Startfiler korrupta efter felaktig avstängning, går inte att reparera utan Bitlocker nyckel?

Permalänk
Medlem

Startfiler korrupta efter felaktig avstängning, går inte att reparera utan Bitlocker nyckel?

Hej,

min laptop frös nyligen och jag var tvungen att stänga av den genoma att hålla inne strömknappen. Detta verkar ha skadat delar av boot filerna för nu går den inte att starta längre, den bara laddar i all evighet vid uppstarten. Så jag flashade W10 på ett USB minne och bootade det istället och försökte köra start repair men det går inte då jag måste ange min bitlocker nyckel som jag givetvis inte har till hands. Jag trodde den backades upp på mitt konto men det verkar inte som att det har gjorts... Jag kommer dock in i CMD och testade kommandon som fanns här: https://pureinfotech.com/repair-master-boot-record-mbr-window... men jag får permission denied på bootrec /fixboot.

Har tittat lite på workarounds men vill inte pilla för mycket med risk för att göra skadan värre. Går det verkligen inte att reparera detta på något vis utan den nyckeln?

Permalänk
Moderator
Festpilot 2020, Antiallo
Skrivet av Baxtex:

Hej,

min laptop frös nyligen och jag var tvungen att stänga av den genoma att hålla inne strömknappen. Detta verkar ha skadat delar av boot filerna för nu går den inte att starta längre, den bara laddar i all evighet vid uppstarten. Så jag flashade W10 på ett USB minne och bootade det istället och försökte köra start repair men det går inte då jag måste ange min bitlocker nyckel som jag givetvis inte har till hands. Jag trodde den backades upp på mitt konto men det verkar inte som att det har gjorts... Jag kommer dock in i CMD och testade kommandon som fanns här: https://pureinfotech.com/repair-master-boot-record-mbr-window... men jag får permission denied på bootrec /fixboot.

Har tittat lite på workarounds men vill inte pilla för mycket med risk för att göra skadan värre. Går det verkligen inte att reparera detta på något vis utan den nyckeln?

Om du har en bitlocker krypterad lagringsenhet och saknar din återställningsnyckel finns det nog inte mycket att göra tyvärr.

Att rädda filerna kommer inte hända, inte heller reparation av installationen. Min rekommendation är att försöka leta reda på din återställningsnyckel. Om du inte hittar denna är det bara att installera operativsystemet på nytt.

Skickades från m.sweclockers.com

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem

Finns nog företag som kan hjälpa om det är riktigt viktiga filer men det blir nog dyrt, hoppas du har bacup?

Skickades från m.sweclockers.com

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem
Skrivet av DavidtheDoom:

Om du har en bitlocker krypterad lagringsenhet och saknar din återställningsnyckel finns det nog inte mycket att göra tyvärr.

Att rädda filerna kommer inte hända, inte heller reparation av installationen. Min rekommendation är att försöka leta reda på din återställningsnyckel. Om du inte hittar denna är det bara att installera operativsystemet på nytt.

Skickades från m.sweclockers.com

Jahopp, trodde att uppstarten var identisk för windows och inget som krypterades.

Skrivet av Aka_The_Barf:

Finns nog företag som kan hjälpa om det är riktigt viktiga filer men det blir nog dyrt, hoppas du har bacup?

Skickades från m.sweclockers.com

Jo filerna har jag backup på, mest surt att behöva lägga 2 dagar på att installera om program, logga in på alla tjänster osv igen då detta är min jobbdator. Jag kan inte kontakta kontoret nu men de kanske har nyckeln till hands någonstans. Våra konton är ansluta till Azure AD.

Permalänk
Medlem
Skrivet av Baxtex:

Jahopp, trodde att uppstarten var identisk för windows och inget som krypterades.

Jo filerna har jag backup på, mest surt att behöva lägga 2 dagar på att installera om program, logga in på alla tjänster osv igen då detta är min jobbdator. Jag kan inte kontakta kontoret nu men de kanske har nyckeln till hands någonstans. Våra konton är ansluta till Azure AD.

Tur det då, i absolut värsta fall blir det en sur helg helt enkelt.

Skickades från m.sweclockers.com

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Moderator
Festpilot 2020, Antiallo
Skrivet av Baxtex:

Jahopp, trodde att uppstarten var identisk för windows och inget som krypterades.

Bitlocker krypterar ju hela disken, Windows är ju inlåst i krypteringen till dess det är dekrypterat.

Citat:

Jo filerna har jag backup på, mest surt att behöva lägga 2 dagar på att installera om program, logga in på alla tjänster osv igen då detta är min jobbdator. Jag kan inte kontakta kontoret nu men de kanske har nyckeln till hands någonstans. Våra konton är ansluta till Azure AD.

Om ni använder AD server så kanske nyckeln finns hos IT. Låter inte helt omöjligt men jag har ingen koll på vad som är inkluderat i AD servern eller ej.

Skickades från m.sweclockers.com

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem

hur har du startat innan problemen?

har du angett lösenord till Bitlocker?

USB-sticka?

TPM?

Det verkar svårt att glömma nyckeln, iaf om man anger den dagligen...

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem

IT-avdelningen ska kunna ta fram en Bitlocker recovery key från AD, ja.

Permalänk
Medlem
Skrivet av Baxtex:

Har tittat lite på workarounds men vill inte pilla för mycket med risk för att göra skadan värre. Går det verkligen inte att reparera detta på något vis utan den nyckeln?

Som alltid med systemdisk-strul - alltid en diskimage på hela disken innan man gör något alls på disken - använd clonezilla, norton ghost eller på sticka uppstartad linux och kopiera ut med ddrescue mfl. och en stor extern USB-disk för att lagra imagen.

bitlocker kan vara speciell då det har visat sig att man ofta använder SSD-diskens krypteringsmotor (av prestandaskäl) vilket kan göra att diskimagen kan vara ihopgift med den fysiska SSD som sitter i din dator och en gömd nyckel i själva SSD (man hittade en väg att hacka bitlocker den vägen på vissa SSD:er) det betyder att det kanske inte är någon ide att göra attack på diskimage som är på en extern disk utan det måste göras på den SSD som är i din burk.

Det betyder också att en diskimage på SSD kan vara värdelös den dagen SSD bestämmer sig att gå sönder helt. med andra ord ofta utförda backupper är A och O om man har krypterade systemdiskar på sina datorer, går systemdisken sönder så är det borta... vilket också betyder att din backupp kanske måste vara heltäckande - dvs få med _alla_ filer på disken inklusive systemprogram, installerade program - alla tempfiler - ja rubbet, och det brukar inte vara helt lätt i windows med låsta filer mm.

diskimagen är då att betrakta som backup för tillfällen då du med olika räddningsförsök förstört alla förutsättningar till räddning på din befintliga SSD - genom att lägga tillbaka imagen är tillbaka på ruta ett igen för nya försök igen med andra metoder och program.

---

Är det normalkänslig information så kanske man istället skall överväga en normal systemdisk och för den känsliga informationen liggande krypterad på separat partition eller en krypterad containerfil (veracrypt kan göra så) - veracrypt kan också göra heldiskkryptering och även där (precis som containerfiler och partitioner) kan man göra backup av headrar som sparas på annan plats inklusive att man kan byta passord i efterhand på den som är på volymen och den gamla passordet gäller fortfarande för den backupade headern - dvs. en masterpassord när volymen skapas - göra backup av headern och sedan ändra till en userpassord och när usern glömmer passordet så kan man köra tillbaka den backuppade headern och öppna arkivet med masterpassordet igen.

Permalänk
Medlem
Skrivet av DavidtheDoom:

Bitlocker krypterar ju hela disken, Windows är ju inlåst i krypteringen till dess det är dekrypterat.

Om ni använder AD server så kanske nyckeln finns hos IT. Låter inte helt omöjligt men jag har ingen koll på vad som är inkluderat i AD servern eller ej.

Skickades från m.sweclockers.com

Skrivet av CymbalCrasher:

IT-avdelningen ska kunna ta fram en Bitlocker recovery key från AD, ja.

Får hoppas helt enkelt!

Skrivet av Factorial112:

hur har du startat innan problemen?

har du angett lösenord till Bitlocker?

USB-sticka?

TPM?

Det verkar svårt att glömma nyckeln, iaf om man anger den dagligen...

Mja, datorn har TPM så jag har aldrig behövt använda Bitlocker nyckeln (ser ut som en guid typ, 25 tecken eller vad det är). När jag använder datorn i vanliga fall anger jag en pin kod eller mitt lösenord till mitt MS konto. Men detta är inget jag kan göra utanför Windows så att säga, då är det Bitlocker nyckeln som gäller.

