Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Bitlocker uzamkl c: s win 10 a chce recovery key, který nemám

Zdravím, mám Lenovo Ideapad miix 300-10. Chtěl jsem v BIOSU nastavit bootování z flashky, ale omylem jsem tam klikl na Restore Factory Keys (Restore all secure boot database to factory default). Po restartu mi od té doby vyskočí modré okno, které požaduje Bitlocker restore key. Tento klíč ale nemám. Když pak dám "skip this drive" přejdu do rozšířených možností, tak už nemám možnost ani spustit reset do továrního nastavení - vypíše hlášení o neupřesněné chybě. V BIOSU mám Secure Boot na "off", Secure Boot Status na "Disabled" Platform Mode "User Mode", Secure Boot Mode "Standard". Problém přesně vystihuje tento návod: http://social.technet.microsoft.com/wiki/contents/ articles/18671.bitlocker-troubleshooting-continuou s-reboot-loop-with-bitlocker-recovery-on-a-slate-d evice.aspx , ale s tím rozdílem, že já nemám ten restore key.

Je tam předinstalovaný Windows 10, žádné DVD s OS nemám. Mě by stačilo jen spustit novou instalaci, o data na disku mi nejde. Napadá mě C: zformátovat přes diskpart, ale bojím se, že mi pak nepůjde spustit přeinstalace.

