Windows 板


LINE

目前的情况是这样: ASUS笔电,使用者没有主动设定过Bitlocker 固态硬碟没有移机、换机过,BIOS也没有改设定或者被重置,也没有更新过BIOS版本(一直 都是初版) 上述任何设定都没有变动过的情况下,在7月下旬的某天开机,就看到Win10开机画面已经 被Bitlocker锁定,原因是「安全性原则已变更」 (这个安全性原则是来自BIOS设定还是公司网域来管理,就不清楚了,只知道平时的使用者 帐号是公司网域帐号) 到这里为止我觉得,这台电脑跟许多品牌电脑一样,刚买来时的状态,供应商预先装好的 Win10,Bitlocker会被「开启」,但没有「启用」,类似下图: https://i.imgur.com/fHjsJyl.png
此时「磁碟管理」里面也一样会显示Bitlocker加密,类似下图: https://i.imgur.com/WfaYXc8.png
不必等到Win11,当时Win10就已经很多品牌电脑买来预设会是这种状态,没有关闭的按钮 ,还得自己打指令去关闭,只是这个状态很奇怪,处於加密开启後又没设定完成的步骤, 此时金钥根本不知道会存在哪里,据某些文章所言是「Win10登入微软帐号後,金钥就会 自动上传到微软帐号里」 那如果一开始登入的帐号是公司网域的员工帐号(例如: 员工英文名@公司网域.com.tw), 那这金钥会自动上传到哪里? 我知道Bitlocker是没有任何後门的,除了找到金钥以外是无解的 既然没有手动设定过Bitlocker,当然不可能把金钥印出来或者存在某硬碟/随身碟内,登 入Microsoft公司帐号後,虽然有绑定这台装置,但详细资料点开来,没有储存任何 Bitlocker修复金钥,也就是显示「您并未将任何 BitLocker 修复金钥上传到自己的 Microsoft 帐户。」 另外也请IT登入看过公司网域(Azure AD,也就是Microsoft Entra)的管理员帐号,里面有 公司所有使用者帐号、以及所有绑定的装置,有看到这台装置,但没有纪录这台装置的 BitLocker修复金钥,也没有纪录任何一台电脑的BitLocker修复金钥 不过Azure AD的页面太多设定,还没有完全检查完毕,另外我也不知道怎麽使用 Microsoft BitLocker Administration and Monitoring (MBAM),以及Microsoft 端点管 理员 Microsoft Intune,甚至都不知道这两个功能是用什麽网站还是软体来登入 Bitlocker修复金钥还有可能存在哪里? 有可能会自动传到微软的Onedrive空间,或者寄到微软Hotmail(Outlook.com)信箱吗? 补充: 微软帐号登入时查看装置的详细资讯,有看到「此装置由Intune管理」这样的字句, 所以我觉得Microsoft Intune网站登入有机率可以找到(装置>>监视>>装置加密状态) ,就是要再请IT去找 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 60.251.64.160 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Windows/M.1724560783.A.9EA.html
1F:→ smallreader: 无解,重灌吧 08/25 12:57
2F:推 labbat: 我有七月更新记录了出现asus韧体更新 08/25 13:59
3F:→ tomsawyer: 正常来说 如果你买来登录时就用domain,金钥会在dc里 08/25 16:14
我也觉得一定会上传到某个地方 看了一下原来有这麽多地方能检查,例如以前有MBAM,现在有Microsoft Entra ID,还有 AD DS,Intune,还有底下推文讲的DC、Data Recovery Agent听都没听过
4F:→ agong: 试最近更新拿掉 08/25 17:20
5F:推 jyhfang: 除了DC会有 另一个可能的方向是"recovery agent" 08/26 00:17
7F:→ jyhfang: using-recovery-agents/ 缩 https://tinyurl.com/mv2skdh 08/26 00:18
8F:推 jyhfang: Data Recovery Agent certificate 或其他可能选项: 08/26 00:21
10F:→ jyhfang: perating-system-security/data-protection/bitlocker/r 08/26 00:21
11F:→ jyhfang: ecovery-overview#bitlocker-recovery-options 08/26 00:21
12F:→ jyhfang: 缩: https://tinyurl.com/4d5h4aw8 08/26 00:21
※ 编辑: Ahhhhaaaa (123.192.245.57 台湾), 08/26/2024 03:04:20
13F:→ smallreader: 听起来MDM有一堆坑要跳 08/26 03:19
14F:→ tomsawyer: AD DS跟DC 通常是指同一个东西 08/26 07:15
15F:→ tomsawyer: 不过可能要看你们是纯用azure ad还是有本地ad还是混用 08/26 07:18
16F:推 Kitakami: 更新BIOS的话,有些情况会把TPM金钥重置,会影响到 09/05 16:59
17F:→ dorlamon: 如果有加入公司的网域,BitLocker金钥会在公司的AD内。 09/16 16:34
18F:→ dorlamon: 如果是个人电脑 BitLocker金钥会保存在Microsoft帐号内 09/16 16:35







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP