BitLocker "सक्रियण की प्रतीक्षा कर रहा है" के साथ एक वॉल्यूम एन्क्रिप्टेड है या नहीं?


7

डिस्क प्रबंधन में, विभाजन "NTFS (BitLocker Encrypted)" कहता है: यहाँ छवि विवरण दर्ज करें

BitLocker Drive Enc एन्क्रिप्शन कंट्रोल पैनल एप्लेट में, यह कहता है कि "BitLocker सक्रियण की प्रतीक्षा कर रहा है" और इसमें "BitLocker चालू करें" का विकल्प है: यहाँ छवि विवरण दर्ज करें

अगर मैं सेटिंग्स> डिवाइस एन्क्रिप्शन पर जाता हूं, तो यह कहता है कि "आपको इस डिवाइस को एन्क्रिप्ट करने के लिए एक Microsoft खाते की आवश्यकता है" लेकिन इसमें "बंद" करने का विकल्प है: यहाँ छवि विवरण दर्ज करें

अगर मैं इस पीसी में ड्राइव को राइट-क्लिक करता हूं तो "बिटक्लोअर चालू करें" का विकल्प है: यहाँ छवि विवरण दर्ज करें

ड्राइव BitLocker के साथ एन्क्रिप्टेड है या नहीं? क्या सक्रियण केवल रिकवरी कुंजी बनाने के लिए है, या क्या सक्रियण विभाजन को एन्क्रिप्ट करता है?


रेट्रोस्पेक्ट में, शायद मुझे इस प्रश्न को फिर से लिखना चाहिए, मैं यह कैसे जांच सकता हूं कि क्या कोई विभाजन डिस्क प्रबंधन के अलावा अन्य एन्क्रिप्ट किया गया है?
जेसन

1
मैंने आपके द्वारा बताए गए संदेश को दर्शाने वाले कुछ स्क्रीन शॉट्स को जोड़ने की स्वतंत्रता ले ली, साथ ही दो अन्य जो मुझे विश्वास है कि आपके जैसे सिस्टम पर पाए जाने की संभावना है। यदि आपको मेरा कोई संपादन पसंद नहीं है तो कृपया उन्हें वापस करने के लिए स्वतंत्र महसूस करें।
Twisty अभिनय

जवाबों:


5

वॉल्यूम एन्क्रिप्ट किया गया है लेकिन एन्क्रिप्शन कुंजी "स्पष्ट" में सहेजी गई है

वॉल्यूम वास्तव में एन्क्रिप्टेड है लेकिन BitLocker "निलंबित" है। इसका मतलब है कि फुल वॉल्यूम एनक्रिप्शन एन्क्रिप्शन (FVEK) का इस्तेमाल डेटा को स्क्रैम्बल करने के लिए प्लेनटेक्स्ट में डिस्क में सेव करने के लिए किया जाता है, जहां कोई भी इसे एक्सेस कर सकता है। इसका मतलब है कि वे आपके डेटा तक भी पहुँच सकते हैं।

आप इसे अपने लिए सत्यापित कर सकते हैं। मान लें कि आपकी मात्रा C है: manage-bde -on C:एक उन्नत कमांड प्रॉम्प्ट से चलाएं (नहीं, यह BitLocker को चालू नहीं करेगा ... यह पहले से ही है):

PS C:\> manage-bde -on c:
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: [Windows]
[OS Volume]
NOTE: This command did not create any new key protectors. Type
"manage-bde -protectors -add -?" for information on adding more key protectors.
NOTE: Encryption is already complete.
BitLocker protection is suspended until key protectors are created for the
volume. To enforce BitLocker protection on this volume, add a key protector.

आउटपुट में अंतिम विवरण पर ध्यान दें:

BitLocker सुरक्षा को तब तक निलंबित रखा जाता है जब तक कि वॉल्यूम के लिए मुख्य रक्षक नहीं बनाए जाते।

BitLocker को निलंबित करने के बारे में Microsoft के दस्तावेज़ के अनुसार :

BitLocker के सस्पेंशन का मतलब यह नहीं है कि BitLocker वॉल्यूम पर डेटा को डिक्रिप्ट करता है। इसके बजाय, सस्पेंशन स्पष्ट रूप से सभी के लिए उपलब्ध डेटा को डिक्रिप्ट करने के लिए []] कुंजी का उपयोग करता है। डिस्क पर लिखा नया डेटा अभी भी एन्क्रिप्टेड है।

"सक्रियण की प्रतीक्षा" का क्या अर्थ है?

BitLocker "सक्रियण की प्रतीक्षा कर रहा है" इसका कारण यह है कि वॉल्यूम के लिए कोई भी कुंजी रक्षक मौजूद नहीं है । BitLocker FVEK तक पहुंच को नियंत्रित करने के लिए प्रोटेक्टर्स का उपयोग करता है। के उत्पादन पर ध्यान दें manage-bde -protectors C: -get:

PS C:\> manage-bde -protectors C: -get
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Volume C: [Windows]
All Key Protectors

ERROR: No key protectors found.

