Технология шифрования BitLocker Drive Encryption позволяет защитить данные на носителе с помощью шифрования содержимое логических разделов (дисков). В этой статье, мы рассмотрим, как два способа извлечь данные с раздела, зашифрованного BitLocker. Первый способ предполагает штатную расшифровку защищенного раздела BitLocker из Windows. Второй предполагает, что файловая система зашифрованного диска повреждена (повреждена область диск, в которой BitLocker хранит свои метаданные) или не загружается Windows.
Для восстановления данных с диска, зашифрованного BitLocker у вас должен быть бы хотя один из элементов системы защиты BitLocker:
- Пароль BitLocker (который вы вводите в графическом интерфейсе Windows для разблокировки зашифрованного диска);
- Ключ восстановления BitLocker;
- Ключ запуска системы (Startup key — .bek) – ключ на USB флешке, который позволяет автоматически расшифровывать загрузочный раздел, не требуя ввода пароля от пользователя.
Ключ восстановления BitLocker (BitLocker Recovery Key) представляет собой уникальную последовательность из 48 символов. Ключ восстановления генерируется перед шифрованием раздела Bitlocker. Вы можете распечатать ключа восстановления, сохранить его в виде текстового файла на внешний носитель, или сохранить в свою учетную запись Microsoft.
Ключ восстановления Bitlocker можно найти в своем аккаунте на сайте Microsoft по ссылке
https://onedrive.live.com/recoverykey
.
Для компьютеров, присоединенных в домен Active Directory, администратор может с помощью GPO настроить автоматическое сохранение ключей восстановлений BitLocker в учетные записи компьютеров в AD.
Как расшифровать диск, защищенный BitLocker в Windows?
Проще всего разблокировать зашифрованный BitLocker диск из графического интерфейса Windows.
Подключите диск к компьютеру и перейдите в раздел Панель управления -> Система и безопасность -> Шифрование диска BitLocker
В списке дисков выберите зашифрованный BitLocker диск и нажмите кнопку Разблокировать диск.
В зависимости от способа зажиты укажите пароль, или подключите смарт-карту. Если вы не знаете пароль, вы можете расшифровать том с помощью ключа восстановления. Выберите Дополнительные параметры —> Введите ключ восстановления.
Если у вас несколько ключей восстановления, вы можете определить нужный с помощью идентификатора ключа, который отображается в окне. Если вы указали правильный ключ, диск будет разблокирован, и вы получите доступ к данным на нем.
Также вы можете отключить защиту BitLocker для конкретного тома с помощью PowerShell:
Disable-BitLocker -MountPoint "C:"
Дождитесь окончания дешифрования раздела. Проверьте, что диск расшифрован:
Get-BitlockerVolume -MountPoint "C:"
VolumeStatus: FullyDecrypted
Как разблокировать зашифрованный Bitlocker диск, если Windows не загружается
Если ваш системный диск зашифрован с помощью Bitlocker и ваша Windows перестала загружаться (синий экран смерти, зависает при загрузке, некорректные обновления и т.д.), вы можете расшифровать диск в среде восстановления Windows (Windows RE).
Среда восстановления WinRE должна автоматически запуститься, если если 3 раза подряд Windows не смогла загрузиться. Также вы можете загрузить ваш компьютер с любой установочной флешки с Windows, диска восстановления MS DaRT или другого LiveCD. Если вы используете установочный диск с Windows, нажмите
Shift+F10
на этапе выбора языка установки.
Должна открыться командная строка WinPE.
Нужно найти зашифрованный диск. Чтобы вывести информацию по всем дискам, выполните:
manage-bde -status
В результат команды у одного (или нескольких) из дисков должен содержаться такой текст: “BitLocker Drive Encryption: Volume D”. Значит у вас зашифрован диск D.
Разблокируем его, выполнив команду:
manage-bde -unlock D: -pw
Команда попросит указать пароль BitLocker:
Enter the password to unlock this volume:
Если пароль правильный, появится сообщение:
The password successfully unlocked volume D:.