Skrivet av xxargs:

Som alltid med systemdisk-strul - alltid en diskimage på hela disken innan man gör något alls på disken - använd clonezilla, norton ghost eller på sticka uppstartad linux och kopiera ut med ddrescue mfl. och en stor extern USB-disk för att lagra imagen.

bitlocker kan vara speciell då det har visat sig att man ofta använder SSD-diskens krypteringsmotor (av prestandaskäl) vilket kan göra att diskimagen kan vara ihopgift med den fysiska SSD som sitter i din dator och en gömd nyckel i själva SSD (man hittade en väg att hacka bitlocker den vägen på vissa SSD:er) det betyder att det kanske inte är någon ide att göra attack på diskimage som är på en extern disk utan det måste göras på den SSD som är i din burk.

Det betyder också att en diskimage på SSD kan vara värdelös den dagen SSD bestämmer sig att gå sönder helt. med andra ord ofta utförda backupper är A och O om man har krypterade systemdiskar på sina datorer, går systemdisken sönder så är det borta... vilket också betyder att din backupp kanske måste vara heltäckande - dvs få med _alla_ filer på disken inklusive systemprogram, installerade program - alla tempfiler - ja rubbet, och det brukar inte vara helt lätt i windows med låsta filer mm.

diskimagen är då att betrakta som backup för tillfällen då du med olika räddningsförsök förstört alla förutsättningar till räddning på din befintliga SSD - genom att lägga tillbaka imagen är tillbaka på ruta ett igen för nya försök igen med andra metoder och program.

---

Är det normalkänslig information så kanske man istället skall överväga en normal systemdisk och för den känsliga informationen liggande krypterad på separat partition eller en krypterad containerfil (veracrypt kan göra så) - veracrypt kan också göra heldiskkryptering och även där (precis som containerfiler och partitioner) kan man göra backup av headrar som sparas på annan plats inklusive att man kan byta passord i efterhand på den som är på volymen och den gamla passordet gäller fortfarande för den backupade headern - dvs. en masterpassord när volymen skapas - göra backup av headern och sedan ändra till en userpassord och när usern glömmer passordet så kan man köra tillbaka den backuppade headern och öppna arkivet med masterpassordet igen.

Tja..detta är inget jag har någon kontroll över, valet av Bitlocket var nog för att det var enkelt attt fixa.

Permalänk
Medlem
Skrivet av Factorial112:

hur har du startat innan problemen?

har du angett lösenord till Bitlocker?

USB-sticka?

TPM?

Det verkar svårt att glömma nyckeln, iaf om man anger den dagligen...

TS är i ett läge när den normala infrastrukturen i en laptop har skitigt sig

Den egentliga bitlocker-nyckeln behöver inte vara samma som man knappar in i samband med inloggning, och därmed okänd för användaren och är troligen lång harang med maskingenererade slumptecken motsvarande 256 - 512 bitars längd - den kan behövas extraheras fram och för detta behövs hjälp från överliggande AD med recover key, eller kännedom av användarens passord i samband med inloggning för att kunna extraheras ut.

crackprogram som jack the ripper mfl. har massor av script för att extrahera ut de viktiga filerna och sedan göra attack - givetvis går man på användarkonton och dess PIN/passord först då det är i regel den vekaste delen i kedjan. är det TPM så blir det förstås mycket besvärligare och man måste ha aktuella dator fysiskt när man gör attacken. Kan man passordet/PIN redan så kan dessa crackprogram vara till hjälp om andra alternativ inte fungerar.

Permalänk
Medlem
Skrivet av Baxtex:

Får hoppas helt enkelt!

Mja, datorn har TPM så jag har aldrig behövt använda Bitlocker nyckeln (ser ut som en guid typ, 25 tecken eller vad det är). När jag använder datorn i vanliga fall anger jag en pin kod eller mitt lösenord till mitt MS konto. Men detta är inget jag kan göra utanför Windows så att säga, då är det Bitlocker nyckeln som gäller.

Tja..detta är inget jag har någon kontroll över, valet av Bitlocket var nog för att det var enkelt attt fixa.

jo det var PiN jag menade, i företagsmiljö kör man ofta med TPM + PiN

men du menar nog att Bitlocker kör enbart med TPM, och sen loggar du in på Windows-låsskärmen med pin

Bitlocker pin ser ut så här:

om du behöver ange den långa bitlocker-återställningsnyckeln, har du antingen lyckats stänga av TPM i bios, eller angett fel Bitlocker-pin/lösenord flera gånger...

att boot-sektorn skulle vara skadad hade antagligen inte visat bitlockerskärmen..

