- Komo ʻo BitLocker i ka hoʻihoʻi ma hope o ka hoʻololi ʻana i ka boot (TPM/BIOS/UEFI, USB-C/TBT, Secure Boot, lako waho).
- Aia wale ke kī ma MSA, Azure AD, AD, paʻi ʻia, a mālama ʻia paha e ka mea hoʻohana; me ka ʻole, ʻaʻole hiki ke hoʻokaʻawale ʻia.
- Hoʻoponopono: hoʻokuʻu / hoʻomau i ka BitLocker, hoʻokele-bde ma WinRE, tweak BIOS (USB-C / TBT, Secure Boot), hoʻonui i ka BIOS / Windows.

¿Ke noi nei ʻo BitLocker i kahi kī hoʻihoʻi ma kēlā me kēia pahu? Ke noi ʻo BitLocker i ke kī hoʻihoʻi i kēlā me kēia kāmaʻa, hoʻopau ʻo ia i kahi papa leo o ka palekana a lilo ia i mea pilikia i kēlā me kēia lā. Hoʻoulu pinepine kēia kūlana i nā bele hoʻāla: Aia kekahi hewa, ua hoʻopā wau i kekahi mea ma ka BIOS/UEFI, ua haki ka TPM, a i ʻole ua hoʻololi ʻo Windows i "kekahi mea" me ka ʻole o ka ʻōlelo ʻana? ʻO ka ʻoiaʻiʻo, ma ka hapa nui o nā hihia, ʻo BitLocker ponoʻī e hana pololei i ka mea e pono ai: e komo i ke ʻano hoʻolaʻa inā ʻike ʻo ia i kahi pahu palekana.
ʻO ka mea nui, ʻo ia ka hoʻomaopopo ʻana i ke kumu o kēia, kahi e loaʻa ai ke kī, a pehea e pale ai i ke noi hou ʻana. Ma muli o ka ʻike mea hoʻohana maoli (e like me ka mea i ʻike i ka leka polū ma hope o ka hoʻomaka ʻana i kā lākou HP Envy) a me nā palapala ʻenehana mai nā mea hana, e ʻike ʻoe aia nā kumu kikoʻī loa (USB-C/Thunderbolt, Secure Boot, hoʻololi firmware, boot menu, nā mea hou) a nā hāʻina hilinaʻi ʻaʻole koi ʻia i nā hana hoʻopunipuni. Eia kekahi, e wehewehe mākou i kāu mea hiki a hiki ʻole ke hana inā nalowale kāu kī, no ka mea Me ka ʻole o ke kī hoʻihoʻi ʻaʻole hiki ke hoʻokaʻawale i ka ʻikepili.
He aha ka pale hoʻolaʻa BitLocker a no ke aha e ʻike ʻia ai?
Hoʻopili ʻo BitLocker i ka ʻōnaehana disk a me ka ʻikepili i pale iā lākou mai ke komo ʻole ʻia. Ke ʻike ʻo ia i ka hoʻololi ʻana i ke kaiapuni boot (firmware, TPM, ke kauoha ʻana i ka hāmeʻa boot, nā polokalamu waho i hoʻopili ʻia, a me nā mea ʻē aʻe), hoʻāla ia i ke ʻano hoʻōla a noi i ka 48-helu heluHe hana maʻamau kēia a ʻo ia ke ʻano o ka pale ʻana o Windows i kekahi mai ka hoʻouka ʻana i ka mīkini me nā ʻāpana i hoʻololi ʻia e unuhi i ka ʻikepili.
Ua wehewehe ʻo Microsoft iā ia: Pono ʻo Windows i ke kī ke ʻike ʻo ia i kahi kūlana palekana e hiki ke hōʻike i kahi hoʻāʻo ʻae ʻole. Ma nā kamepiula mālama a pilikino paha, Hoʻohana mau ʻia ʻo BitLocker e kekahi me nā ʻae luna (ʻo ʻoe, kekahi, a i ʻole kāu hui). No laila ke ʻike pinepine ʻia ka pale, ʻaʻole ʻo BitLocker i "haʻihaʻi," akā ʻo ia ʻokoʻa kekahi mea i ka boot i kēlā me kēia manawa a hoʻomaka i ka nānā.
ʻO nā kumu maoli e noi ai ʻo BitLocker i ke kī ma kēlā me kēia pahu
Aia nā kumu maʻamau i kākau ʻia e nā mea hana a me nā mea hoʻohana. Pono e nānā iā lākou no ka mea e pili ana ko lākou ʻike ke koho ʻana i ka hoʻonā kūpono:
- Hoʻohana ʻia ka pahu USB-C/Thunderbolt (TBT) a me ka hoʻomaka muaMa nā kamepiula hou he nui, hiki ke kākoʻo ʻia ke kākoʻo boot USB-C/TBT a me Thunderbolt pre-boot ma ka paʻamau i ka BIOS/UEFI. Hiki i kēia ke hana i ka firmware e papa inoa i nā ala boot hou, kahi i unuhi ʻia e BitLocker e like me nā hoʻololi a me nā koi no ke kī.
- Secure Boot a me kāna kulekele- ʻO ka hoʻā ʻana, hoʻopau, a hoʻololi paha i ke kulekele (no ka laʻana, mai "Off" a i "Microsoft Only") hiki ke hoʻomaka i ka nānā pono ʻana a hana i kahi kī kī.
- ʻO BIOS/UEFI a me nā hoʻoponopono firmware: Ke hoʻohou nei i ka BIOS, TPM, a i ʻole firmware ponoʻī, hoʻololi nā ʻano hoʻololi koʻikoʻi. ʻIke ʻo BitLocker i kēia a koi aku i ke kī i ka hoʻomaka hou ʻana, a ma nā hoʻihoʻi hou ʻana inā waiho ʻia ka paepae ma kahi kūlana kūlike.
- Papa Kuhikuhi Kiʻi kiʻi vs. Boot hoʻoilinaAia kekahi mau hihia kahi o ka Windows 10/11 ʻO ka papa kuhikuhi boot hou e hoʻohālikelike ai a hoʻoikaika i ka wikiwiki. ʻO ka hoʻololi ʻana i ke kulekele i ka hoʻoilina hiki ke hoʻopaʻa i kēia.
- Nā lako waho a me nā lako hou: USB-C/TBT docks, docking stations, USB flash drives, external drives, or PCIe cards “behind” Thunderbolt e hōʻike ʻia ma ke ala boot a hoʻololi i ka mea a BitLocker i ʻike ai.
- Wehe 'akomi a me nā moku'āina TPM: Wehe 'akomi i ka nui o ka 'ikepili a me ka TPM 'a'ole e ho'ololi i nā ana ma hope o kekahi mau ho'ololi 'ana ka ho'ōla hou 'ana.
- Nā Windows Update pilikia: Hiki paha i kekahi mau mea hou ke hoʻololi i nā ʻāpana boot/security, e koi ana i ka wikiwiki e hōʻike a hiki i ka hoʻokomo hou ʻana a i ʻole ka paʻa ʻana o ka mana.
Ma nā kahua kikoʻī (e laʻa, Dell me nā awa USB-C/TBT), ʻo ka hui ponoʻī e hōʻoia i ka loaʻa ʻana o ke kākoʻo boot USB-C/TBT a me ka TBT pre-boot i hoʻohana ʻia e ka paʻamau he kumu maʻamau. Hoʻopau iā lākou, nalo mai ka papa inoa boot a oki i ka hoala hou ana. ʻO ka hopena maikaʻi wale nō ia ʻAʻole hiki iā ʻoe ke hoʻopaʻa PXE mai ka USB-C/TBT a i ʻole kekahi mau pahu..
Ma hea e loaʻa ai ke kī hoʻihoʻi BitLocker (a ma kahi ʻaʻole)
Ma mua o kou hoʻopā ʻana i kekahi mea, pono ʻoe e ʻimi i ke kī. Ua maopopo ʻo Microsoft a me nā luna hoʻomalu: he mau wahi kupono wale no kahi e mālama ʻia ai ke kī hoʻihoʻi:
- Moʻokāki Microsoft (MSA)Inā ʻoe e hoʻopaʻa inoa me kahi moʻokāki Microsoft a hiki ke hoʻopili ʻia, e kākoʻo mau ʻia ke kī i kāu ʻaoʻao pūnaewele. Hiki iā ʻoe ke nānā https://account.microsoft.com/devices/recoverykey mai kekahi mea ʻē aʻe.