Если вы не знаете пароль BitLocker, можно разблокировать том с помощью ключа восстановления:
manage-bde -unlock D: -RecoveryKey J:\1234567...987ABCDE4564.bek
Ваш диск разблокирован, и вы можете приступать к восстановлению загрузчика Windows или исправлению других проблем.
Если вы хотите расшифровать диск и полностью отключить защиту диска BitLocker, выполните:
manage-bde -protectors -disable D:
Выполните перезагрузку компьютера. Теперь загрузочный диск не зашифрован.
Используем Repair-BDE для восстановления данных с поврежденного тома BitLocker
Для восстановления данных на поврежденном томе BitLocker нужно использовать консольную утилиту Repair-bde (BitLocker Repair Tool).
Попробуйте расшифровать извлечь данные на новый диск с помощью пароля BitLocker. Утилита repair-bde позволяет извлечь данные с поврежденного тома на новый раздел. Обратите внимание, что раздел целевого диска должен быть больше, чем раздел исходного тома с BitLocker, а также что существующие данные на целевом томе будут удалены (!).
- Откройте командную строку с правами администратора:
- Выполните команду:
repair-bde D: E: -pw –Force
, гдеD:
— диск с данными Bitlocker,E:
— пустой диск (раздел) на который необходимо извлечь расшифрованные данные; - Укажите пароль Bitlocker (который пользователь вводит в графическом интерфейсе Windows для получения доступа к зашифрованному тому).
Утилита Repair-bde попытается восстановить критические метаданные с вашего зашифрованного тома и использовать их для расшифровки.
Если данные были успешно расшифрованы, в логе появится надпись:
Decrypting: 100 completed Finished decryption. ACTION REQUIRED: run chkdsk E: /f before viewing decrypted data
Если вы не знаете пароль BitLocker, можно расшифровать том с помощью ключ восстановления или ключа загрузки системы (если зашифрован системный раздел).
Запустите восстановление данных с помощью ключа восстановления
repair-bde D: E: -rp 288409-515086-417208-646712-162954-590172-127512-667568 –Force
Если Bitlocker используется для шифрования системного раздела Windows, а для загрузки системы используется специальный ключ запуска на USB флешке, зашифрованный том можно расшифровать так:
repair-bde D: E: -rk I:\3F558473-943D-4330-8449-62C36BA53345.BEK –Force
где, файл
3F558473-943D-4330-8449-62C36BA53345.BEK
– ключ запуска шифрования диска BitLocker на USB флешке
I:\
(по умолчанию этот файл скрыт).
После разблокировки тома нужно проверить проверку целевого диска с помощью команды:
chkdsk E: /f
Как открыть зашифрованный BitLocker диск в Linux?
Вы можете открыть зашифрованный BitLocker диск и из-под Linux. Для этого понадобится утилита DisLocker и ключ восстановления BitLocker.
становите утилиту с помощью вашего пакетоного менеджера. В Ubuntu/Debian выполните команду:
$
sudo apt-get install dislocker
Перейдите в каталог mnt и создайте две директории (для зашифрованного и расшифрованного раздела):
$ cd /mnt
$ mkdir encrypted
$ mkdir decrypted
Найдите зашифрованный раздел (команда
fdisk –l
) и расшифруйте его с помощью пароля BitLocker:
$ sudo dislocker -V /dev/sdb1 -u -- /mnt/encrypted
Если у вас есть ключ восстановления, используйте такую команду:
$ sudo dislocker -r -V /dev/sdb1 -p your_bitlocker_recovery_key /mnt/encrypted
Утилита DisLocker используется FUSE драйвер (Filesystem in Userspace) для доступа к зашифрованному разделу в режеме read-only.
В целевом каталоге появится файл dislocker-file. Этот файл содержит ваш NTFS раздел с данными.
Вы можете смонтировать раздел, чтобы увидеть все файлы на нем:
$ sudo mount -o loop /mnt/encrypted/dislocker-file /mnt/ decrypted
Вот полезно, использую данный тип шифрования на рабочем пк, надеюсь не пригодится но взял на вооружение. Спасибо, как всегда, в точку.
