开机提示输入 BitLocker 恢复密钥,怎么找回?
问题
开机蓝底白字:“输入此计算机的恢复密钥”,下面一个"密钥 ID"。输不对进不了系统,整个 C 盘都是加密的。这是 BitLocker 磁盘加密的保护机制:系统检测到安全环境变化(TPM 状态变了、硬件改动、某些更新),就要求人工出示 48 位恢复密钥证明你是主人。
常见原因
- BIOS 里动过安全启动/TPM 设置(哪怕改回去),触发恢复模式。
- 主板/硬盘/硬件更换后 TPM 对不上。
- 特定更新或系统修复操作触发。
- 设备激活 BitLocker 时密钥没有备份到账户,事后找不到。
分步解决
第一步,先看清"密钥 ID"。屏幕上的恢复界面会显示"密钥标识符(密钥 ID)",后面 8 位是查找线索——密钥找回后再回到这个界面输入。
第二步,按设备激活时的账户找回密钥(个人电脑多半在微软账户):
- 个人 Microsoft 账户:手机/别的电脑打开
https://aka.ms/myrecoverykey(即 account.microsoft.com/devices → 设备 → 查看详细信息 → 管理恢复密钥),登录后能看到名下设备的全部 48 位密钥,按"密钥 ID"末 8 位匹配。 - 公司电脑(工作/学校账户):访问
https://aka.ms/aadrecoverykey,登录公司账号查自己设备的密钥;查不到就找公司 IT 管理员,域环境里管理员可在管理后台按密钥 ID 检索。 - 其他备份位置:激活时保存的 U 盘文件(BitLocker 恢复密钥 TXT)、打印出来贴在主机上的纸条、保管的 .bek 文件。
第三步,输入 48 位密钥解锁进系统后,立即做两件事:重新运行 BitLocker 管理确认加密状态正常;把密钥再备份一份到稳妥位置(公司设备统一登记到 IT 台账)。
第四步,若确实找不到密钥:公司设备走 IT 按流程处理;个人设备联系微软支持核验购买凭证后协助。不要反复乱试,也警惕冒充"官方代找密钥"的收费服务——密钥只存在于上述账户和你的备份里,第三方"破解"不可信。
预防
- 开启 BitLocker 前先备份恢复密钥到账户+打印/U 盘各一份,公司设备统一登记;
- 动 BIOS 的安全启动/TPM 选项前,预想可能触发恢复模式,提前备好密钥;
- 换主板、修硬件前告知维修方机器有 BitLocker。诚鑫致达科技管理的企业环境会把 BitLocker 密钥统一托管登记,硬件维修、系统维护都不怕触发恢复模式。
加密与密钥管理想做得稳妥,可以搜『企业数据管家』。