- ʻO Azure AD- No nā moʻolelo hana/kula, mālama ʻia ke kī ma kāu ʻaoʻao Azure Active Directory.
- Active Directory (AD) ma ka hale: I loko o nā ʻoihana kuʻuna, hiki i ka luna hoʻomalu ke kiʻi me ka ID kī ʻike ʻia ma ka pale BitLocker.
- Pai ʻia a PDF paha: Ua paʻi paha ʻoe iā ia i ka wā i hiki ai iā ʻoe ke hoʻopili ʻana, a i ʻole ʻoe i mālama iā ia i kahi faila kūloko a i ʻole USB drive. E nānā pū i kāu mau waihona.
- Mālama ʻia i kahi faila ma kekahi kaʻa a i ʻole ma ke ao o kāu hui, inā i hahai ʻia nā hana maikaʻi.
Inā ʻaʻole hiki iā ʻoe ke loaʻa ma kekahi o kēia mau pūnaewele, ʻaʻohe "pōkole kilokilo": ʻAʻohe ala kūpono e decrypt me ke kī ʻoleʻO kekahi mau mea hana hoʻihoʻi ʻikepili e ʻae iā ʻoe e hoʻokomo iā WinPE a e ʻimi i nā disks, akā pono ʻoe i ke kī 48-helu e komo i nā ʻike i hoʻopili ʻia o ka leo ʻōnaehana.
Nānā wikiwiki ma mua o kou hoʻomaka ʻana
Aia kekahi mau ho'āʻo maʻalahi e hiki ke mālama i ka manawa a pale i nā loli pono ʻole. E hoʻohana pono iā lākou e ʻike i ke kumu maoli mai ke ʻano hoʻōla:
- E wehe i nā mea a pau i waho: nā pahu, ka hoʻomanaʻo, nā disks, nā kāleka, nā mākaʻikaʻi me ka USB-C, a pēlā aku. Kāmaʻa ia me kahi papa keyboard, ʻiole a me ka hōʻike.
- E ho'āʻo e hoʻokomo i ke kī hoʻokahi a nānā inā ma hope o kou komo ʻana i ka Windows hiki iā ʻoe ke hoʻokuʻu a hoʻomau i ka pale no ka hoʻonui ʻana i ka TPM.
- E nānā i ke kūlana maoli o BitLocker me ke kauoha:
manage-bde -status. E hōʻike ia iā ʻoe inā hoʻopili ʻia ka leo OS, ke ʻano (e laʻa. - Kākau i lalo i ka ID kī ʻike ʻia ma ka pale hoʻōla polū. Inā hilinaʻi ʻoe i kāu hui IT, hiki iā lākou ke hoʻohana i kēlā ID e ʻimi i ke kī pololei ma AD/Azure AD.
Pane 1: Hoʻokuʻu a hoʻomaka hou i ka BitLocker e hōʻoluʻolu i ka TPM
Inā hiki iā ʻoe ke komo i ke kī, ʻo ke ala wikiwiki loa hoʻopaneʻe a hoʻomau i ka pale e loaʻa iā BitLocker e hōʻano hou i nā ana TPM i ke kūlana o kēia manawa o ke kamepiula.
- Komo i ka ke kī hou ke hoike mai.
- Ma Windows, e hele i ka Mana Mana → Pūnaehana a me ka palekana → BitLocker Drive Encryption.
- Ma ka ʻōnaehana hoʻokele (C :)), kaomi Hoʻokuʻu i ka pale. E hōʻoia.
- E kali i mau minuke a kaomi Hoʻomau i ka paleHoʻoikaika kēia iā BitLocker e ʻae i ke kūlana boot o kēia manawa he "maikaʻi."
