Руководства по безопасности
Windows запрашивает ключ восстановления BitLocker? Как найти 48-значный ключ и что делать, если его нет
При запуске Windows просит ключ восстановления BitLocker (48 цифр). Как его найти по официальным инструкциям Microsoft: страница учётной записи Microsoft, рабочие и учебные ПК, распечатки и USB-накопители, сверка идентификатора ключа на экране, что делать, если ключа нет, и как сохранить его заранее.
Для кого: для всех, чей ПК с Windows при запуске показал синий экран «Восстановление BitLocker» с запросом 48-значного ключа восстановления, и для тех, кто хочет заранее проверить, где хранится их ключ. Статья основана на официальных материалах Microsoft (Microsoft Support и Microsoft Learn).
Если экран восстановления сейчас перед вами
Запишите первые 8 цифр идентификатора ключа восстановления, показанного на экране, а затем с телефона или другого компьютера проверьте места из раздела «Где искать» ниже. Ваш ПК не сломан: после ввода ключа он запустится как обычно.
Почему Windows запрашивает ключ восстановления
BitLocker работает вместе с TPM (доверенным платформенным модулем — микросхемой, которая надёжно хранит ключи шифрования) и при каждом запуске проверяет, что это тот же ПК и та же последовательность загрузки, что и раньше. Если что-то отличается, диск мог быть украден и открыт в другом месте, поэтому BitLocker не разблокирует его автоматически и запрашивает ключ восстановления. Это работа защиты, а не сбой.
Microsoft Learn перечисляет типичные события, которые переводят устройство в режим восстановления BitLocker, в том числе:
| Причина | Примеры |
|---|---|
| Обновление прошивки | Обновление BIOS или UEFI (низкоуровневого ПО, которое запускает ПК) |
| Изменения TPM | Отключение или очистка TPM, сбой самопроверки TPM |
| Изменения оборудования | Замена материнской платы, перенос диска в другой компьютер |
| Изменения конфигурации загрузки | Смена порядка загрузки, загрузка с USB или CD/DVD, изменения диспетчера загрузки |
| Док-станция | Подключение ноутбука к док-станции или отключение от неё |
| Неудачный ввод | Слишком много неверных попыток ввода PIN при запуске |
Приостановка защиты предотвращает это перед плановым обновлением BIOS
Microsoft Learn указывает, что при плановых работах, например обновлении оборудования или прошивки, восстановления можно избежать, временно приостановив защиту BitLocker. Пока защита приостановлена, диск остаётся полностью зашифрованным, а после перезагрузки ПК защита возобновляется автоматически.
Где искать ключ восстановления
Ключ восстановления не хранится на самом ПК (иначе он достался бы и вору). Где искать, зависит от типа учётной записи, с которой использовался ПК.
| Ваш ПК | Где искать в первую очередь |
|---|---|
| Домашний ПК, вход с учётной записью Microsoft | https://aka.ms/myrecoverykey, с той же учётной записью |
| ПК, который первоначально настраивал член семьи или магазин | Учётная запись Microsoft этого человека |
| ПК от работодателя или учебного заведения | https://aka.ms/aadrecoverykey или ИТ-отдел |
| ПК в корпоративной сети (Active Directory) | ИТ-отдел (администраторы могут найти ключ на серверах компании) |
| ПК, где вы сами включили BitLocker | Распечатка или сохранённый USB-накопитель либо файл |
Запишите идентификатор ключа восстановления
Microsoft Support советует при запросе ключа записать первые 8 цифр идентификатора ключа восстановления. Если сохранено несколько ключей, по этим 8 цифрам видно, какой относится к этому диску.
Личный ПК: откройте страницу учётной записи Microsoft
На телефоне или другом компьютере откройте https://aka.ms/myrecoverykey и войдите с учётной записью Microsoft, которую использовали на ПК. Сохранённые ключи восстановления показаны вместе с их идентификаторами. Начиная с Windows 11 версии 24H2 экран восстановления также показывает подсказку о том, с какой учётной записью Microsoft связан ключ.
Рабочий или учебный ПК: рабочая учётная запись или ИТ-отдел
Войдите на https://aka.ms/aadrecoverykey с рабочей или учебной учётной записью, выберите «Devices» (устройства), раскройте нужный ПК и выберите «View BitLocker Keys» (показать ключи BitLocker). Если ничего не отображается или ПК управляется в корпоративной сети, обратитесь в ИТ-отдел или службу поддержки. Ключ хранится в Microsoft Entra ID (системе учётных записей организации) или в Active Directory, откуда его могут получить администраторы.
Проверьте распечатки и USB-накопители
Если при включении BitLocker вы распечатали ключ, он может лежать среди важных бумаг. Если вы сохранили его на USB-накопитель, подключите его к заблокированному ПК и следуйте инструкциям. Можно также открыть накопитель на другом компьютере и прочитать ключ из текстового файла.