Спасибо за отклик! Если не секрет, с помощью Bitlocker вы шифруете системный диск или флешки/переносные внешние диски ?
Только системный раздел шифруется у меня
Здравствуйте! Благодарю Вас за статью! У меня такой вопрос — эта информация относиться к восстановлению зашифрованных дисков. а как быть если диск зашифрован. я имею в виду неполадки с загрузкой и т.д. в обычных условиях в восьмерке работает восстановление с файлами/ без файлов, восстановление из образа. Как быть в таком случае если системный диск зашифрован битлокером?
Доброго времени суток!
Сценарий восстановления данных будет абсолютно таким же, за исключением того, что зашифрованный диск придется физически подключить к другому (рабочему) компьютеру.
Либо прямо на «проблемном» компьютере можно загрузиться с любого загрузочного диска, в которую нужно любым удобным способом скопировать repair-bde (утилиту можно скачать в виде отдельного пакета с сайта MS — см. KB928201)
Спасибо, понятно!
Помогите восстановить данные с флэшки. Флэшка зашифрована с помощью пароля BitLocker. Спустя время флэшка при подкючению к компьютеру гофорит что она не форматирована. Пробовал на разных компьютерах(с Windows 7 и 8). Все так же. Попробовал фосстановить данные с флэшки при помощи команды repair-bde F: O: -pw –Force. На отдельный диск(исправный). Данные якобы восстанавливаются.
Начинается поиск метаданных BitLocker.
Поиск указателя на метаданные в загрузочных секторах: 100%
Поиск метаданных на границах секторов: 100%
Поиск метаданных BitLocker завершен.
СВЕДЕНИЯ ЖУРНАЛА: 0x00000027
Найдены действительные метаданные по смещению 42074112 на уровне сканирования 4.
СВЕДЕНИЯ ЖУРНАЛА: 0x00000028
Контекст восстановления успешно создан.
Начало расшифровки.
Ход выполнения расшифровки: 100%.
Расшифровка завершена.
ТРЕБУЕТСЯ ДЕЙСТВИЕ: Перед просмотром расшифрованных данных выполните команду
«chkdsk O: /f».
Выполняю команду chkdsk O: /f
Тип файловой системы: NTFS.
Не удается прочитать первый загрузочный сектор NTFS.
Попытка чтения второго загрузочного сектора NTFS.
Невозможно определить версию тома и его состояние. Работа CHKDSK прервана.
Можно ли восстановить файлы с флэшки? Какие еще есть способы?
Спасибо.
Насколько я понял из лога данные с флешки были расшифрованы — осталось разобраться с ошибками файловой системы / структуры разделов на получившемся диске…. Наверно, придется прибегнуть к помощи стороннего софта по восстановлению структуры разделов, таблицы MBR…
Кстати, а зашифрованной флешка не могла быть отформатирована в файловой системе exFat. Возможно в этом причина некорректной работы chkdsk…. или все-такие на ней была NTFS?
Файловая система до шифрования была NTFS. А как поправить MBR? Спасибо.
Скажите у вас получалось? такая же проблема
Нет. Не получилось. Так пока и лежит на полке.)
Файловая система до шифрования была NTFS. Как можно восстановить и какими программами структуры разделов, таблицы MBR…? Спасибо.
Конкретную последовательность шагов по восстановлению файловой системы и структуры разделов указать сложно, слишком уж все индивидуально.
Навскидку укажу несколько утилит, которые могут помочь в разных случаях:TestDisk, Acronis disk director, MiniTool Partition Recovery, R-saver и пр.
Но за успешное восстановления данных с их помощью я не ручаюсь. Если очень критично — обратитесь к специалистам по восстановлению данных с дисков.
Здравствуйте. У меня такая проблема: У меня есть зашифрованный, внешний диск на 3тб подключаемый по usb3 на нем же, есть разьем e-sata, однажды я решил попробовать подключить его по e-sata, но компьютер его не увидел, тогда я полез в управление дисками через администрирование. Там мой диск показывался но был неактивным. Тогда я по глупости нажал задействовать и жесткий диск разделился на 2 раздела 2000 и 700 гигабайт. теперь он требует форматирования. И еще унего поменялась разметка с GPT на MBR Можно ли в данной ситуации попробовать восстановить информацию?
