システムwiki

BitLocker回復キーについて混乱しています

trut 受付中 最終更新日:2022-01-08 06:54

昨日、Windows 10Dell Precision5540に何が起こったのかを説明します. それは多くの混乱を明らかにし、誰かが私が目撃したことを説明できるかどうかを探しているので、私と一緒に耐えてください.私は物事が起こって目撃した順序を注意深く説明するつもりです.

昨日、システムを更新するためにコンピューターを再起動しました.次のアップデートをインストールしていました:

2021-07 x64ベースのシステム用のWindows 10version21H1の累積的な更新(KB5004945)

したがって、すべてのアプリが閉じられた後、通常、再起動する前に必要な作業の30%が実行されました.再起動中に、TPMが見つからなかったことを示すダイアログボックスとともに画面がポップアップしました. 画面のタイトルは、それが何らかのデルのパフォーマンス監視アプリであることを示していました. 現時点では、オペレーティングシステムはまだ起動プロセスを完了しておらず、インストールの完了もまだ開始していません. 画面には2つのボタンが表示されました.1つは診断テストを実行するためのもので、もう1つは続行するためのものです. これが初めて発生したとき、メモリをテストしていることを示す診断テストを実行させました.エラーなしで完了します. 次に、起動を続行します. そのとき、ビットロッカー回復キーの入力を要求する画面が表示されました.私の知る限り、ビットロッカーを有効にしたことはありません.デルがそのオプションを工場でインストールした可能性があることをどこかで読みましたが、その真実はわかりません.それで、私は自分の携帯電話(Android)に行き、ブラウザーを開いて、Microsoftアカウントでログオンしました. 私は自分のコンピューターにナビゲートし、そのセキュリティ設定を調べました. 私のMSアカウントは、BitLockerが有効になっていないことを示していました. 次に、妻のコンピューター(MS Surface)にログオンしました. 私はかなり長い間彼女のマシンにログインしていませんでした. 続行する前に、MSアカウントのパスワードと電子メールアドレスを入力するように求められたと思います. 次に、Edgeを開き、彼女のマシンのMSアカウントにログオンしました. MSアカウントのパスワードの入力を求められたので、入力した後、確認コードの入力を求められました. メールアカウントに確認コードを送信するオプションがありました. 数分後、確認コードが届きました.確認コードを入力すると、BitLocker確認キーを示すページが画面に表示されました. 画面には、確認コードの入力を要求する確認キー識別子と一致する識別子もありました.奇妙だったのは、キーを取得するためにデバイスに移動する必要がなかったことです. これは、MSアカウントが通常機能する方法ではありません.代わりに、私が見つけたいと思っていたものを正確に思いついたのです.

この時までに、私のコンピューターの画面は真っ暗になり、それを起こすために何もできませんでした. コンピューターの電源を切り、再びオンにする必要がありました. 起動プロセスは以前とまったく同じように進行し、Dellパフォーマンス監視アプリはTPMが見つからなかったことを示すダイアログエラーメッセージを表示しました. 今回は続行しましたが、もちろん、ビットロッカー回復キー画面に入るように求める画面が表示されました. 取得したばかりの55桁のビットロッカー回復キーを入力し、コンピューターを再起動して、残りの更新を完了しました.

余波:

このエピソード以降、コンピューターの電源をオフにしていません. 再起動するたびにバックアップするつもりです. 私も少し調査を行ってきましたが、さらに紛らわしく矛盾する情報があります.

1.)KB5004945を見ました. 更新の結果として影響を受けたすべてのファイルの名前を含むcsvをダウンロードするためのリンクが含まれていました. TPM.initとTPM.sysは、このリストに含まれていた2つのファイルです.それは何かを説明しますか?疑わしいですね! TPMが有効になっていないことを確認するためだけに、TPM.sysが必要であるが、インストールの最初の部分でTPM.sysが削除され、インストールプロセスでcatch-22が作成されたようなものでしょうか?

2.)今度は自分のマシンでMSアカウントに再度ログオンしました.アカウントは通常どおりに表示されました.デバイスに移動してセキュリティ設定を確認したところ、ビットロッカーがオンになっていないことが示されました.合理的な説明が思いつかない!最初にビットロッカー回復キーを持っていません.次に、最も珍しい方法でビットロッカー回復キーを取得します.次に、回復キーを持っていません.

3.)Bitlockerを調査し、TPMを有効にしないとBitlockerが機能しないことを読みました. TPM用のコントロールパネルプラグインであるTPM.mscがあることがわかりました. そのプラグインを開くと、TPMが有効になっていないことが示されました.有効にしたい場合は、BIOSでオンにする必要があることをページに示しました.また、一部のコンピューターにはTPMなしでビットロッカーを有効にする方法があることも知りました.グループポリシーエディターを使用してそれを実行しました. 私はそれが可能になる場所に行きました. そのポリシーは有効になっていません. では、なぜ私のマシンはビットロッカーが有効になっていると考え、回復キーが必要だったのでしょうか.私が見ているものはすべて一貫性がなく、偽物です. 私は自分が見ているものについて合理的な説明を思い付くことができません.

4.)再起動するたびにビットロッカーの回復時間を再入力する必要があると主張する誰かからのMicrosoft Q&Aも読みました. これが、バックアップするまでコンピュータの電源を切らない主な理由です. 再起動すると再び問題が発生するのではないかと非常に疑っています.特に、マシンでBitLockerが有効になっているとは思わないため、一度機能したキーが2度目に機能しない可能性があります.

返信リスト(回答:1)

1 #
trut

取得できない原因を突き止めました デバイスのビットロッカー回復キー.

MSアカウントに移動してデバイスを選択し、デバイスのセキュリティを確認すると、アカウントから、デバイスでBitlockerが有効になっていないことが通知されます. アカウントにログオンしているときに、次のURLを入力します:

このリンク:devices/restoreykey?refd= support.microsoft.com

BitLocker回復キーというページが表示されます. キーは1つしかありませんでした. そのキーのデバイス名はコンピューターのデバイス名と一致しませんでしたが、キーIDは、回復キーの入力を要求したページのキーと一致しました.コンピューターを初めて実行し、初めてセットアップを行ったときは、おそらくコンピューター名を変更またはセットアップしたときです.これは、を使用してデバイスを検索したときに、デバイスにビットロッカー回復キーが表示されなかった理由を説明しています.そのページのデバイス名には、コンピュータの出荷時にDellコンピュータが使用する名前が付いていました. デルの慣例では、デバイス名DESKTOP-XXXXXXXを使用します.これは、そのページに表示される名前です.

したがって、Microsoft/Dellの問題は、デバイス名を変更してもBitLocker回復キーのデバイス名が更新されないことです.したがって、デバイスのセキュリティ設定を確認しても、回復キーは見つかりません.妻のコンピューターにログオンしたときにそのページにアクセスできたのは幸運でした.おそらく、私は別のパスを介してMSに到達していました. 私は通常、MSアカウントにアクセスする方法を検索します. 物事は今や一種の適合です. インストール手順の最初の30%の間にTPM.sysが削除されることについて正しければ、TPM.mscがTPMが有効になっていないと言う理由を除いて、私の混乱のほとんどはある程度説明されています.