Сверьте идентификатор ключа на экране с нужным ключом
Экран восстановления на ПК
Поле для ввода ключа восстановления (48 цифр)
Идентификатор ключа восстановления: 1A2B3C4D-xxxx-…
Ключи восстановления в учётной записи Microsoft
Идентификатор: 9F8E7D6C… / ключ другого ПК
Идентификатор: 1A2B3C4D… / вводите этот
Ключ восстановления — это 48-значное число. В одной учётной записи часто бывает несколько ключей: от прежнего ПК или от ключей, которые со временем создавались заново. Выбирайте по первым 8 цифрам идентификатора ключа, а не по дате или имени устройства.
Если ключ восстановления не найден
Скажем сразу: Microsoft сообщает, что её поддержка не может найти, выдать или заново создать потерянный ключ восстановления BitLocker. Без ключа прочитать зашифрованный диск невозможно. Именно так он и защищает украденный ПК.
Проверьте все учётные записи, которые могли использоваться
Попробуйте другие свои учётные записи Microsoft, учётную запись члена семьи, который первоначально настраивал ПК, и рабочую учётную запись. Если ПК принадлежит работодателю или учебному заведению, остановитесь и обратитесь в ИТ-отдел.
Попробуйте отменить последнее изменение
Microsoft Support пишет, что сброс нужен, если ключ не найден и нельзя отменить изменение, из-за которого он потребовался. Поэтому, если изменение можно отменить, начните с этого: отключите только что подключённое USB-устройство, подключите обратно снятую док-станцию или верните порядок загрузки BIOS/UEFI или настройки TPM, которые вы меняли сами.
Крайняя мера: сброс ПК
Если диск по-прежнему не разблокируется, сбросьте ПК через средства восстановления Windows. Это удалит все файлы на диске. Файлы, которые уже синхронизировались с OneDrive или другим облачным сервисом, останутся в облаке. После сброса по шагам ниже проверьте, где хранится новый ключ восстановления.
Не полагайтесь на программы и сервисы, которые «разблокируют BitLocker без ключа»
В поиске встречаются программы и платные сервисы, обещающие разблокировать BitLocker без ключа восстановления. Раз уж сама Microsoft говорит, что не может заново создать ключ восстановления, любые обещания открыть правильно зашифрованный диск без ключа не заслуживают доверия. Вы можете заплатить и всё равно не получить доступ, а заодно рискуете установить сомнительное ПО или отдать диск незнакомым людям. Если обращаетесь в профессиональную компанию по восстановлению данных, заранее уточните стоимость и условия, понимая, что без ключа данные прочитать нельзя.
Сохраните ключ восстановления сейчас
Проверять проще всего сейчас, пока экран восстановления не появился. Порядок действий зависит от того, что у вас: «Шифрование устройства» на Windows Home или BitLocker на Pro и выше. Разница между ними описана в статье BitLocker против «Шифрования устройства».
| Редакция | Как проверить и сохранить ключ |
|---|---|
| Windows 11/10 Home («Шифрование устройства») | Откройте Параметры → «Конфиденциальность и защита» → «Шифрование устройства» и проверьте, включено ли оно. Если оно включилось при входе с учётной записью Microsoft, ключ восстановления автоматически привязан к этой учётной записи, поэтому проверьте, что он действительно виден на https://aka.ms/myrecoverykey. С локальной учётной записью (вход без учётной записи Microsoft) «Шифрование устройства» автоматически не включается |
| Windows 11/10 Pro, Enterprise, Education (BitLocker) | Введите BitLocker в меню «Пуск» и откройте «Управление BitLocker». Выберите «Архивировать ключ восстановления» рядом с диском и сохраните ключ в учётную запись Microsoft, на USB-накопитель, в файл или распечатайте его |
| Командная строка (администратор) | В терминале, запущенном от имени администратора, выполните manage-bde -protectors -get C:, чтобы вывести предохранители ключа для диска C с их идентификаторами, включая 48-значный пароль восстановления |
При сохранении ключа Microsoft даёт такие предостережения:
- Не храните USB-накопитель или распечатку с ключом вместе с ПК (вор, забравший и то и другое, сможет обойти шифрование)
- Файл с ключом нельзя сохранить на диск, который сам зашифрован BitLocker
- Если сохраняете ключ файлом, держите его в личном хранилище OneDrive (области, где требуется дополнительная проверка личности), чтобы открыть его с любого устройства
Взгляд этого сайта: большинство даже не знали, что их ПК зашифрован
Большинство тех, кто застрял на экране восстановления, вообще не знали, что их ПК зашифрован. Современные версии Windows автоматически включают «Шифрование устройства» на поддерживаемых ПК при входе с учётной записью Microsoft. Само шифрование полезно — оно защищает данные при потере ПК, — и выключать его не нужно.
Не хватает одного: один раз проверить, где лежит ключ. Откройте https://aka.ms/myrecoverykey и посмотрите, есть ли там ваш нынешний ПК с ключом. Тогда экран восстановления превращается из кризиса в несколько минут ввода цифр. Стоит проверить и семейные ПК: есть ли ключ в учётной записи того, кто их настраивал?