Теоретически часть информации можно восстановить, но в любом случае придется прибегать к специализированному софту по восстановлению удаленных разделов и файлов.
А как это сделать, если данные зашифрованы? Какую программу можете посоветовать?
Сначала в любом случае нужно восстановить структуру разделов и файловую систему. И только потом приступить к дешифровке. Ничего конкретного посоветовать не смогу, слишком давно приходилось прибегать к такому восстановлению. Но как правило большинство современных утилит для восстановления файловой системы / данных это умеют.
Если раздел был зашифрован BitLocker, процедура восстановления описана в статье
Здравствуй добрый человек!!! Ща я подкину головоломку по хлещи провидящих. У меня WD 1,5тб. Разделён на три равные части (c:,d:,g:) c: виндовс ( 3г не запускал) d: игры сохранки , порно ( работает отлично ) g: (словно точка для интима) зашифрованный диск bitlocker ом . 20.06.2012 (только пароль нужно было водить 8-914-539-17-63) прошло время комп сломал . Купил ноутбук , подсоединил к нему через USB WD1,5 тб . Он запросил пароль (всё хорошо открыл) начал капать на мозги мол надо 48-ключ . Установил я значит эту 48-ключевую защиту . Потерял я 48-ключевую защиту (была на флешки , флешка брелок с ключами .. Потерял ) … Как восстановить зашифрованный диск зная только первый защитный пароль (8-914-549-17-63) ???
Доброго времени суток.
У меня случилась такая проблема. Недавно приобрел HDD на 4Тб начал его осваивать и воевал с разделами. Финалом было то что я по старой памяти когда то пользуясь партишен магиком, решил и теперь им воспользоваться. Скачал 8 версию, ставлю, ошибка.
После чего у меня исчез диск кодированный битлокером, а в место него
лишь пустой раздел и при желании что либо узнать с этим разделом, ошибка.
«Произошла ошибка так как в оснастке диспетчера дисков устарела,… перезапустите эту службу или перезагрузите компьютер».
Система: Win 7 Pro
Что можете посоветовать?
Доброго времени суток.
У меня случилась такая проблема. Недавно приобрел HDD на 4Тб начал его осваивать и воевал с разделами. Финалом было то что я по старой памяти когда то пользуясь партишен магиком, решил и теперь им воспользоваться. Скачал 8 версию, ставлю, ошибка.
После чего у меня исчез диск кодированный битлокером, а в место него
лишь пустой раздел и при желании что либо узнать с этим разделом, ошибка.
«Произошла ошибка так как в оснастке диспетчера дисков устарела,… перезапустите эту службу или перезагрузите компьютер».
Система: Win 7 Pro
Что можете посоветовать?
Решил проблему сам)))
Программа M3 Bitlocker Recovery видит не существующий раздел диска на котором находился битлокер. Пишешь пароль и восстанавливаешь данные в отдельное место и все)))))
Очень нужная информация! СПАСИБО!
Отдефрагментировал зашифрванный bitlocker’ом раздел D (200гб), после чего слетела файловая система с NTFS в RAW, попытался востановить его на сьемный диск, с вводом ключа востановления, слетал в RAW внешний диск на 1тб с данными. Что делать блин?
Добрый день.
Может подскажите в чем может быть причина.
Заходим в панель управление…Шифрование BitLocker — но там где должны быть диски — пусто …
ОС — Windows 7
Ребята спасибо! Этот метод реально работает. Восстановил все данные!!!
добрый день
диск 3ТБ из них 2.5ТБ информации. Было по ошибке прервано шифрование на 10%
Теперь ни пароль ни ключ восстановления не подходит. Команды repair-bde все перепробованы.
Кто может помочь с идеями как восстановить?