Dokáže někdo poradit? Děkuji

Předmět Autor Datum
Pokud to tam vyskočí,tak dej přeskočit tuto úlohu a z tabulky vyber příslušnou akci.Nevím,jestli by…
pedrosso 06.01.2016 19:37
pedrosso
Moc ti nerozumím, psal jsem, že jsem přeskočil zadání key a vyzkoušel nabízené možnosti (troubleshoo…
Jojosek 06.01.2016 19:43
Jojosek
No možnost je,že se poškodila vnitřní fleš paměť. Než to rozvrtáš zkus asi servis.
pedrosso 06.01.2016 20:50
pedrosso
secure boot daj na on.
MM.. 06.01.2016 20:43
MM..
secure boot on nebo of - bohužel beze změny
Jojosek 06.01.2016 20:46
Jojosek
Mozes si aj stiahnut Win10 instalacku z MS stranky, dat na USB stick a nainstalit Win10 z toho. Poto…
MM.. 06.01.2016 20:44
MM..
To není notebook,ale tablet a ten jen tak nereinstaluje.
pedrosso 06.01.2016 20:52
pedrosso
jojo, takový tablet s připojitelnou klávesnicí, s novou instalací by byl určitě problém, když jsem j…
Jojosek 06.01.2016 20:56
Jojosek
instalačku z MS asi nestáhnu, alespoň nevím kde, leda nějaký ilegál. Na zařízení je předinstalovaný…
Jojosek 06.01.2016 20:53
Jojosek
Stiahnutim instalacky neprides o legalni Win. Na stiahnutie existuju aj ine pocitace.
MM.. 06.01.2016 20:56
MM..
Pochop,že tablet takhle prostě nepřeinstaluje.
pedrosso 06.01.2016 20:57
pedrosso
Preco by to nepreinstaloval? Neni to x86?
MM.. 06.01.2016 20:58
MM..
Pro reinstalaci to je chráněné tím bitlockerem. Dá se nějak zjistit ten kod pro odblokování. Zadávaj…
pedrosso 06.01.2016 20:56
pedrosso
V tom biose su este jake moznosti ohladom klucov? Ale ked nemas bitlocker kluc tak povodne data uz a…
MM.. 06.01.2016 20:58
MM..
Taky jsem na to hleděl. Bios to má tak ořezanej,že se tam nic nedovíš a nezměníš. Bude opravdu jít d…
pedrosso 06.01.2016 21:01
pedrosso
Jaku si mal bootovaci flash? Musi to byt pre UEFI boot (FAT32 s efi\boot\bootx64.efi suborom apod) a…
MM.. 06.01.2016 21:04
MM..
Sem s tím bojoval už na jaře,už z toho nemám nic.Je to x86 a verze,teda ta moje byla - W8.1 whit Bin…
pedrosso 06.01.2016 21:14
pedrosso
Boot flash jsem dělal přes Rufus program a je to "MBR schéma pro BIOS nebo UEFI". Na normál notebook…
Jojosek 06.01.2016 21:21
Jojosek
tak nejake rufus somariny tam fakt nenabootujes. Vytvor si USB stick toolom od MS (skutocnu instalac…
MM.. 06.01.2016 22:05
MM..
Zkusil jsem zformátovat flashku na FAT32 s win 7, co mám starší a světe div se, zařízení skutečně na…
Jojosek 06.01.2016 22:28
Jojosek
Přesně tak, v tom BIOSU nejde skoro nic nastavit a já debil tam na to klikl, protože jsem hledal nas…
Jojosek 06.01.2016 21:17
Jojosek
Tak hlásím úspěch. Stáhl jsem win 10 z MS stránek do flashky format FAT32, nabootoval, spustil insta…
Jojosek 07.01.2016 15:16
Jojosek
Ahoj, řeším podobný problém na mém tabletu Lenovo ThinkPad 8, je tam také zapnutý bitlocker a bohuž…
mawer1ck 21.02.2019 13:15
mawer1ck
https://pc.poradna.net/questions/2823746-bitlocker-obnovovaci-klic#r2823845
touchwood 21.02.2019 13:25
touchwood
Bohužel, v tabletu nebyl žádný účet, tudíž nemám co zadat.. podobné návody jsem našel také, ale nelz…
mawer1ck 22.02.2019 08:08
mawer1ck
Ahoj, prosím o radu. Také řeším stejný problém, a to na notebooku HP EliteBook 840 G4 (OS: Windows 1…
Kulihrášek 28.09.2021 16:26
Kulihrášek
Nadeje neexistuje, formatovani je nutne. Je to urcita zakernost vyrobcu, ze je system z vyroby nasta…
TakUrcite 28.09.2021 17:41
TakUrcite
Když v Troubleshootingu odinstaluji poslední aktualizace, pouštím dokola opravy, tak stále se nic ne…
fleg 28.09.2021 19:05
fleg
především: toto chování je u hp normální. měl jsem podobný ntb, korporátní instalace takže zapnutý t…
lední brtník 28.09.2021 19:08
lední brtník
Díky všem za reakce. Tak se jdu pustit do formátování a reinstalace. Si si isty, ze OS je zasifrova…
Kulihrášek 28.09.2021 20:59
Kulihrášek
tuším že ve tvém případě šlo o nějaký zděděný firemní notebuk, no je to fuk kde se vzal. u w10(pro)…
lední brtník 28.09.2021 23:29
lední brtník
Tak bohužel to skutečně nemělo jiné řešení, než udělat komplet reinstalaci se ztrátou dat. Problém…
Kulihrášek 04.10.2021 00:34
Kulihrášek
Osobne som este nezazil instalaciu s OS s automaticky zapnutym bitlockerom. A mam ich za sebou stovk…
fleg 04.10.2021 06:16
fleg
Pomůže prakticky preventivní provedení bitové zálohy sektor po sektoru tak, jak disk vyšel z výroby,…
Time 29.09.2021 21:26
Time
Osobně jsem to taky zatím nezažil (nepoužívám MS účet, vím ale, že si na to uživatelé někdy stěžují)…
Abox 04.10.2021 07:56
Abox
to je dost neuveritelna kombinace: - pajene ramky mivaji spis cenove osekane shity pro domacnost - d…
brum brum 04.10.2021 08:57
brum brum
Ve firmě je situace jiná. Tam je to věc IT, které to má, jistě, ošéfované. Domácí klikači byli upozo… poslední
mirha 04.10.2021 09:50
mirha
Ano, stát se to může: https://support.lenovo.com/cz/en/solutions/ht506425-unexpected-bitlocker-recov…
Abox 04.10.2021 09:16
Abox

jojo, takový tablet s připojitelnou klávesnicí, s novou instalací by byl určitě problém, když jsem jen zkusil nabootovat z flashky win 7, tak mi to flasku ani nedetekovalo (v boot nabídce F12). Kdesi jsem se dočetl, že to bere jen formát FAT, ale kdo ví.

Jaku si mal bootovaci flash? Musi to byt pre UEFI boot (FAT32 s efi\boot\bootx64.efi suborom apod) a musi to byt efi subor od MS, alebo pripadne moze byt mozne pridat v biose kluc pre secure boot pre nejaky efi subor. Nejaku hocjaku boot flash nenabootujes ptz to asi nebude podporovat legacy boot uz vobec (ak v tom neni CSM)
P.S. samozrejme nemusi to podporovat vobec nic, ale nevidim dovod preco by to nepodporoval ak to je x86 architektura.

