Restauração do acesso a uma unidade protegida pelo BitLocker

Se um usuário esqueceu a senha para acessar um disco rígido criptografado pelo BitLocker, será necessário iniciar o procedimento de recuperação (solicitação e resposta).

Se o modo de compatibilidade Federal Information Processing Standard (FIPS) do sistema operacional do computador estiver ativado, nas versões Windows 8 e anteriores, o arquivo de chave de recuperação é salvo na unidade removível antes da criptografia. Para restaurar o acesso à unidade, insira a unidade removível e siga as instruções na tela.

A restauração do acesso a um disco rígido criptografado pelo BitLocker consiste nas seguintes etapas:

  1. O usuário informa ao administrador o ID da chave de recuperação (veja a figura abaixo).
  2. O administrador verifica o ID da chave de recuperação nas propriedades do computador no Kaspersky Security Center. O ID que o usuário forneceu deve corresponder ao ID exibido nas propriedades do computador.
  3. Se os IDs da chave de recuperação corresponderem, o administrador fornecerá ao usuário a chave de recuperação ou enviará um arquivo de chave de recuperação.

    Um arquivo de chave de recuperação é usado para computadores executando os seguintes sistemas operacionais:

    • Windows 7;
    • Windows 8;
    • Windows Server 2008;
    • Windows Server 2011;
    • Windows Server 2012.

    Para todos os outros sistemas operacionais, uma chave de recuperação é usada.

  4. O usuário digita a chave de recuperação e obtém acesso ao disco rígido.

    Restaurando o acesso a um disco rígido criptografado pelo BitLocker

Restaurando o acesso a uma unidade do sistema

Para iniciar o procedimento de recuperação, o usuário precisa pressionar a tecla Esc no estágio de autenticação de pré-inicialização.

Como exibir a chave de recuperação de uma unidade do sistema criptografada pelo BitLocker no Console de administração (MMC)

Como exibir a chave de recuperação de uma unidade de sistema criptografada pelo BitLocker no Web Console e no Cloud Console

Depois que o sistema operacional é carregado, o Kaspersky Endpoint Security solicita que o usuário altere a senha ou o código PIN. Depois de definir uma nova senha ou código PIN, o BitLocker criará uma nova chave mestra e enviará a chave para o Kaspersky Security Center. Como resultado, a chave de recuperação e o arquivo da chave de recuperação serão atualizados. Se o usuário não alterou a senha, você poderá usar a chave de recuperação antiga na próxima vez que o sistema operacional for carregado.

Os computadores com Windows 7 não permitem a alteração da senha ou do código PIN. Depois que a chave de recuperação for inserida e o sistema operacional for carregado, o Kaspersky Endpoint Security não solicitará a alteração da senha ou do código PIN pelo usuário. Assim, é impossível definir uma nova senha ou um código PIN. Esse problema é derivado das peculiaridades do sistema operacional. Para continuar, é necessário criptografar novamente o disco rígido.

Restaurar acesso a uma unidade que não é do sistema

Para iniciar o procedimento de recuperação, o usuário precisa clicar no link Forgot your password na janela que fornece acesso à unidade. Após obter acesso à unidade criptografada, o usuário pode habilitar o desbloqueio automático da unidade durante a autenticação do Windows nas configurações do BitLocker.

Como exibir a chave de recuperação de uma unidade que não é do sistema criptografada pelo BitLocker no Console de administração (MMC)

Como exibir a chave de recuperação de uma unidade que não é do sistema criptografada pelo BitLocker no Web Console e no Cloud Console

Início da página