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem
Skrivet av Factorial112:

jo det var PiN jag menade, i företagsmiljö kör man ofta med TPM + PiN

men du menar nog att Bitlocker kör enbart med TPM, och sen loggar du in på Windows-låsskärmen med pin

Bitlocker pin ser ut så här:
https://i.imgur.com/oQNSpUz.png
om du behöver ange den långa bitlocker-återställningsnyckeln, har du antingen lyckats stänga av TPM i bios, eller angett fel Bitlocker-pin/lösenord flera gånger...

att boot-sektorn skulle vara skadad hade antagligen inte visat bitlockerskärmen..

Jaha nä den skärmen har jag inte sett. Jag blir ombedd att ange den långa bitlocker nyckeln när jag försöker göra startreperation.

Permalänk
Medlem
Skrivet av xxargs:

TS är i ett läge när den normala infrastrukturen i en laptop har skitigt sig

Den egentliga bitlocker-nyckeln behöver inte vara samma som man knappar in i samband med inloggning, och därmed okänd för användaren och är troligen lång harang med maskingenererade slumptecken motsvarande 256 - 512 bitars längd - den kan behövas extraheras fram och för detta behövs hjälp från överliggande AD med recover key, eller kännedom av användarens passord i samband med inloggning för att kunna extraheras ut.

crackprogram som jack the ripper mfl. har massor av script för att extrahera ut de viktiga filerna och sedan göra attack - givetvis går man på användarkonton och dess PIN/passord först då det är i regel den vekaste delen i kedjan. är det TPM så blir det förstås mycket besvärligare och man måste ha aktuella dator fysiskt när man gör attacken. Kan man passordet/PIN redan så kan dessa crackprogram vara till hjälp om andra alternativ inte fungerar.

jovisst, men det förutsätter att man redan låst upp bitlocker... även utan TPM är bitlocker väldigt säker (minimum aes-128, gärna aes-256), lösenord/pin med eller utan usb-sticka

själva användarnamn/lösen är lätt att extrahera i Windows (om man inte är inloggad med onlinekonto, vilket TS verkar vara)...

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem

TS, om det är en företagsdator så är detta egentligen inte ditt problem utan IT-avdelningens problem, dock vet jag med att det kan vara total distaster när de hanterar problemet - disken blir raderad och man får en tom och ny installation utan att de bryr sig så mycket om att försöka hjälpa användaren med att återskapa disken som den var innan haveriet. - med andra ord ta diskimagen först innan man ber om hjälp...

Är man tekniker och har en massa konstiga program för att köra olika produkter så är detta ett jättebekymmer och och det kan vara dagar till veckors jobb att lirka in en massa utdaterade program (för att det inte finns nyare) med kanske inte installationspaketen kvar innan man är tillbaka till samma läge som innan haveriet...

Permalänk
Avstängd

Jag hade problem med min jobbdator ett tag och fick knappa in bitlocker nyckeln vid varje omstart. IT skickade den på mail, det var åtta grupper med sex siffror i varje. Ganska segt men inget jätteproblem, uppstartstiden påverkades inte mycket då det ändå tar så lång tid med alla gruppolicys och liknande som ska läsas in. Problemet försvann när de uppdaterade till w10.

Men jag tror inte din It-avdelning blir så glad om du installerar Windows på eget bevåg utan alla deras kontrollprogram, tvingande inställningar och så.

Permalänk
Medlem
Skrivet av Baxtex:

Jaha nä den skärmen har jag inte sett. Jag blir ombedd att ange den långa bitlocker nyckeln när jag försöker göra startreperation.

kontrollera i Bios så Trusted Platform Module är aktiverad, om den är så har något fel blivit trasigt

du är säker på att du inte har nån usb-sticka som behövs?

det enda du kan hoppas på är den långa återställningsnyckeln, annars är det kört

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem

Den 'långa nyckeln' är den nyckeln som normalt PIN/passordet extraherar fram eller hämtas på annat sätt - men nu har den infrastrukturen gått paj av någon orsak (varför nu windows skulle ha gått och rotat där över huvud taget när datorn gick och hängde sig - ja om det inte är en jäkla windowsuppdatering förstås igen - dessa uppdateringar har ju dragit med windows MTBF-tid till i princip botten...) och därför behöver man mata in nyckeln i sin helhet och är last resort sas. - normalt är sådana nycklar alltid 'wrappade' till oigenkännlighet av säkerhetsskäl baserad på hash-summor av PIN-nummer, användapassord etc. (det är därför attackvektorn är på dem då det är enklare än att ge sig direkt på den riktiga bitlockernyckeln) - det är alltid nyckelhanteringen man ger sig på, aldrig på den direkta nyckeln för arkivet då det är i princip ogörligt - även om man skulle använda varenda atom i hela jordklotet för meningsfull provning av passord på en 256-512 bits kryptonyckel...