Звонки и сообщения с просьбой сообщить ключ — мошенничество
Как устроено мошенничество
- Человек, называющий себя «поддержкой Microsoft», просит ваш ключ восстановления по телефону или в сообщении
- Предлагает «перевыпустить» ключ или «разблокировать за вас», а затем просит оплату или удалённый доступ
- На экране появляется требование позвонить по номеру телефона
Что на самом деле делает Microsoft
- Не звонит и не пишет без запроса, чтобы починить ваш компьютер
- Никогда не указывает номера телефонов в своих сообщениях об ошибках и предупреждениях
- Не имеет способа найти или заново создать потерянный ключ восстановления
Ключ восстановления — последний ключ ко всему, что есть на диске. Тот, у кого есть он и ваш ПК, может прочитать ваши данные. Ключ вы вводите сами; произносить его вслух или отправлять кому-либо не нужно никогда. Даже если вы уточняете что-то в ИТ-отделе насчёт рабочего ПК, сами свяжитесь с официальной внутренней службой поддержки. Поддельные экраны предупреждений с номерами телефонов разобраны в статье как закрыть поддельное предупреждение «ваш ПК заражён» (на английском).
Источники
- Microsoft Support: Find your BitLocker recovery key — support.microsoft.com
- Microsoft Support: Back up your BitLocker recovery key — support.microsoft.com
- Microsoft Support: Device encryption in Windows — support.microsoft.com
- Microsoft Learn: BitLocker recovery overview (типичные причины восстановления, варианты восстановления, приостановка защиты) — learn.microsoft.com
- Microsoft Learn: manage-bde protectors — learn.microsoft.com
- Microsoft Support: Protect yourself from tech support scams — support.microsoft.com
Читать дальше
- Термин: Что такое BitLocker (шифрование диска)
- Разница: BitLocker против «Шифрования устройства»
- Подготовка: Основы резервного копирования (правило 3-2-1) / Защита ноутбука, который вы носите с собой
- Мошенничество: Поддельные предупреждения «ваш ПК заражён» (мошенничество с техподдержкой) (на английском)
FAQ
QГде найти ключ восстановления BitLocker?
Если ПК личный и вы входите с учётной записью Microsoft, откройте https://aka.ms/myrecoverykey на другом телефоне или ПК и войдите с той же учётной записью Microsoft — там видны сохранённые ключи восстановления. Для рабочего или учебного ПК войдите на https://aka.ms/aadrecoverykey с рабочей или учебной учётной записью, выберите «Devices» (устройства), раскройте нужный ПК и выберите «View BitLocker Keys» (показать ключи BitLocker) — или обратитесь в ИТ-отдел. Ключ также может быть на распечатке или USB-накопителе, которые вы сохранили при включении BitLocker.
QУ меня несколько ключей восстановления. Какой вводить?
Запишите первые 8 цифр идентификатора ключа восстановления, показанного на экране восстановления, и сравните их с идентификаторами ключей на странице учётной записи Microsoft или там, где хранятся ключи. Нужный ключ — это 48-значное число в строке с совпадающим идентификатором.
QНа странице учётной записи Microsoft нет ключа восстановления.
Если ПК первоначально настраивал кто-то другой — например, член семьи или магазин, — ключ может быть в его учётной записи Microsoft. Начиная с Windows 11 версии 24H2 экран восстановления показывает подсказку о том, с какой учётной записью Microsoft связан ключ. Если ПК выдан работодателем или учебным заведением, уточните в ИТ-отделе.
QЕсли я не найду ключ восстановления, можно ли вернуть данные?
Microsoft сообщает, что её поддержка не может найти, выдать или заново создать потерянный ключ восстановления BitLocker. Если ключ не найден и нельзя отменить изменение, вызвавшее восстановление (например, отключённое устройство или изменённую настройку), остаётся сбросить устройство через средства восстановления Windows, что удаляет все файлы. Не полагайтесь на программы и сервисы, которые обещают разблокировать BitLocker без ключа.
QКак сохранить ключ восстановления?
Для BitLocker на Windows Pro и выше введите BitLocker в меню «Пуск», откройте «Управление BitLocker», выберите «Архивировать ключ восстановления» рядом с диском и сохраните ключ в учётную запись Microsoft, на USB-накопитель, в файл или распечатайте его. Для «Шифрования устройства» на Windows Home ключ автоматически привязывается к учётной записи Microsoft, если шифрование включилось при входе с этой учётной записью, поэтому проверьте, что он действительно виден на https://aka.ms/myrecoverykey.
QЧеловек, представившийся поддержкой Microsoft, просит мой ключ восстановления.
Не сообщайте его. Microsoft пишет, что не звонит и не отправляет письма без запроса, чтобы узнать личную информацию или предложить починить компьютер. Тот, у кого есть ваш ключ восстановления и ваш ПК, может прочитать диск. Ключ вы вводите сами; сообщать его кому-либо никогда не требуется.