Как сделать резервную копию перед очисткой TPM

3286
Anthony

Центр безопасности Защитника Windows просит меня обновить TPM, который требуется Clear TPM. А над Clear TPMкнопкой есть текст с надписью

... Убедитесь, что вы сделали резервную копию своих данных перед очисткой TPM ...

Мне было неясно, что делать резервное копирование, поэтому я нашел его в Google и обнаружил, что мне нужно сделать резервную копию ключей, и все файлы были зашифрованы в соответствии со 2- м сообщением из этой ветки на techpowerup.com .

Я не совсем уверен, какие ключи необходимо сохранить и как. Если по ключам автор ссылался на учетные данные, я проверил диспетчер учетных данных и, похоже, я могу создать резервную копию учетных данных Windows, но не веб-учетных данных .

Что касается зашифрованных файлов, я не уверен, имел ли он в виду файлы, защищенные BitLocker . Если это так, как мне найти все зашифрованные файлы? Я думаю, что весь мой диск C был защищен BitLocker, но каким-то образом BitLocker приостановлен:

enter image description here

Моя системная информация

  • Система: Win10 64 бит (1803)
  • Устройство: Surface Pro 3
1

1 ответ на вопрос

3
Ramhound

Если это так, как мне найти все зашифрованные файлы?

Все ваши файлы в настоящее время зашифрованы, но поскольку BitLocker приостановлен, они в настоящее время доступны для всех пользователей, поскольку ключ шифрования находится в открытом виде. Предупреждающее сообщение просит вас сделать резервную копию любых важных данных.

Центр безопасности Защитника Windows просит меня обновить TPM, для которого требуется Clear TPM.

Если вы хотите сделать это, затем выключите BitLocker, обновите TPM, а затем включите BitLocker после успешной установки обновления. Очистка доверенного платформенного модуля в системе с включенным BitLocker на системном диске - очень плохая идея.

Мне было неясно, что делать

У вас уже должна быть резервная копия ключа восстановления BitLocker.

Несмотря на то, что BitLocker приостановлен, когда я нажал кнопку отключения, он начал процесс расшифровки. Разве это не говорит о том, что файлы, которые были зашифрованы, когда BitLocker был активен, все еще зашифрованы?

BitLocker приостановлен, что означает, что ваш ключ шифрования доступен для всех в открытом виде.

Приостановка BitLocker не означает, что BitLocker расшифровывает данные на томе. Вместо этого приостановка делает ключ, используемый для расшифровки данных, доступным для всех в открытом виде. Новые данные, записанные на диск, все еще зашифрованы.

Во время приостановки BitLocker не проверяет целостность системы при запуске. Вы можете приостановить защиту BitLocker для обновления прошивки или обновления системы.

Если вы уже установили обновление, если это так, то защиту BitLocker можно безопасно возобновить. Похоже, что для установки обновлений прошивки или системных обновлений достаточно приостановить BitLocker.

Я даже не знал, когда я включил BitLocker.

BitLocker по умолчанию включен на устройствах Surface Pro 3.

Suspend-BitLocker

Упоминаются ли * ключи *, упомянутые в теме от techpowerup.com, как ключи BitLocker? Где я могу найти резервную копию? Я не знаю о резервном ключе. Я даже не знал, когда я включил BitLocker. Может быть, он был включен, когда устройство было отправлено? Также +1 для благодарности :) Anthony 5 лет назад 0
@ Энтони - я уже ответил на ваш вопрос о ключах, упомянутых в статье. Если вы еще не сделали резервную копию ключа восстановления, вы должны сделать это, используя предоставленную опцию (как показано на скриншоте). Если я ответил на ваш вопрос, вы должны принять ответ, в противном случае укажите часть своего вопроса, которая, по вашему мнению, не была рассмотрена. Ramhound 5 лет назад 1
@Anthony: когда BitLocker «приостановлен», весь диск все еще зашифрован, но главный ключ обнаружен на самом диске (не скрыт в доверенном платформенном модуле). Таким образом, в этом режиме доступ к диску возможен независимо от шифрования. grawity 5 лет назад 1

Похожие вопросы