  10. Алексей | 19.10.2015

    Доброго времени суток.
    У меня случилась такая проблема. Недавно приобрел HDD на 4Тб начал его осваивать и воевал с разделами. Финалом было то что я по старой памяти когда то пользуясь партишен магиком, решил и теперь им воспользоваться. Скачал 8 версию, ставлю, ошибка.
    После чего у меня исчез диск кодированный битлокером, а в место него
    лишь пустой раздел и при желании что либо узнать с этим разделом, ошибка.

    «Произошла ошибка так как в оснастке диспетчера дисков устарела,… перезапустите эту службу или перезагрузите компьютер».
    Система: Win 7 Pro

    Что можете посоветовать?

    Ответить
    • Алексей | 19.10.2015

      Решил проблему сам)))
      Программа M3 Bitlocker Recovery видит не существующий раздел диска на котором находился битлокер. Пишешь пароль и восстанавливаешь данные в отдельное место и все)))))

      Ответить
  11. Владимир | 19.01.2016

    Очень нужная информация! СПАСИБО!

    Ответить
  12. Александр | 15.03.2016

    Отдефрагментировал зашифрванный bitlocker’ом раздел D (200гб), после чего слетела файловая система с NTFS в RAW, попытался востановить его на сьемный диск, с вводом ключа востановления, слетал в RAW внешний диск на 1тб с данными. Что делать блин?

    Ответить
  13. Влад | 23.11.2016

    Добрый день.

    Может подскажите в чем может быть причина.
    Заходим в панель управление…Шифрование BitLocker — но там где должны быть диски — пусто …
    ОС — Windows 7

    Ответить
Полные правила комментирования на сайте winitpro.ru. Вопросы, не связанные с содержимым статьи или ее обсуждением удаляются.

Сказать Спасибо! можно на этой странице или (еще лучше) поделиться с друзями ссылкой на понравившуюся статью в любимой социальной сети(специально для этого на сайте присуствуют кнопки популярных соц. сетей).

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Я не робот( Обязательно отметьте)



MAXCACHE: 0.28MB/0.00230 sec