Permalänk
Medlem
Skrivet av xxargs:

Den 'långa nyckeln' är den nyckeln som normalt PIN/passordet extraherar fram eller hämtas på annat sätt - men nu har den infrastrukturen gått paj av någon orsak (varför nu windows skulle ha gått och rotat där över huvud taget när datorn gick och hängde sig - ja om det inte är en jäkla windowsuppdatering förstås igen - dessa uppdateringar har ju dragit med windows MTBF-tid till i princip botten...) och därför behöver man mata in nyckeln i sin helhet och är last resort sas. - normalt är sådana nycklar alltid 'wrappade' till oigenkännlighet av säkerhetsskäl baserad på hash-summor av PIN-nummer, användapassord etc. (det är därför attackvektorn är på dem då det är enklare än att ge sig direkt på den riktiga bitlockernyckeln) - det är alltid nyckelhanteringen man ger sig på, aldrig på den direkta nyckeln för arkivet då det är i princip ogörligt - även om man skulle använda varenda atom i hela jordklotet för meningsfull provning av passord på en 256-512 bits kryptonyckel...

yepp, håller med till 100%

men i detta fallet verkar TS enbart använda TPM för att låsa upp "mega-nyckeln" som i sin tur dekrypterar hdd:n
vad som hänt i detta fallet är en smula mystiskt, bitlocker-booten tål det mesta & är han inne i windows bör inget hända med bootsektorn

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem
Skrivet av xxargs:

TS, om det är en företagsdator så är detta egentligen inte ditt problem utan IT-avdelningens problem, dock vet jag med att det kan vara total distaster när de hanterar problemet - disken blir raderad och man får en tom och ny installation utan att de bryr sig så mycket om att försöka hjälpa användaren med att återskapa disken som den var innan haveriet. - med andra ord ta diskimagen först innan man ber om hjälp...

Är man tekniker och har en massa konstiga program för att köra olika produkter så är detta ett jättebekymmer och och det kan vara dagar till veckors jobb att lirka in en massa utdaterade program (för att det inte finns nyare) med kanske inte installationspaketen kvar innan man är tillbaka till samma läge som innan haveriet...

Ah, men vi har egentligen ingen regelrätt it-avdelning utan snarare en person som roddar med det ibland. Men jag får se på måndag om det går att lösa.

Skrivet av xxargs:

TS, om det är en företagsdator så är detta egentligen inte ditt problem utan IT-avdelningens problem, dock vet jag med att det kan vara total distaster när de hanterar problemet - disken blir raderad och man får en tom och ny installation utan att de bryr sig så mycket om att försöka hjälpa användaren med att återskapa disken som den var innan haveriet. - med andra ord ta diskimagen först innan man ber om hjälp...

Är man tekniker och har en massa konstiga program för att köra olika produkter så är detta ett jättebekymmer och och det kan vara dagar till veckors jobb att lirka in en massa utdaterade program (för att det inte finns nyare) med kanske inte installationspaketen kvar innan man är tillbaka till samma läge som innan haveriet...

Ah, men vi har egentligen ingen regelrätt it-avdelning utan snarare en person som roddar med det ibland. Men jag får se på måndag om det går att lösa.

Skrivet av xxargs:

Den 'långa nyckeln' är den nyckeln som normalt PIN/passordet extraherar fram eller hämtas på annat sätt - men nu har den infrastrukturen gått paj av någon orsak (varför nu windows skulle ha gått och rotat där över huvud taget när datorn gick och hängde sig - ja om det inte är en jäkla windowsuppdatering förstås igen - dessa uppdateringar har ju dragit med windows MTBF-tid till i princip botten...) och därför behöver man mata in nyckeln i sin helhet och är last resort sas. - normalt är sådana nycklar alltid 'wrappade' till oigenkännlighet av säkerhetsskäl baserad på hash-summor av PIN-nummer, användapassord etc. (det är därför attackvektorn är på dem då det är enklare än att ge sig direkt på den riktiga bitlockernyckeln) - det är alltid nyckelhanteringen man ger sig på, aldrig på den direkta nyckeln för arkivet då det är i princip ogörligt - även om man skulle använda varenda atom i hela jordklotet för meningsfull provning av passord på en 256-512 bits kryptonyckel...