Hoʻohana pono kēia ʻano hana ma hope o ka hoʻololi ʻana i ka firmware a i ʻole ka hoʻololi liʻiliʻi o UEFI. Inā ma hope o ka rebooting ʻaʻole noi hou i ka ʻōlelo huna, e hoʻopau ʻoe i ka loop me ka ʻole o ka pā ʻana i ka BIOS.
Pane 2: Wehe a hoʻopau i nā mea pale mai WinRE
Inā ʻaʻole hiki iā ʻoe ke hele ma mua o ka hoʻihoʻi hou ʻana a makemake paha ʻoe e hōʻoia ʻaʻole e noi hou ka pahu i ke kī, hiki iā ʻoe ke hoʻohana i ka Windows Recovery Environment (WinRE) a mālama-bde e hoʻoponopono i nā mea pale.
- Ma ka pale hoʻihoʻi, kaomi 'Ap e ʻike i nā koho holomua a koho Holo i kēia ʻāpana.
- E hele i ka Troubleshoot → Advanced Options → Kauoha kauoha.
- Wehe i ka leo OS me:
manage-bde -unlock C: -rp TU-CLAVE-DE-48-DÍGITOS(e pani me kāu ʻōlelo huna). - Hoʻopau i nā mea pale no ka manawa pōkole:
manage-bde -protectors -disable C:a hoʻomaka hou.
Ma hope o ka hoʻomaka ʻana i ka Windows, hiki iā ʻoe ke hana hoʻomau i nā mea pale mai ka Mana Mana a i ʻole me manage-bde -protectors -enable C:, a e nānā inā ua nalowale ka loop. Paʻa kēia hana a hoʻopau pinepine i ka hana hou ʻana inā paʻa ka ʻōnaehana.
Hoʻoponopono 3: Hoʻoponopono i ka USB-C/Thunderbolt a me ka UEFI Network Stack ma BIOS/UEFI
Ma nā polokalamu USB-C/TBT, ʻoi aku ka nui o nā laptops a me nā kikowaena docking, ke hoʻopau ʻana i kekahi media boot e pale i ka firmware mai ka hoʻokomo ʻana i nā ala "hou" e huikau iā BitLocker. Ma nā hiʻohiʻona Dell he nui, no ka laʻana, ʻo ia nā koho ʻia:
- E komo i ka BIOS/UEFI (nā kī maʻamau: F2 o F12 ke hoʻāla ʻia).
- E nānā i ka ʻāpana hoʻonohonoho o USB a me ka hekili. Ma muli o ke kumu hoʻohālike, aia paha kēia ma lalo o ka System Configuration, Integrated Devices, a i ʻole like.
- Hoʻopau i ke kākoʻo no Kāpae USB-C o Thunderbolt 3.
- Hoʻopio i ka Hoʻomaka mua USB-C/TBT (a inā loaʻa, "PCIe ma hope o TBT").
- Hoʻopio i ka UEFI pūʻulu pūnaewele inā ʻaʻole ʻoe e hoʻohana i ka PXE.
- Ma POST Behavior, hoʻonohonoho Hoʻomaka koke i ka "Comprehensive".
Ma hope o ka mālama ʻana a me ka hoʻomaka hou ʻana, e nalo ka ʻōlelo hoʻomau. E hoʻomanaʻo i ka hoʻololi ʻana: E lilo ana ʻoe i ka hiki ke hoʻopaʻa ma o PXE mai USB-C/TBT a i ʻole mai kekahi mau pahu.Inā makemake ʻoe iā ia ma nā kaiapuni IT, e noʻonoʻo e hoʻomau i ka hana a me ka mālama ʻana i ka ʻokoʻa me nā kulekele.
Hoʻoholo 4: Secure Boot (e hoʻā, hoʻopau, a i ʻole ke kulekele "Microsoft Only")
Mālama ʻo Secure Boot i nā polokalamu ʻino ma ke kaulahao boot. ʻO ka hoʻololi ʻana i kona kūlana a i ʻole ke kulekele ʻo ia wale nō ka mea e pono ai kāu kamepiula e puka iwaho o ka loopʻElua mau koho e hana maʻamau:
- E ho'ā inā ua pio, a koho paha i ke kulekele "ʻO Microsoft wale nō" ma nā mea hoʻohana like.
- e hoopau inā he ʻāpana ʻaʻole i hoʻopaʻa inoa ʻia a i ʻole firmware pilikia ke kumu i ke noi kī.
E hoʻololi: hele i WinRE → Skip this drive → Troubleshoot → Advanced options → UEFI firmware hoʻonohonoho hoʻonohonoho → Hoʻomaka hou. Ma UEFI, huli Palekana Keʻo, hoʻololi i ke koho makemake a mālama me F10. Inā pau ka wikiwiki, ua hōʻoia ʻoe he aʻa ke kumu ʻAʻole pili i ka Boot palekana.
Pane 5: Papa Hoʻoilina Boot me BCDEdit
Ma kekahi mau ʻōnaehana, ʻo ka Windows 10/11 kiʻi kiʻi papa kuhikuhi e hoʻāla i ke ʻano hoʻōla. ʻO ka hoʻololi ʻana i ke kulekele i ka "hoʻoilina" e hoʻokūpaʻa i ka boot a pale iā BitLocker mai ka hoʻomaka hou ʻana i ke kī.
- Wehe a Kauoha Prompt ma ke ano he luna hooponopono.
- Holo:
bcdedit /set {default} bootmenupolicy legacya ku komo.
E hoʻomaka hou a nānā inā ua nalowale ka wikiwiki. Inā ʻaʻohe mea e loli, hiki iā ʻoe ke hoʻihoʻi i ka hoʻonohonoho me maʻalahi like hoʻololi i ke kulekele i "maʻamau".
Pane 6: Hoʻohou i ka BIOS/UEFI a me ka firmware
Hiki i kahi BIOS kahiko a kaʻa paha ke kumu Nā hāʻule ana o ka TPM a hoʻoikaika i ke ʻano hoʻōla. ʻO ka hoʻonui ʻana i ka mana paʻa hou loa mai kāu mea hana hana maʻamau he akua.
- E kipa i ka ʻaoʻao kākoʻo o ka mea hana a hoʻoiho i ka mea hou loa BIOS / UEFI no kāu kumu hoʻohālike.
- E heluhelu i nā ʻōlelo kikoʻī (i kekahi manawa e holo wale ana i kahi EXE ma Windows ua lawa; i nā manawa ʻē aʻe, pono ia USB FAT32 a me Flashback).
- I ka wā o ka hana, mālama hale kūʻai ʻai a pale aku i ka hoopau ana. I ka pau ʻana, hiki i ka pahu mua ke koi i ke kī (maʻamau). A laila, hoʻokuʻu a hoʻomau i ka BitLocker.
Hōʻike nā mea hoʻohana he nui ma hope o ka hoʻonui ʻana i ka BIOS, pau ka wikiwiki i ka ʻike ʻana ma hope o kahi hoʻokomo kī hoʻokahi a me kahi pōʻai palekana hoʻomaha/hoʻomau.
Pane 7: Hoʻohou Windows, ʻōwili i hope a hoʻohui hou iā lākou
Aia kekahi mau hihia kahi i hoʻololi ai kahi Windows update i nā ʻāpana koʻikoʻi o ka boot. Hiki iā ʻoe ke hoʻāʻo hoʻouka hou a wehe paha ka hoʻoponopono pilikia:
- Nā hoʻonohonoho → Hoʻohou a palekana → E nānā i ka mōʻaukala hōʻano.
- Kākau i loko Hoʻopili paha i nā hōʻano hou, e ʻike i ka mea kānalua a wehe iā ia.
- Hoʻomaka hou, hoʻokuʻu iki iā BitLocker, hoʻomaka hou hoʻouka hoʻouka a laila hoʻomaka hou i ka pale.
Inā kū ka ʻōkuhi ma hope o kēia pōʻaiapuni, aia ka pilikia ma a mokuʻāina waena ʻo ia ka mea i hana ʻole ai ke kaulahao hilinaʻi hoʻomaka.
