Windows 板


LINE

目前的情況是這樣: ASUS筆電,使用者沒有主動設定過Bitlocker 固態硬碟沒有移機、換機過,BIOS也沒有改設定或者被重置,也沒有更新過BIOS版本(一直 都是初版) 上述任何設定都沒有變動過的情況下,在7月下旬的某天開機,就看到Win10開機畫面已經 被Bitlocker鎖定,原因是「安全性原則已變更」 (這個安全性原則是來自BIOS設定還是公司網域來管理,就不清楚了,只知道平時的使用者 帳號是公司網域帳號) 到這裡為止我覺得,這台電腦跟許多品牌電腦一樣,剛買來時的狀態,供應商預先裝好的 Win10,Bitlocker會被「開啟」,但沒有「啟用」,類似下圖: https://i.imgur.com/fHjsJyl.png
此時「磁碟管理」裡面也一樣會顯示Bitlocker加密,類似下圖: https://i.imgur.com/WfaYXc8.png
不必等到Win11,當時Win10就已經很多品牌電腦買來預設會是這種狀態,沒有關閉的按鈕 ,還得自己打指令去關閉,只是這個狀態很奇怪,處於加密開啟後又沒設定完成的步驟, 此時金鑰根本不知道會存在哪裡,據某些文章所言是「Win10登入微軟帳號後,金鑰就會 自動上傳到微軟帳號裡」 那如果一開始登入的帳號是公司網域的員工帳號(例如: 員工英文名@公司網域.com.tw), 那這金鑰會自動上傳到哪裡? 我知道Bitlocker是沒有任何後門的,除了找到金鑰以外是無解的 既然沒有手動設定過Bitlocker,當然不可能把金鑰印出來或者存在某硬碟/隨身碟內,登 入Microsoft公司帳號後,雖然有綁定這台裝置,但詳細資料點開來,沒有儲存任何 Bitlocker修復金鑰,也就是顯示「您並未將任何 BitLocker 修復金鑰上傳到自己的 Microsoft 帳戶。」 另外也請IT登入看過公司網域(Azure AD,也就是Microsoft Entra)的管理員帳號,裡面有 公司所有使用者帳號、以及所有綁定的裝置,有看到這台裝置,但沒有紀錄這台裝置的 BitLocker修復金鑰,也沒有紀錄任何一台電腦的BitLocker修復金鑰 不過Azure AD的頁面太多設定,還沒有完全檢查完畢,另外我也不知道怎麼使用 Microsoft BitLocker Administration and Monitoring (MBAM),以及Microsoft 端點管 理員 Microsoft Intune,甚至都不知道這兩個功能是用什麼網站還是軟體來登入 Bitlocker修復金鑰還有可能存在哪裡? 有可能會自動傳到微軟的Onedrive空間,或者寄到微軟Hotmail(Outlook.com)信箱嗎? 補充: 微軟帳號登入時查看裝置的詳細資訊,有看到「此裝置由Intune管理」這樣的字句, 所以我覺得Microsoft Intune網站登入有機率可以找到(裝置>>監視>>裝置加密狀態) ,就是要再請IT去找 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.251.64.160 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Windows/M.1724560783.A.9EA.html
1F:→ smallreader: 無解,重灌吧 08/25 12:57
2F:推 labbat: 我有七月更新記錄了出現asus韌體更新 08/25 13:59
3F:→ tomsawyer: 正常來說 如果你買來登錄時就用domain,金鑰會在dc裡 08/25 16:14
我也覺得一定會上傳到某個地方 看了一下原來有這麼多地方能檢查,例如以前有MBAM,現在有Microsoft Entra ID,還有 AD DS,Intune,還有底下推文講的DC、Data Recovery Agent聽都沒聽過
4F:→ agong: 試最近更新拿掉 08/25 17:20
5F:推 jyhfang: 除了DC會有 另一個可能的方向是"recovery agent" 08/26 00:17
7F:→ jyhfang: using-recovery-agents/ 縮 https://tinyurl.com/mv2skdh 08/26 00:18
8F:推 jyhfang: Data Recovery Agent certificate 或其他可能選項: 08/26 00:21
10F:→ jyhfang: perating-system-security/data-protection/bitlocker/r 08/26 00:21
11F:→ jyhfang: ecovery-overview#bitlocker-recovery-options 08/26 00:21
12F:→ jyhfang: 縮: https://tinyurl.com/4d5h4aw8 08/26 00:21
※ 編輯: Ahhhhaaaa (123.192.245.57 臺灣), 08/26/2024 03:04:20
13F:→ smallreader: 聽起來MDM有一堆坑要跳 08/26 03:19
14F:→ tomsawyer: AD DS跟DC 通常是指同一個東西 08/26 07:15
15F:→ tomsawyer: 不過可能要看你們是純用azure ad還是有本地ad還是混用 08/26 07:18
16F:推 Kitakami: 更新BIOS的話,有些情況會把TPM金鑰重置,會影響到 09/05 16:59
17F:→ dorlamon: 如果有加入公司的網域,BitLocker金鑰會在公司的AD內。 09/16 16:34
18F:→ dorlamon: 如果是個人電腦 BitLocker金鑰會保存在Microsoft帳號內 09/16 16:35







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP