level 1
win pe给 bitlocker 加密的 c 盘,用 manage-bde --unlock 命令解锁后,再执行 win10 安装程序,是否可行?
这样不用耗时全盘关闭 bitlocker 加密的。
目前笔记本是win10系统,带tpm支持,BIOS开启了安全启动,系统启用了全盘加密,启动自动进系统。
2022年11月03日 03点11分
1
level 1
以及如果在 win pe用命令解锁了c盘重装了系统,是否仍然可以启动自动进入系统?
2022年11月03日 03点11分
2
level 1
哦,发现可以。
分区加密的秘钥,如果关联了 Win 11 账号登录,就可以在网站的微软账号中心找到。
或者在刚启用加密时,执行命令行的结果,包括生成解密秘钥文件,和输出秘钥字符串。
解密密钥,系统是存储在 TPM 模块里的,从中无法直接读取出来。
执行命令可以临时解锁,做系统重装。重装会导致生成新的秘钥,后台自动逐步加密文件。
Win11 PE、Win10 PE 系统,都可以从命令行执行解锁,须要提供秘钥。
命令行内容,暂不写了。
2025年01月20日 09点01分
4