BitLocker 为 Windows 用户提供强大的加密,通过加密整个驱动器来保护数据。这可以确保即使有人获得对您设备的物理访问权限,如果没有正确的身份验证,他们也无法访问您的文件。但是,如果您丢失了 BitLocker 密码或智能卡,则需要 BitLocker 恢复密钥来解锁驱动器。
BitLocker 恢复密钥是启用 BitLocker 加密时生成的唯一 48 位代码。安全存储此密钥至关重要,因为如果标准身份验证方法失败,它是访问加密数据的最后手段。
有关如何在 Windows 11 上启用或禁用 BitLocker 以及备份恢复密钥的指南,您可以参考我们的全面的 BitLocker 指南.
在哪里可以找到 BitLocker 恢复密钥
根据您设置 BitLocker 的方式,恢复密钥可能存储在多个位置:
- 在您的 Microsoft 帐户中
- 在计算机或 USB 闪存驱动器上保存的文件上
- 在打印文档中
- 在您的 Azure Active Directory 帐户中
- 在 Active Directory 中(对于加入域的计算机)
- 使用命令提示符
- 使用PowerShell
恢复密钥文件的名称通常如下:
BitLocker Recovery Key E41062B6-9330-459D-BCF0-16A975AE27E2.TXT此名称包括“BitLocker 恢复密钥”,后跟唯一标识符。
如何找到正确的恢复密钥
如果您在不同位置存储了多个恢复密钥,那么确定正确的恢复密钥可能会很困难。幸运的是,Windows 提供了密钥 ID 来帮助您将正确的恢复密钥与加密驱动器相匹配。
当提示输入恢复密钥时,您将看到对话框中显示密钥 ID。您可以使用此密钥 ID 查找相应的恢复密钥文件。
例如,如果您尝试解锁驱动器但忘记了密码,则可以单击“更多选项”,然后选择“输入恢复密钥”。


BitLocker 提示将显示部分密钥 ID,您可以使用它来搜索匹配的恢复密钥。

方法 1:从您的 Microsoft 帐户检索恢复密钥
如果您在 BitLocker 设置期间将恢复密钥保存到 Microsoft 帐户,则可以在线恢复它。
步骤一:打开网络浏览器并导航至微软设备页面。使用您的 Microsoft 帐户凭据登录。

步骤2:在“设备”页面上,找到您的设备,然后单击设备名称下的“信息和支持”。

步骤3:在 BitLocker 数据保护部分下,单击“管理恢复密钥”。

第4步:系统可能会提示您验证您的身份。选择验证方法(例如,“短信”至您的电话号码)并按照步骤接收验证码。

第5步:输入您的电话号码的最后四位数字,点击“发送代码”,然后输入收到的代码进行验证。

第6步:验证后,您将看到恢复密钥的列表。使用密钥 ID 和设备名称来识别正确的恢复密钥。

方法 2:在已保存的文件中查找恢复密钥
如果您在 BitLocker 设置期间选择将恢复密钥保存到文件中,则它可能会作为文本文件 (.txt) 存储在您的计算机或网络驱动器上。
步骤一:打开文件资源管理器并在搜索栏中搜索“BitLocker 恢复密钥”。

步骤2:查找名称与 BitLocker 提示中显示的密钥 ID 匹配的文件。

步骤3:找到该文件后,打开它以查看恢复密钥。

方法 3:在 USB 闪存驱动器上找到恢复密钥
如果您将恢复密钥保存到 USB 闪存驱动器,请将驱动器插入计算机。
步骤一:在文件资源管理器中打开 USB 闪存驱动器。
步骤2:查找名称类似于“BitLocker 恢复密钥....TXT”的文件,然后打开它以检索恢复密钥。

方法 4:检查打印文档中的恢复密钥
如果您打印了恢复密钥,请找到存储它的物理文档。
步骤一:在您的文件或记录中查找包含恢复密钥的打印纸张。
如果您选择将其打印为 PDF,请在计算机中搜索可能包含恢复密钥的 PDF 文件。

方法 5:访问 Azure Active Directory 中的恢复密钥
如果在设置 BitLocker 时使用与 Azure Active Directory 关联的工作或学校帐户,则您的恢复密钥可能存储在此处。
步骤一:登录到您的 Azure AD 帐户或联系您组织的系统管理员以从您的个人资料中检索恢复密钥。
方法 6:在 Active Directory 中查找恢复密钥
如果您的计算机是域的一部分,则恢复密钥可能存储在 Active Directory 中。
步骤一:在加入域的计算机上,打开“Active Directory 用户和计算机”。
步骤2:导航到“计算机”容器,右键单击您的计算机对象,然后选择“属性”。
步骤3:在属性窗口中,转到“BitLocker 恢复”选项卡以查看您的恢复密钥。
方法 7:使用命令提示符检索恢复密钥
您可以使用命令提示符查找计算机上存储的恢复密钥。
步骤一:按Windows + X并从菜单中选择“命令提示符(管理员)”或“Windows PowerShell(管理员)”。
步骤2:在命令提示符窗口中,键入以下命令并按 Enter:
manage-bde -protectors C: -get将“C:”替换为加密驱动器的驱动器号。

步骤3:该命令将在“密码”部分下显示恢复密钥。记下 48 位恢复密钥。
第4步:要将恢复密钥保存到特定驱动器上的文本文件,请使用以下命令:
manage-bde -protectors C: -get >> D:\RecoveryKey.txt将“C:”替换为您的驱动器号,将“D:\RecoveryKey.txt”替换为您所需的文件路径和名称。

方法 8:使用 PowerShell 获取恢复密钥
您还可以使用 PowerShell 检索恢复密钥。
步骤一:右键单击“开始”按钮并选择“Windows PowerShell(管理员)”。

步骤2:要检索特定驱动器的恢复密钥,请输入以下命令:
(Get-BitLockerVolume -MountPoint C).KeyProtector将“C”替换为加密驱动器的盘符。

步骤3:要将恢复密钥保存到文本文件,请使用以下命令:
(Get-BitLockerVolume -MountPoint C).KeyProtector > D:\RecoveryKey.txt将“C”替换为您的驱动器号,将“D:\RecoveryKey.txt”替换为您所需的文件路径。

第4步:要检索所有加密驱动器的恢复密钥,请运行以下命令:
Get-BitLockerVolume | Format-List -Property MountPoint,KeyProtector
如果上述命令未显示恢复密钥,请尝试以下脚本:
$BitLockerVolumes = Get-BitLockerVolume
foreach ($volume in $BitLockerVolumes) {
if ($volume.KeyProtector.RecoveryPassword) {
Write-Output "Recovery key for drive $($volume.MountPoint): $($volume.KeyProtector.RecoveryPassword)"
}
}
通过执行这些方法,您应该能够检索 BitLocker 恢复密钥并重新获得对加密驱动器的访问权限。始终确保将恢复密钥存储在安全且可访问的位置,以防止将来丢失数据。






