1
Windows a jiné systémy / Re:Windows chce, abych si uložil EFS klíč, proč?
« kdy: 15. 11. 2021, 09:44:44 »
Rozhodně klíč zaznamenat a pátrat, jestli není zapnutý bitlocker. Pravděpodobně bude, i bez uživatelova vědomí, a disk už zašifrován je.
Kolega takto přišel o data: po update biosu už windousy nenastartovaly, požadovaly zadání EFS klíče. Klíč kolega neměl, smůla. Na šifrování se ho windows nikdy neptaly.
Rozhodně není sám, na internetu jsme našli další zoufalá volání podobných postiženců. Funguje to asi následovně: Nějaká aktualizace/přeinstalace windows zapne bitlocker, ten uloží šifrovací klíč do TPM. Dokud se nezmění konfigurace počítače, TPM při bootu vydá klíč a vše krásně funguje. Uživatel nic netuší. Po změně konfigurace počítače (nezkoumali jsme detailně, ale např. update biosu) TPM klíč nevydá a windows nemají z čeho bootovat.
Cyril
Literatura:
https://forums.lenovo.com/t5/Windows-10/After-BIOS-update-got-Bitlocker-Recovery-screen/m-p/5071995
https://answers.microsoft.com/en-us/windows/forum/all/bitlocker-locking-my-lenovo-720s-13ikb-drive-after/81122476-36cb-4584-bf38-427cfaa91ee7
https://www.reddit.com/r/sysadmin/comments/7gg2l4/lenovo_bios_update_not_triggering_bitlocker/
Pokud uživatel ví, že má bitlocker aktivovaný, má postupovat následovně:
https://its.uiowa.edu/support/article/104020
Kolega takto přišel o data: po update biosu už windousy nenastartovaly, požadovaly zadání EFS klíče. Klíč kolega neměl, smůla. Na šifrování se ho windows nikdy neptaly.
Rozhodně není sám, na internetu jsme našli další zoufalá volání podobných postiženců. Funguje to asi následovně: Nějaká aktualizace/přeinstalace windows zapne bitlocker, ten uloží šifrovací klíč do TPM. Dokud se nezmění konfigurace počítače, TPM při bootu vydá klíč a vše krásně funguje. Uživatel nic netuší. Po změně konfigurace počítače (nezkoumali jsme detailně, ale např. update biosu) TPM klíč nevydá a windows nemají z čeho bootovat.
Cyril
Literatura:
https://forums.lenovo.com/t5/Windows-10/After-BIOS-update-got-Bitlocker-Recovery-screen/m-p/5071995
https://answers.microsoft.com/en-us/windows/forum/all/bitlocker-locking-my-lenovo-720s-13ikb-drive-after/81122476-36cb-4584-bf38-427cfaa91ee7
https://www.reddit.com/r/sysadmin/comments/7gg2l4/lenovo_bios_update_not_triggering_bitlocker/
Pokud uživatel ví, že má bitlocker aktivovaný, má postupovat následovně:
https://its.uiowa.edu/support/article/104020