Pane 8: Hoʻopau i ka wehe ʻana i nā ʻikepili
I nā kaiapuni me nā drive hoʻopunipuni he nui, ʻo ka ka wehe ʻana iā ia iho Hiki ke hoʻopili ʻia ka laka nui ʻikepili i hoʻopaʻa ʻia i ka TPM. Hiki iā ʻoe ke hoʻopau iā ia mai ka Panel Mana → BitLocker → "Hoʻopau i ka wehe ʻakomi” ma nā drive i hoʻopilikia ʻia a hoʻomaka hou e hoʻāʻo inā pau ka wikiwiki i ka hana hou ʻana.
ʻOiai he mea liʻiliʻi paha ia, i nā hui me nā kaulahao kāmaʻa paʻakikī a me nā diski lehulehu, ʻo ka wehe ʻana i kēlā hilinaʻi hiki ke maʻalahi e hoʻonā i ka loop.
Pane 9: Wehe i nā lako a me nā peripheral hou
Inā hoʻohui ʻoe i kāleka, hoʻololi i nā pahu, a hoʻopili paha i kahi mea hou ma mua o ka pilikia, e hoʻāʻo e wehe no ka manawa. Ma ke ʻano kikoʻī, ʻike ʻia nā mea "ma hope o Thunderbolt" ma ke ʻano he ala boot. Inā ho'ōki ka wehe ʻana iā lākou, ua pau ʻoe. hewa a hiki iā ʻoe ke hoʻokomo hou iā ia ma hope o ka paʻa ʻana o ka hoʻonohonoho.
ʻO ke ʻano ola maoli: noi ka pona i ka ʻōlelo huna ma hope o ka reboot
ʻO kahi hiʻohiʻona maʻamau: he HP Envy e kāmaʻa me kahi pale ʻeleʻele, a laila hōʻike i kahi pahu polū e noi ana i ka hōʻoia a laila Ki BitLockerMa hope o ke komo ʻana i laila, hoʻomaka ka Windows me kahi PIN a i ʻole ka manamana lima, a ua pololei nā mea a pau. Ma hope o ka hoʻomaka hou ʻana, ua hana hou ʻia ke noi. Holo ka mea hoʻohana i nā diagnostics, hoʻonui i ka BIOS, ʻaʻohe mea e loli. He aha ka hana?
Ua waiho ʻia paha kekahi mea o ka boot kulike ole (ka hoʻololi hou ʻana i ka firmware, hoʻololi ʻia ʻo Secure Boot, helu ʻia nā mea waho) a ʻaʻole i hoʻonui ka TPM i kāna mau ana. I kēia mau kūlana, ʻo nā hana maikaʻi loa:
- E komo hoʻokahi me ke kī, hoʻopaneʻe a hoʻomau bitlocker.
- Haki aku
manage-bde -statuse hōʻoia i ka hoʻopunipuni a me nā mea pale. - Inā hoʻomau, e nānā i ka BIOS: hoʻopau i ka USB-C/TBT preboot a me ka waihona pūnaewele UEFI, a i ʻole hoʻoponopono i ka Secure Boot.
Ma hope o ka hoʻoponopono ʻana i ka BIOS a me ka hana ʻana i ke kaʻina hoʻomaha / hoʻomau, he mea maʻamau ke noi naloInā ʻaʻole, e hoʻopili i ka hoʻopau manawa pōkole o nā mea pale mai WinRE a hoʻāʻo hou.
Hiki ke kāpae ʻia ʻo BitLocker me ke kī ʻole?
Pono e akaka: ʻaʻole hiki ke hoʻokaʻawale i kahi leo pale BitLocker me ka ʻole o ka 48-helu helu a i ʻole he mea hoʻomalu pono. ʻO ka mea hiki iā ʻoe ke hana inā ʻike ʻoe i ke kī, ka leo wehe a laila hoʻopau i nā mea pale no ka manawa e hoʻomau ka boot me ka ʻole e noi ʻia ʻoiai ʻoe e hoʻopaʻa i ka paepae.
Hāʻawi kekahi mau mea hana hoʻolaʻa iā WinPE bootable media e hoʻāʻo a hoʻopakele i ka ʻikepili, akā no ka heluhelu ʻana i nā ʻike i hoʻopili ʻia o ka ʻōnaehana ʻōnaehana pono lākou e ke ki. Inā ʻaʻole loaʻa iā ʻoe, ʻo ke ʻano ʻē aʻe e hoʻohālikelike i ka drive a e hoʻokomo i ka Windows mai ka wā kahiko, me ka manaʻo o ka nalowale ʻikepili.
Hōʻano a hoʻokomo i ka Windows: hope loa

Inā ma hope o nā hoʻonohonoho āpau ʻaʻole hiki iā ʻoe ke hele ma mua o ka wikiwiki (a ʻaʻole ʻoe i ke kī), ʻo ke ala hana wale nō. hoʻopololei i ke kaʻa a hoʻouka hou i ka Windows. Mai WinRE → Command Prompt hiki iā ʻoe ke hoʻohana diskpart e hoʻomaopopo i ka disk a hoʻopololei iā ia, a laila e hoʻokomo mai kahi USB hoʻonohonoho.
Ma mua o kou hiki ʻana i kēia wahi, e hoʻopau i kāu ʻimi no ke kī ma nā wahi kūpono a kūkākūkā pū me kāu luna hoʻomalu Inā he ʻoihana ʻoihana. E hoʻomanaʻo i ka hāʻawi ʻana o kekahi mau mea hana Nā paʻi WinPE o ka polokalamu hoʻihoʻi e kope i nā faila mai nā drive unencrypted ʻē aʻe, akā ʻaʻole ia e pale i ka pono o ke kī no ka leo OS i hoʻopili ʻia.
Kaiapuni ʻoihana: Azure AD, AD a me Key ID hoʻihoʻi
Ma nā lako hana a kula paha, he mea maʻamau ke komo ʻana o ke kī ʻO Azure AD aiʻole Kuhikuhi Kuhi. Mai ka pale hoʻihoʻi, kaomi 'Ap e ʻike i ka ID kī, kakau iho a hoouna aku i ka luna hooponopono. Me kēlā mea ʻike, hiki iā lākou ke ʻimi i ke kī pololei e pili ana i ka hāmeʻa a hāʻawi iā ʻoe i ke komo.
Eia kekahi, e nānā i ke kulekele boot o kāu hui. Inā hilinaʻi ʻoe i ka PXE booting ma luna o USB-C/TBT, ʻaʻole paha ʻoe makemake e hoʻopau iā ia; akā, hiki i kāu IT kau inoa i ke kaulahao a i ʻole e hoʻohālikelike i kahi hoʻonohonoho e pale ai i ka hoʻopiʻi hou ʻana.
Nā hiʻohiʻona a me nā mea hana me ka hopena kūikawā
Ua hōʻike kekahi mau kamepiula Dell me USB-C/TBT a me nā pahu pili i kēia ʻano: WD15, TB16, TB18DC, a me kekahi mau pae Latitude (5280/5288, 7280, 7380, 5480/5488, 7480, 5580), XPS, Precision 3520 a me nā ʻohana ʻē aʻe (Inspiron, OptiPlex, Vostro, Alienware, G Series, Fixed and Pro Line Workstations). ʻAʻole ia he manaʻo ua hāʻule lākou, akā me Hoʻokomo ʻia ka pahu USB-C/TBT a me ka hoʻomaka mua Hiki paha iā BitLocker ke "ʻike" i nā ala boot hou.
Inā ʻoe e hoʻohana i kēia mau paepae me nā kikowaena docking, he manaʻo maikaʻi ia e hoʻopili a hoʻonohonoho BIOS paʻa a kākau i ka pono a i ʻole no ka PXE ma o kēlā mau awa e pale aku i ka wikiwiki.
Hiki iaʻu ke pale iā BitLocker mai ka hoʻā ʻana?

In Windows 10/11, inā ʻoe e kau inoa me kahi moʻokāki Microsoft, hoʻāla kekahi mau kamepiula hoʻopāpā mea aneane maopopo a mālama i ke kī i kāu MSA. Inā ʻoe e hoʻohana nei i kahi moʻokāki kūloko a hōʻoia ua pio ʻo BitLocker, ʻaʻole pono ia e hoʻāla.