कम से कम एक रक्षक बनाए जाने तक, BitLocker निलंबित मोड को नहीं छोड़ सकता है और Windows UI रिपोर्ट करेगा कि यह सक्रियण की प्रतीक्षा कर रहा है।

BitLocker को कैसे पूरा करें

इस स्थिति में BitLocker को सक्रिय करने के कई तरीके हैं। मैं नियंत्रण कक्ष से ऐसा करना पसंद करता हूं क्योंकि यह आपको Microsoft खाता की आवश्यकता के बिना सुरक्षा को सक्षम करने की अनुमति देता है:

  1. प्रारंभ खोज में manage BitLockerऔर नियंत्रण कक्ष से परिणाम चुनें
    यहाँ छवि विवरण दर्ज करें

  2. BitLocker Drive Encryption एप्लेट में BitLocker पर क्लिक करें
    यहाँ छवि विवरण दर्ज करें

  3. अपनी पुनर्प्राप्ति कुंजी का समर्थन करने के लिए विकल्पों में से एक चुनें।
    यहाँ छवि विवरण दर्ज करें

  4. जादूगर खत्म करो।

इस विज़ार्ड को पूरा करने का परिणाम यह है कि आपकी वॉल्यूम एन्क्रिप्शन कुंजी "संरक्षित" है और अब डिस्क में स्पष्ट रूप से सहेजी नहीं गई है, जिसका अर्थ है कि आपका एन्क्रिप्ट किया गया डेटा अब अनधिकृत पहुंच से सुरक्षित है।

BitLocker कैसे सक्षम हुआ?

यदि आप अपने डिवाइस को आधुनिक स्टैंडबाय का समर्थन करते हैं या HSTI- शिकायत करते हैं, तो Windows ने स्वचालित रूप से BitLocker को सक्षम कर दिया है । चूंकि Windows 8.1 BitLocker स्वचालित रूप से इन उपकरणों पर सक्षम हो गया है।

अतिरिक्त संसाधन

  • BitLocker के विभिन्न प्रकार के प्रमुख रक्षक
  • सुपरयूजर उत्तर पूर्ण वॉल्यूम एन्क्रिप्शन कुंजी और कुंजी संरक्षक के संबंध पर चर्चा करता है।

गैर-सक्रिय (निलंबित) BitLocker की एन्क्रिप्शन कुंजी कैसे मिलती है, ताकि लिनक्स में पैरेन्मेंट को माउंट किया जा सके?
Youda008

@ Youda008 कृपया एक नया प्रश्न पूछें।
ट्विस्टी इंपर्सटर

खैर यह संबंधित है, मेरा मानना ​​है कि इसे उत्तर में जोड़ा जाना चाहिए। आपके द्वारा लिंक किए गए MS डॉक्स यह स्पष्ट नहीं करते हैं कि प्रोटेक्टर्स जोड़े जाने से पहले क्लीयरटेक् ट कुंजी को कहाँ खोजा जाए।
Youda008

@ Youda008 यह संबंधित हो सकता है लेकिन यह अप्रासंगिक है। मूल पोस्ट सादे पाठ कुंजी खोजने के बारे में नहीं पूछता है और न ही यह किसी अन्य ओएस में बढ़ते के बारे में पूछता है। आप एक अलग सवाल पूछ रहे हैं।
Twisty Impersonator

0

ऐसे मामले में जहां आप सक्रिय होने के बजाय बिटकॉइन एन्क्प्रिटेशन से छुटकारा पाना चाहते हैं, उदाहरण के लिए जब कंपनी McAfee ड्राइव एन्क्रिप्शन का उपयोग करती है या आप AES256 पर स्विच करना चाहते हैं, तो उपयोग करें:

manage-bde c: -off

बिटलॉकर को निष्क्रिय करने का कोई अन्य तरीका नहीं है जबकि यह उस "प्रतीक्षा" स्थिति में है।


-1

आप BitLocker ड्राइव एन्क्रिप्शन सीपी में देखते हैं 'एक्टिवेशन के लिए प्रतीक्षा कर रहा है' का अर्थ है कि ड्राइव है एन्क्रिप्टेड , लेकिन यह कुछ तरह की पुनर्प्राप्ति कुंजी जारी करने के लिए इंतज़ार कर रहा है।

BitLocker Control Panel में, 'BitLocker चालू करें' का विकल्प होना चाहिए। एक विंडो दिखाई देनी चाहिए जो आपको एक रिकवरी कुंजी बनाने के लिए मार्गदर्शन करेगी। यदि कोई विकल्प नहीं है, या यह एक त्रुटि फेंकता है, तो आप यह कोशिश कर सकते हैं:

विभाजन के BitLocker एन्क्रिप्शन को हटाने का प्रयास करें, और फिर उसे पुनः एन्क्रिप्ट करें। यह समस्या को ठीक कर सकता है।

आप इस एमएस फोरम पर अधिक जानकारी पा सकते हैं ।


एक व्याख्यात्मक पुनर्प्राप्ति कुंजी उत्पन्न करने के लिए कंप्यूटर की प्रतीक्षा करें।
Ultrasonic54321

एक और पतन? मैंने अपना उत्तर संपादित किया ...
Ultrasonic54321

@ रामदूत मैंने इसे ठीक कर लिया है। यदि यह पर्याप्त है तो कृपया अपने डाउनवोट को हटा दें।
Ultrasonic54321

मैं अगली बार अपने उत्तरों पर अधिक ध्यान दूंगा। सिर के लिए धन्यवाद @ रामहाउंड।
Ultrasonic54321

1
चित्र A और चित्र B ऐसा लगता है कि डिस्क प्रबंधन के लिए acccording, ड्राइव है एन्क्रिप्टेड। @Jason
Ultrasonic54321
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.