Boot flash jsem dělal přes Rufus program a je to "MBR schéma pro BIOS nebo UEFI". Na normál notebooku nabootuje hned. Nic, raději se nejdříve poptám v Lenovu a uvidíme. Ideálně ať mi to nastaví do továrního nastavení a dalšími pokusy si to už rozmyslím.

Zkusil jsem zformátovat flashku na FAT32 s win 7, co mám starší a světe div se, zařízení skutečně nabootuje. Stáhl jsem tedy raději nástroj z MS ke stažení win 10 a rovnou ho připravuju do flashky. Předpokládám, že pak nabootuju. Pak budu muset udělat čistou instalaci s formátováním c:, je to tak? Co když pak bude instalace chtít sériové číslo? To nemám a po formátu budu asi úplně v prdeli... nebo se pletu?

Přesně tak, v tom BIOSU nejde skoro nic nastavit a já debil tam na to klikl, protože jsem hledal nastavení boot. Je fakt, že když to chce recovery key, tak je tam i nějaké key id a driver label. Pak je tam odkaz na stránky microsoftu recoverykey, který mě přesměruje na onedrive microsoft přihlášení... tam ale nejsem, tak je to zbytečné. Takže já se asi pokusím zavolat do Lenova, jestli mi s tím pomůžou, když jim nahlásím to ID.

Tak hlásím úspěch. Stáhl jsem win 10 z MS stránek do flashky format FAT32, nabootoval, spustil instalaci, smazal, naformátoval a nainstaloval na 3. oddíl, postahoval aktualizace a drivery a vypadá to, že vše běží jak má. Systém se mi aktivoval bez problémů sám. Díky všem zúčastněným za spolupráci.

Ahoj,

řeším podobný problém na mém tabletu Lenovo ThinkPad 8, je tam také zapnutý bitlocker a bohužel se sesypal windows.
Původně tam je 8.1, problém je takový, že když nabootuji z usb instalaci windosws, tak při pokusu o opravu stávajícího systému to chce klíč
pro bitlocker, který nemám.. a v případě, že chci disk sformátovat, nebo odstranit oddíly, tak to prostě nejde, instalace píše, že na disku je
aktivní bitlocker a je potřeba jej vypnout v ovládacích panelech windows. (což nelze)
Bohužel ani přes live linux a gparted nejdou oddíly smazat.. během instalace shift+F10 a diskpart také ne.
Nevěděl by někdo co s tím?

Ahoj,
prosím o radu. Také řeším stejný problém, a to na notebooku HP EliteBook 840 G4 (OS: Windows 10).
Při běžné práci se notebook zničehonic vypnul a objevila se modrá obrazovka s „Automatickou opravou“ a hláškou, že počítač se nespustil správně.
Problém je, že se mi počítač nyní vůbec nenabootuje, protože jediný disk C:, co je v počítači, tak je od této doby uzamčený BitLockerem a chce to po mě obnovovací klíč, který bohužel nemám. Nemám ho uvedený ani po přihlášení v účtu Microsoft, natož napsaný někde na papíru.
Na deaktivaci BitLockeru je už pozdě, protože ten se dá deaktivovat při spuštěných Windowsech, kam se mi nedaří dostat.
V BIOSu ať dám Secure Boot povolit, nebo zakázat, tak výsledek je stejný. Stále to po mně chce obnovovací klíč.
Když v Troubleshootingu odinstaluji poslední aktualizace, pouštím dokola opravy, tak stále se nic nemění.
Když do příkazového řádku zadám příkaz pro ukázání hesel na disku C:, tak mi to pochopitelně nic neukáže, protože disk je zamčený BitLockerem.
Nespustím ani systém v „Nouzovém režimu“, prostě nic.
Disk jsem zkusil i zapojit externě k jinému počítači, ale u ikony se mi objeví žlutý zámek a při pokusu o otevření to po mně opět chce BitLocker obnovovací klíč.
Přijde mi, že jediná možnost je v tomto případě zformátování celého disku s tím, že bohužel ztratím všechna data na něm.
Když chci totiž přeinstalovat Windows se zachováním souborů pomocí instalačního média, tak mi to píše, že tahle funkce je možná pouze při spuštěném systému Windows a odemčeném disku – jenže tam se nedostanu.
Je prosím ještě nějaká naděje, že se dostanu k uloženým datům na disku? Nebo se nevyhnu formátování?
Díky moc