Ja, jag fattar inte att operativet verkar skriva massa bootfiler när den stängs av? Dessa bör den väl inte röra på daglig basis tycker man. Men jag minns att jag haft liknande problem innan på min privata dator men då jag kör Veracrypt där så har jag inte stött på dessa Bitlocker problem.

Skrivet av Factorial112:

kontrollera i Bios så Trusted Platform Module är aktiverad, om den är så har något fel blivit trasigt

du är säker på att du inte har nån usb-sticka som behövs?

det enda du kan hoppas på är den långa återställningsnyckeln, annars är det kört

Japp, har aldrig behövt något usb minne till den, Bitlocker var redan på när jag fick den.

Permalänk
Medlem

@Baxtex: vet inte hur insatt du är i bitlocker, men du känner ju till TPM så helt novis är du nog inte...

kolla bios först så TPM är på

här finns allt du behöver veta, läs hela skiten:

https://docs.microsoft.com/en-us/windows/security/information...

på så sätt kanske du kan klura ut vad som felat

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem
Skrivet av Factorial112:

@Baxtex: vet inte hur insatt du är i bitlocker, men du känner ju till TPM så helt novis är du nog inte...

kolla bios först så TPM är på

här finns allt du behöver veta, läs hela skiten:

https://docs.microsoft.com/en-us/windows/security/information...

på så sätt kanske du kan klura ut vad som felat

Ja TPM är på. Skummade den artikeln men hittade inget konkret.

Windows Recovery Environment (RE) can be used to recover access to a drive protected by BitLocker Device Encryption. If a PC is unable to boot after two failures, Startup Repair will automatically start. When Startup Repair is launched automatically due to boot failures, it will only execute operating system and driver file repairs, provided that the boot logs or any available crash dump point to a specific corrupted file. In Windows 8.1 and later, devices that include firmware to support specific TPM measurements for PCR[7] the TPM can validate that Windows RE is a trusted operating environment and will unlock any BitLocker-protected drives if Windows RE has not been modified. If the Windows RE environment has been modified, for example the TPM has been disabled, the drives will stay locked until the BitLocker recovery key is provided. If Startup Repair is not able to be run automatically from the PC and instead Windows RE is manually started from a repair disk, the BitLocker recovery key must be provided to unlock the BitLocker–protected drives.

Låter ju som att det borde gå för mig, OS:et är inte modifierat vad jag vet...

Permalänk
Medlem

@Baxtex: för att vara tjatig.. TPM är på i Bios??

ahh sorry, hade lite bråttom TPM är på hehe

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem

@Baxtex: där står i artikeln om man ändrar hårdvara, eller ens firmware i hårdvara, kan trigga Bitlocker-återställningsnyckel

det kan ju innebära vad som helst, men du får nog vänta till Måndag & få återställningsnyckeln...

Visa signatur

i9 13900KS, RTX 4090,64GB DDR5 7000MHz CL34, 2 + 2 TB NVMe Gen4 x4 - Win11 @ LG OLED42C3 💦 - kyld
Lenovo Legion 5 Pro - 16" | Ryzen 7 5800H | 32GB | RTX 3070 | 1 + 2 TB NVMe | 165Hz | QHD
Xbox Series X - 3 TB intern, Nintendo Switch <- dammsamlare
HTPC - Mac mini M1 | 16 GB | 2 TB SSD, sovrum: i7 2600K 1080 Ti

Permalänk
Medlem

Man kanske inte får vara helt främmande för tanken att man har fallerande media som gjort att man är i den läget som man är. SSD är inte felfritt den heller, har samma sannolikhet för kretskortsmässiga problem som kontrollerkort till snurrdisk.

Nåja, det märkes när man låser upp bitlocker med den långa nyckeln om man har mer fel på gång då plötslig strömavbrott (för att man forcerade avstängning) faktiskt kan få en SSD att tappa fattningen och det kan bli problem - det är bara enterprise SSD som har kondensatorbankar i sig som gör att SSD-kontrollern hinner avsluta allt på korrekt sätt innan strömmen försvinner helt.

Vanliga konsument-SSD har förvisso strategier och recovery-funktioner också vid plötsliga strömavbrott (och en register uppdateras med ett steg var gång i SMART när det händer) - men den är inte 100% att den lyckas alla gånger och något kan bli sönderskrivet.