ʻĀnō, ʻo ka mea noʻonoʻo ʻaʻole ia e "hoʻolei" mau loa, akā e hoomalu aku: E hoʻopau i ka BitLocker ma nā pahu āpau inā ʻaʻole ʻoe makemake, e hōʻoia ʻaʻole ʻeleʻele ka "Device Encryption", a mālama i kahi kope o ke kī inā hiki iā ʻoe ke hana i ka wā e hiki mai ana. ʻAʻole ʻōlelo ʻia ka hoʻopau ʻana i nā lawelawe Windows koʻikoʻi no ka mea hiki palekana palekana o ka ʻōnaehana a i ʻole e hana i nā hopena ʻaoʻao.
FAQ wikiwiki
ʻAuhea kaʻu ʻōlelo huna inā hoʻohana au i kahi moʻokāki Microsoft? E hele i https://account.microsoft.com/devices/recoverykey mai kamepiula ʻē aʻe. Ma laila ʻoe e ʻike ai i ka papa inoa o nā kī i kēlā me kēia hāmeʻa me kā lākou ID.
Hiki iaʻu ke noi i ke kī mai Microsoft inā hoʻohana au i kahi moʻokāki kūloko? ʻAʻole. Inā ʻaʻole ʻoe i mālama a hoʻihoʻi paha iā ia ma Azure AD/AD, ʻaʻole loaʻa iā Microsoft. E nānā i nā paʻi paʻi, PDF, a me nā waihona, no ka mea me ke kī ʻaʻohe decryption.
¿mālama-bde -ke kūlana kōkua iaʻu? ʻAe, hōʻike inā hoʻopili ʻia ka leo, ala (e laʻa, XTS-AES 128), inā paha ua hoʻohana ʻia ka pale, a ua laka ʻia ka disk. He mea kōkua kēia no ka hoʻoholo ʻana i ka mea e hana ai.
He aha ka hopena inā hoʻopau wau i ka USB-C/TBT boot? Nalo maʻamau ka ʻōkuhi, akā ma ka hoʻihoʻi ʻaʻole hiki iā ʻoe ke hoʻopaʻa ma o PXE mai ia mau awa a mai kekahi mau kumu. E noʻonoʻo e like me kāu kūlana.
Inā noi ʻo BitLocker i ke kī ma kēlā me kēia kāmaʻa, e ʻike pinepine ʻoe i ka hoʻololi ʻana i ka boot: nā awa USB-C/TBT me ke kākoʻo boot, Palekana Keʻo like ʻole, hoʻololi hou ʻia ka firmware, a i ʻole nā mea hana waho ma ke ala boot. E ʻimi i ke kī ma kahi o ia (MSA, Azure AD, AD, Print, a i ʻole File), e hoʻokomo iā ia, a hana i ka "hoʻopaneʻe a hoʻomau"e hoʻopaʻa i ka TPM. Inā hoʻomau ia, e hoʻoponopono i ka BIOS/UEFI (USB-C/TBT, UEFI network stack, Secure Boot), e ho'āʻo i ka papa kuhikuhi hoʻoilina me BCDEdit, a mālama i ka BIOS a me Windows i ka lā. Me ka ʻole o ke kī ʻaʻole hiki ke komo i ka ʻikepili i hoʻopili ʻia; i kēlā hihia, ʻo ka hoʻopili ʻana a me ka hoʻokomo ʻana ka ala hope loa e hoʻi ai i ka hana.
Ua makemake nui i ka ʻenehana mai kona wā liʻiliʻi. Aloha au i ka ʻike hou ʻana i ka ʻāpana a, ma mua o nā mea a pau, ke kamaʻilio ʻana. ʻO ia ke kumu i hoʻolaʻa ʻia ai au i ka kamaʻilio ma ka ʻenehana a me nā pūnaewele pāʻani wikiō no nā makahiki he nui. Hiki iā ʻoe ke ʻike iaʻu e kākau ana e pili ana i ka Android, Windows, MacOS, iOS, Nintendo a i ʻole kekahi kumuhana e pili ana i ka manaʻo.