Здравствуйте, скажите, вы как-то решили эту проблему? Попал в такую же ситуацию, не знаю что делать ((
У меня, к сожалению не работает. Симптомы следующие:
Диск 500 Гб содержал 2 раздела, 1-й (100 Гб), загрузочный с уствтновленной Windows7, NTFS не был закодирован.
2-й (400 Гб), логический с пользовательскими файлами, NTFS был закодирован с помощью BitLocker.
Сейчас весь диск отображается как RAW и появляется сообщение с просьбой его отформатировать.
Запустил Repair Tool ver. 6.3.9600, вписывая в командной строке:
repair-bde i: f: -pw -Force
После нескольких часов работы программы появилось сообщение об успешном завершении.
Successfully created repair context.
Beginning decryption.
Decrypting: 100% Complete.
Finished decryption.
Вписываю команду chkdsk f: /f
и получаю в ответ:
The type of the file system is NTFS.
The first NTFS boot sector is unreadable or corrupt.
Reading second NTFS boot sector instead.
Unable to determine volume version and state. CHKDSK aborted.
в разделе F: , куда должны были записаться восстановленные данные ничего нет и система так же видит его как RAW.
Исходный диск, просканировал утилитой «HDDSCAN v.4.0», которая показывает что диск исправен и испорченных секторов нет.
Подскажите пожалуйта, как восстановить раздел в этом случае ?
Здравствуйте, подскажите пожалуйста, возможно ли как-то восстановить данные со внешнего жесткого диска, который только начал шифрование, потом соединение прервалось, и видимо диск повредился?Шифрование зависло за 4%, захожу » управление bitlocker» и окно зависает.
Я бы попробовал проверить диск и файловую систему на ошибки… (сначал лучше снять образ). Или диск уже не открывается? Ошибки в SMART есть?
Ох вы ответили! оповещения что-то не работают… Диск не открывается, я втыкаю его (напомню что диск внешний), и все виснет, в удачные моменты в проводнике открывается содержимое, но дальше все зависает, ну и конечно всплывает окно bitlocker с 4.1% успешного шифрования… на счет SMART, я пытался проверить с помощью HDD health но утилита также виснет когда я втыкаю диск.
Пробовали загрузиться с загрузочного/установочного диска и разблокировать диска через manage-bde -unlock D: -pw или repair-bde как описано в статье?
Пробовал, с помощью пароля смог разблокировать диск (Пароль успешно разблокировал том Е) затем прописал manage-bde -protectors -disable E: затем выссветилось «Шифрование дисков Bitlocker: версия средств настройки…. » ииии все, консоль задумалась, пытался прикрепить ссылку на фото, но как-будто из-за нее не отправлялся комментарий
Не могу ввести пароль
Добрый день. У меня завис зашифрованный внешний диск в процессе расшифровки диска. Скорее всего это связано с тем, что фактически, диск извлекли из компьютера в процессе расшифровки.
Пробую сделать так, как вы пишите — запускаю командную строку, ввожу команду, приложение просит пароль — и вот тут заковыка. Пароль я ввести не могу… Вообще. Ни копипастом, ни набрать в окошке. Что в командной строке, что в PowerShell
То есть вообще ни буковки ни циферки не набираются…
WIN 10 32 бит…
Kosta, не удалось решить проблему? У меня также не набирается пароль.
В консоли пароль и не должен отображаться, это нормально
Добрый день, имеется HP Prodesk, зашифрован системный диск, ввод пароля при запуске компьютера. Пароль теперь не принимает, просит перезагрузку для дальнейших попыток ввода, просит 48-значный код восстановления, которого нет. Пароль из 6 цифр точно правильный.
Запустил Repair Tool ver. 6.3.9600, вписывая в командной строке:
repair-bde c: e: -pw -Force
Идет запрос пароля, но пароль не вводится, нажимаешь кнопки-на экране пусто.
В консоли в описании заблоченного диска написано — Предохранители ключа: Доверенный платформенный модуль и ПИН-код Числовой пароль. Может этот модуль поломался?
При подключении диска к другому компу запрашивает 48 значный код восстановления.
Никто не сталкивался?