Nadeje neexistuje, formatovani je nutne. Je to urcita zakernost vyrobcu, ze je system z vyroby nastaven na pred-aktivovany bitlocker a je to urcita naivita uzivatelu, ze dokud neprijdou o data, tak si je nezalohuji. Servis ani vyrobce ani MS nepomuzou, protoze jsi pokracovanim instalace Win10 vyslovne souhlasil, ze odpovednost za zalohovani prebira uzivatel.

především: toto chování je u hp normální.
měl jsem podobný ntb, korporátní instalace takže zapnutý tpm chip. zhruba co půl roku se stalo, že ten krám nedokázal použít odemykací klíč k disku, tehdy stačil jen restart a notebuk fungoval už normálně.
kolega tento měsíc na tom byl hůř: boot ho nepustil k ničemu, it jeho klíč buď nemá nebo nefunguje (má nějaký novější hp).

Přijde mi, že jediná možnost je v tomto případě zformátování celého disku s tím, že bohužel ztratím všechna data na něm.

správný postřeh.
takže ve tvém případě je naprosto nemocné mít doma instalaci s bitlockerem, spoléhající na hp tpm modul a nemít ani vyexportovaný klíč pro bitlocker.
na domácím ntb má být bitlocker vypnutý.
kdo je paranoidní a potřebuje ho, ten má samozřejmě data zálohovaná a nahraje je na nově nainstalovaný systém.

až si tu od ledna budou stěžovat dětské lamy s win11 že přišly o data, mám pro ně vzkaz: 1) nekupujte shity, 2) zálohujte.

ještě jsem zapomněl: za těžko řešitelné konflikty s bootloadery typicky můžou antiviry, uživatelé avg/avast by mohli vyprávět.
nemáš tam nainstalovaný takový trus, že ne?

Díky všem za reakce. Tak se jdu pustit do formátování a reinstalace.

Si si isty, ze OS je zasifrovany? Pretoze ak by ano nic taketo ti nema co ponukat, pretoze on ziaden OS proste nevidi, takze nemoze ziadne aktualizacie odinstalovavat.

Ano, disk C:, na kterém je i OS, tak je zašifrovaný. Troubleshoot mi nabízí "Odinstalovat nejnovější aktualizaci pro zvýšení kvality" (to mi spustit sice jde, ale neobjeví se potvrzení, že se povedlo odinstalovat), ale druhá nabídka "Odinstalovat nejnovější aktualizaci funkcí" už mi spustit nejde a objeví se chybová hláška s tím, ať místo toho obnovím tovární nastavení.

na domácím ntb má být bitlocker vypnutý.

Po této zkušenosti už to vím. Popravdě jsem se BitLockerem setkal teď poprvé. Vůbec jsem netušil, že takového "neřáda" mám v počítači aktivního, a že může udělat tuhle nepříjemnost.

1) nekupujte shity, 2) zálohujte.

S notebookama od HP jsem do teď neměl nějaké velké problémy. Pro ty účely, pro které ho mám, bych ho shitem asi nenazýval. Zřejmě to teď nezvládlo nějakou aktualizaci Windows, ale to se snad mohlo stát u většiny notebooků, nebo ne? Spíš jsem blbej, že jsem si nevypnul ten BitLocker, nebo alespoň neopsal to číslo. Se vzkazem zálohovat samozřejmě souhlasím.

uživatelé avg/avast by mohli vyprávět. nemáš tam nainstalovaný takový trus, že ne?

Bingo! Je tam nainstalovaný Avast. :-) Podívám se po nějakém jiném.

Díky

tuším že ve tvém případě šlo o nějaký zděděný firemní notebuk, no je to fuk kde se vzal.
u w10(pro) si zatím můžeš při instalaci zvolit, zda zapnout bitlocker.
já reagoval na to, že do instalace nových frikulínských systémů se nejdřív hrnou neznalé děti. pak sem chodí brečet že systém nejede. když jejich w11 touží po klíči z tpm brouka, budou dopadat podobně - to nebylo mířeno na tebe.

tebe se týká vyhlášený antivirový šmejd: bude stačit avast neinstalovat a nechat si defender. všechny antiviry jsou k ničemu, ale s ms defenderem aspoň nepřijdeš o data.

