BitLocker 복구 ???

ityongsan   
   조회 5649   추천 0    

델 노트북 입니다. 

윈도우 업데이트 후에 재부팅이 되고 나서 


BitLocker 복구 키를 입력 하라고 나오는데요. 

BitLocker 암호를 입력한 적이 없는데  복구키를 입력 하라고 나오고

윈도우 화면으로 넘어가지를 않습니다. 

ms 계정도 만든적이 없지요.   ㅠㅠㅠ   이전 윈도우 화면으로 되돌릴 방법이 없을까요?


짧은글 일수록 신중하게.
나로와 2022-12
회사 노트북인가요? 싱크되는 Bitlocker admin서버에서 복구키 받아야 로그인 될겁니다 담당자한테 키ID불러주시면 복구키 생성 해줄거 같네요
dateno1 2022-12
이미 암호화해버리셨고, 백업 안 하셨다면 상당히 곤란하네요

TPM 있는경우 지맘대로 설정하거나 합니다

이 상태에서 BIOS 업데이트같은걸로 초기화되면 난리나죠 (이래서 비트락커 쓰실려면 fTPM이 아닌 dTPM 장착을 추천합니다)

MS계정이나 기타 백업 수단이 있어서 키를 확보 가능하다면 다행이지만, 안 그러면 복구 불가입니다
술이 2022-12
비트락커는 자동설정이 아닙니다. 도메인 환경에서 정책을 내린게 아니라면 수동으로 만들어줘야 합니다. 그런데 저게 자동으로 되어 있다?
해킹 당한거죠.
업데이트 해서 비트락커가 동작하지 않아요. 업데이트 전에 백그라운드로 파워쉘로 비트락커 설정되어 있게끔 했을지도...
회사같은데는 특히 외국계는 비트락커를 필수로 사용하는데가 많은데 일반사용자들이 비트락커 사용할일은 거이 없기에...
     
dateno1 2022-12
아뇨

컴 사항에 따라선 윈도 클린 설치후 분명히 손 안 되도 암호화 되어있거나 합니다 (깔자마자 백업 이미지 뜰려고 보면 걸려있다고 경고 뜸)

옛날엔 저런거 없었는데, 요즘 하드웨어는 저러더군요
          
술이 2022-12
손안데고 암호화 안됩니다. 벤더사 컴퓨터는 sysprep 으로 패키징해서 설치되니 암호화 설정될수 있겠지만 무인설치옵션 이미지가 아닌 이상 기본 이미지는 수동으로 암호화 켜기 해줘야 합니다. 클린설치로 된다는건 말이 안되요. 도메인 바로 조인되면 정책 받아서 바로 온 될수는 있어도 기본값은 안되요.
저글 환경이 도메인 환경이라면 복구키 AD에서 찾을수 있습니다.
               
dateno1 2022-12
벤더 이미지 쓴것 아닙니다

마소 순정 이미지 (iso 마소홈에서 받음)로 벤더제에 기존의 디스크 clean 해버리고 새로 깐겁니다 (그조차 순정 Setup 안 쓰고, PE에서 수동으로 진행했습니다)

저런게 일어나는 컴도 있고, 안 일어나는 컴도 있었습니다

Aomei Onekey Recovery 사놓고 쓰는데 애가 꽤 까탈스러워서 섹터가 512b가 아니라고 징징거리고, BitLocker 걸려있다고 징징거리고, 윈도 순정 아니면 징징거리는등 리커버리 생성시 꽤 까탈스럽게 구는지라 저런것 자동으로 알게 되더군요

물른 설치 작업 진행하는 환경 격리된 네트워크라 AD 서버 없습니다

https://answers.microsoft.com/en-us/windows/forum/all/bitlocker-enabled-itself-on-windows-10-home/9aea3b1b-72db-4b10-8214-8b8b94da7d41
https://community.spiceworks.com/topic/2242252-bitlocker-enabled-by-default
저만 이런 애기하는게 아니라 구글링하니 바로 뜰정도로 흔한일입니다 (Dell제만 저런게 아니라 Lenovo나 LG같은 다른 제조사에서도 동일 증세 본적 있습니다)
     
이득영 2022-12
윈도우 10, 11에서 FDE가 기본 지원되기 시작했습니다.
즉, 그냥 윈도을 설치만 해도(혹은 출하시) 자동으로 BitLocker가 on 되는 겁니다.
조건은 OEM 제조사 마다 조금 다른 것 같기는 하지만...

다음 몇가지 조건을 충족하기만 하면 설치시 BitLocker 암호화가 자동 활성화됩니다.
0. UEFI only
1. TPM: Enabled
2. Secure Boot: Enabled
3. Modern Standby: Enabled(S0 대기모드 지원)
4. 250GB 디스크 여유 공간(?)
(Microsoft 계정(MSA) 로그인 필요(BitLocker 키 저장))

물론 최신의 제품들이겠죠.
상세한 내용은 아래를 참조해 주시고
https://docs.microsoft.com/ko-kr/windows-hardware/design/device-experiences/oem-bitlocker
델 제품 안내
https://www.dell.com/support/kbdoc/ko-kr/000124701/%EC%9E%90%EB%8F%99-windows-%EC%9E%A5%EC%B9%98-%EC%95%94%ED%98%B8%ED%99%94-bitlocker-%EC%BC%9C%EA%B8%B0-dell-%EC%8B%9C%EC%8A%A4%ED%85%9C
삼성 제품 안내
https://www.samsungsvc.co.kr/solution/39753
이득영 2022-12
Intel txt 버그로 추정되는 예기가 있네요.
https://xpectation.tistory.com/169
     
ityongsan 2022-12
한번 시도해 보겠습니다.
감사합니다.
이득영 2022-12
참고로 일부 밴더 제품의 경우 설치시 자동으로 on 된다는 예기가 있습니다.
다만 TPM에 키가 저장되고 또 자동으로 풀리기 때문에 키를 묻지 않습니다.
(사용자는 on된 것을 모를 수 있습니다. 맥의 T2 동작처럼)
pe로 부팅하여 cmd 창에
manage-bde -status c:
이렇게 확인해 보세요.
     
dateno1 2022-12
자동으로 암호화하고, 안 물어서 사용자가 인지하기 힘들어서 문제가 되는 경우가 많아요

고장으로 보드 바꾸거나 바이오스 업데이트하거나 기타 TPM 초기화될일 생기는 순간 바로 문제되니까요 (dTPM은 사용자가 초기화 안 하면 괜찮지만, fTPM은 업데이트나 시퓨 교체같은걸로 날아감)


QnA
제목Page 2895/5711
2015-12   1699252   백메가
2014-05   5165017   정은준1
2007-03   5384   박동섭
2016-01   5384   눈팅돌이
2009-01   5384   김승현
2006-08   5384   문추기
2006-09   5384   김상우
2014-12   5384   WantU
2007-12   5384   박준용
2008-12   5384   최주희
2006-04   5384   임민규
2007-11   5384   최재균
2007-03   5384   조웅기
2005-09   5384   이관호
2005-10   5384   이희원
2017-02   5385   gusanaki
2020-03   5385   블루스카이
2012-12   5385   윤치열
2015-05   5385   LastFantasy
2007-03   5385   김재민
2005-07   5385   이상철
2016-10   5385   siteop