Вы ждете звездочки? В консоли пароль при вводе и не должен показываться, это нормально. Консоль получает вводимое и просто не отображает. В Линуксе тоже самое
При шифровании bitlocker не успел дошифровать NVMe, остановился на 28%, система выдала BSOD и не удалось восстановить её
ни через manage-bde, ни через recover-bde.
AdminPE и прочие акронисы тоже диск не восстановили.. После установки винды на соседний диск — ситуация все еще продолжается. Я уже забил на данные, хочу, чтобы диск просто работал на запись, а то доступен только для чтения — соответственно не работает форматирование, удаление разделов и прочее.
Только репайр-бде работает при условии,что ты не пытался расшифровать диск и он частично расшифровался и потом завис из-за бэдсекторс например. Диск должен быть полностью зашифрован для репайр-бде. А если была неудачная частичная расшифровка, то хз что делать..
Доброго времени суток!
у меня следующая проблема: у меня полетел жёсткий диск и данные на этом жёстком диске были зашифрованы bitlocker. я с диска данные восстановил с помощью программы на отдельные диск, но они нечитаемые, у меня есть ключ
Что необходимо сделать для того чтобы прочитать данные правильно?
спасибо
Двигайтесь по статье. Пробуйте сначала снять шифрование через GUI, если нет пробуйте:
Команда расшифровки одного диска на другой с запросом пароля.
repair-bde F: G: -pw –Force
Здрасьте! Возможно я не увидел ответа на мой вопрос. Хочу спросить у вас как расшифровать данные, которые были восстановлены с дискм зашифрованного битлокером. Дело все в том, что диск не читался: ни в винде, ни в линуксе. Я решил восстановить данные с помощью изиус, вроде все получилось, но данные не открываются. Как ввести клюс для правильного чтения? Спасибо!
Не понятно что там у вас восстановил изиус…
Что выдает команда:
manage-bde -status
Здравствуйте, подскажите пожалуйста, возможно ли как-то восстановить данные со внешнего жесткого диска, который только начал шифрование, потом соединение прервалось, и видимо диск повредился?Шифрование зависло за 27%, захожу » управление bitlocker» и окно зависает.
Попробуйте открыть еще одну консоль cmd и поставить шфрование на паузу, и через некоторое время возобновить.
manage-bde -pause
manage-bde -resume
во время паузы проверьте диск на ошибки:
chkdsk /f
Здравствуйте, доброе время, у меня был жесткий диск Toshiba на 14 ТБ, использовался BitLocker, он был отформатирован, на нем около 10 данных, что мне делать, чтобы восстановить его? Я из Ирана, и я не очень хорошо говорю. в серьезном кризисе, пожалуйста, направь меня.
Сначала нужно выполнить восстановление структуры удаленных разделов на диске с помощью сторонних утилит восстановления (например, Recuva , Stellar Data Recovery, DMDE ).
При восстанвовлении обязательно выполняйте восстановления удаленных разделов на второй диск (размером не менне 10 Тб). Иначе утилита может перезатереть данные на вашем Toshiba.
После восстановления разделов можно расширофвать данные как описано в этой статье.
Помогите с таким вопросом. Я купил ноутбук асус и поставил в пустой слот диск м.2. Про существование какого-то bit-locker’a я даже не знал и естесвенно пароль негде не записал. Ноутбук стал выдавать синий екран, пришлось переустановить виндовс. После этого пытаюсь открыть диск, а там бит локер пароль просит который я даже не знаю и бит который я даже не устанавливал, не знаю что делать, там важные файлы.
Попробуй написать в русское отделение Microsoft. Я им так письмо отправлял но оно не дошло.
Помогите расшифровать диск С,зашифрован через BitLocker,создавал супер админа,и при повторном входе запрашует пароль вводу тот что указывал,а он не подходит(Теперь нет доступа к диску С и нет возможности даже переустановить Windows
Когда Шиндоус нельзя переустановить, это КОНЕЦ
Ввел команду: repair-bde D: E: -pw –Force, система штатно отработала и запросила пароль но дальше ни каких символов не принимает! Что делать?