Tak bohužel to skutečně nemělo jiné řešení, než udělat komplet reinstalaci se ztrátou dat.

Problém je ten, že od samého začátku instalace OS se Microsoft uživatele vůbec nezeptá, zda chce BitLocker zapnout, nebo vypnout.
Prostě se BitLocker (respektive šifrování disku) automaticky zapne bez jakéhokoliv upozornění.

Pochopil bych to, když bych zvolil předvolbu nastavení pro notebook "do zaměstnaní". Ale pro předvolbu notebook "na doma" mi to přijde zvláštní a možná až zbytečné.

Navíc jsem zjistil, proč jsem nemohl obnovovací klíč nalézt v mém Microsoft účtu.
Pro to, abych tento klíč měl uložený mezi mými zařízeními v Microsoft účtu, je potřeba, abych šel v Ovládacích panelech do Nástroje BitLocker Drive Encryption a tam teprve kliknout, že chci uložit tento klíč do Microsoft účtu, popřípadě uložit na flashku, nebo vytisknout na papír. Jinak se sám automaticky neukládá.

Zkrátka člověk, který vůbec nemá ponětí, že nějaký BitLocker existuje, tak ho snad vůbec nemůže napadnout se po tomto obnovovacím klíči pátrat a ukládat si ho.
Odnáším si velké ponaučení pro příště a BitLocker jsem si (až nyní) úspěšně vypnul. :-)

Každopádně díky všem za snahu vyřešit tenhle problém.

Pomůže prakticky preventivní provedení bitové zálohy sektor po sektoru tak, jak disk vyšel z výroby, a to ještě před prvním spuštěním OS Windows 10?
Na Dellu byl předinstalovaný Bitlocker a jeho aktivita byla vidět ve správci disků. Pár příkazy šlo Bitlocker deaktivovat.

Výstupem byl txt:
Obnovovací klíč nástroje BitLocker Drive Encryption
Chcete-li ověřit, zda se jedná o správný obnovovací klíč, porovnejte začátek následujícího identifikátoru s hodnotou identifikátoru zobrazenou v počítači. Identifikátor: ..................... Pokud výše uvedený identifikátor odpovídá identifikátoru zobrazenému v počítači, použijte k odemknutí jednotky následující klíč. Obnovovací klíč: ..................... Pokud výše uvedený identifikátor neodpovídá identifikátoru zobrazenému v počítači, nejedná se o správný klíč k odemknutí jednotky. Zkuste použít jiný obnovovací klíč, nebo přejděte na adresu https://go.microsoft.com/fwlink/?LinkID=260589, kde najdete další informace.

Osobně jsem to taky zatím nezažil (nepoužívám MS účet, vím ale, že si na to uživatelé někdy stěžují), ale našel jsem tohle:

Automatic device encryption is only supported when the system meets above HW/SW requirements, and also satisfies the Modern Standby specifications with:
- Solid-state storage (SSD or eMMC)
- Non-removable (soldered) RAM
- Windows 10 Version 1703 (Creators Update) or higher

BitLocker automatic device encryption is enabled only after users sign in with a Microsoft Account or an Azure Active Directory account.
BitLocker automatic device encryption is not enabled with local accounts, in which case BitLocker can be manually enabled using the BitLocker Control Panel.

to je dost neuveritelna kombinace:
- pajene ramky mivaji spis cenove osekane shity pro domacnost
- davaji na takovy kram edici "pro"
- ms ucet mivaji casto lidi, kteri nevi co delaji, jen zapnou a klikaji: ti si maji vsimnout chybejiciho upozorneni na bitlocker a ma je napadnout jit do ovladacich panelu hledat ulozeni klice?

to mi pripada stejne moudry podraz na uzivatele jako jako kdyz ms kdysi pri vytvoreni noveho disku predvolil nevyzadany "dynamicky disk".

ve firme fasujeme notebuky s bitlockerem. ten kram nespravuju, jen uzivam, podle niceho si pri provozu nevsimnu, ze to ma sifrovane disky.

Ve firmě je situace jiná. Tam je to věc IT, které to má, jistě, ošéfované. Domácí klikači byli upozorněni, a ne jednou, když BitLocker povolovali.

BitLocker automatic device encryption is enabled only after users sign in with a Microsoft Account or an Azure Active Directory account.

Zpět do poradny Odpovědět na původní otázku Nahoru