Не работает шифрование диска

Содержание
  1. BitLocker не удается зашифровать диск: известные проблемы
  2. Ошибка 0x80310059. Шифрование диска BitLocker уже выполняет операцию на этом диске
  3. Причина
  4. Разрешение
  5. Сообщение «Доступ отказано» при попытке шифрования съемных дисков
  6. Причина
  7. Разрешение
  8. Что делать, если BitLocker не удалось зашифровать диск
  9. 5 решений для устранения сбоя BitLocker во время шифрования
  10. Действия по устранению проблем с шифрованием диска BitLocker
  11. Решение 1. Включите BitLocker без совместимого TPM
  12. Решение 2: Очистить TPM (модуль доверенной платформы)
  13. Решение 3. Очистите диск и заново создайте раздел с помощью DiskPart
  14. Решение 4. Измените настройки микросхемы безопасности
  15. Решение 5. Измените настройки USB-устройств в BIOS
  16. Рекомендации по устранению неполадок BitLocker
  17. Просмотр журналов событий
  18. Сбор сведений о состоянии из технологий BitLocker
  19. Просмотр сведений о конфигурации
  20. Проверка необходимых условий BitLocker
  21. Дальнейшие действия

BitLocker не удается зашифровать диск: известные проблемы

В этой статье описываются распространенные проблемы, которые могут помешать BitLocker шифровать диск. В этой статье также содержится руководство по устранению этих проблем.

Если вы определили, что проблема BitLocker связана с доверенным модулем платформы (TPM), см. в рубке BitLocker не удается шифровать диск: известные проблемы TPM.

Ошибка 0x80310059. Шифрование диска BitLocker уже выполняет операцию на этом диске

При включите шифрование диска BitLocker на компьютере с Windows 10 Professional или Windows 11, вы получите сообщение, напоминая следующее:

ОШИБКА: Произошла ошибка (код 0x80310059):Шифрование диска BitLocker уже выполняет операцию на этом диске. Перед продолжением выполните все операции. ПРИМЕЧАНИЕ. Если в переключатель -on не удалось добавить защитники ключей или запустить шифрование, вам может потребоваться вызвать управление-bde-off, прежде чем пытаться снова включить.

Причина

Эта проблема может быть вызвана настройками, управляемыми объектами групповой политики (GPOs).

Разрешение

Внимательно следуйте шагам в этом разделе. Неправильное изменение реестра может привести к серьезным проблемам. Перед его изменением необходимо создать реестр для восстановления в случае возникновения проблем.

Чтобы устранить эту проблему, выполните следующие действия:

Начните редактор реестра и перейдите к следующему подкайке:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE

Удаление следующих записей:

  • OSPlatformValidation_BIOS
  • OSPlatformValidation_UEFI
  • PlatformValidation

Редактор реестра выхода и снова включите шифрование диска BitLocker.

Сообщение «Доступ отказано» при попытке шифрования съемных дисков

У вас есть компьютер, на Windows 10 версии 1709 или версии 1607 или Windows 11. Вы пытаетесь шифровать USB-накопитель, следуя следующим шагам:

В Windows Explorer щелкните правой кнопкой мыши USB-накопитель и выберите включить BitLocker.

На странице Выберите, как разблокировать эту страницу диска, выберите Использование пароля для разблокировки диска.

Следуйте инструкциям на странице, чтобы ввести пароль.

На странице Готовы ли вы шифровать этот диск? выберите Начните шифрование.

На начальной странице шифрования отображается сообщение «Доступ отказано».

Вы получаете это сообщение на любом компьютере, Windows 10 версии 1709 или версии 1607 или Windows 11, при использовании любого USB-диска.

Причина

Дескриптор безопасности службы шифрования дисков BitLocker (BDESvc) имеет неправильную запись. Вместо NT AUTHORITY\Authenticated Users дескриптор безопасности использует NT AUTHORITY\INTERACTIVE.

Чтобы убедиться, что эта проблема произошла, выполните следующие действия:

На пораженном компьютере откройте окно командной подсказки и окно PowerShell с повышенными уровнями.

В командной подсказке введите следующую команду:

Выход этой команды напоминает следующее:

Скопируйте этот вывод и используйте его в качестве части команды ConvertFrom-SddlString в окне PowerShell следующим образом.

Если вы видите NT AUTHORITY\INTERACTIVE (как посветил), в выходе этой команды это является причиной проблемы. В типичных условиях выход должен напоминать следующее:

Известно, что причиной этой проблемы стали ГП, которые меняют дескрипторы служб безопасности.

Разрешение

Чтобы восстановить дескриптор безопасности BDESvc, откройте окно PowerShell с повышенными уровнями и введите следующую команду:

Источник

Что делать, если BitLocker не удалось зашифровать диск

5 решений для устранения сбоя BitLocker во время шифрования

  1. Включить BitLocker без совместимого TPM
  2. Очистить TPM (модуль доверенной платформы)
  3. Очистите диск и заново создайте раздел с помощью DiskPart
  4. Изменить настройки микросхемы безопасности
  5. Измените настройки USB-устройств в BIOS
Читайте также:  Adobe premiere pro не работает тильда

В этой статье мы поговорим о нескольких ошибках, которые могут возникнуть при попытке зашифровать ваш диск с помощью BitLocker. Этот инструмент защищает вашу операционную систему от атак в автономном режиме.

Вот некоторые из наиболее распространенных ошибок BitLocker:

  • Это устройство не может использовать модуль платформы доверия .
    • Перейти к решению 1, чтобы исправить это.
  • Неверная операция с ключом реестра, помеченным для удаления .
    • Перейти к решению 2, чтобы исправить это.
  • B itLockerDrive Encryption нельзя использовать, поскольку критические файлы BitLocker отсутствуют или повреждены. Используйте Восстановление запуска Windows, чтобы восстановить файл на вашем компьютере (0x8031004A) .
    • Перейти к решению 3, чтобы исправить это.
  • Ключ шифрования BitLocker не может быть получен из модуля доверенной платформы (TPM) и расширенного PIN-кода. Попробуйте использовать ПИН-код, содержащий только цифры. C: не был зашифрован .
    • Перейти к решению 4, чтобы исправить это.
  • BitLocker не может быть включен. Накопитель данных не настроен на автоматическую разблокировку на текущем компьютере и не может быть разблокирован автоматически. C: не был зашифрован .
    • Перейти к решению 5, чтобы исправить это.

Действия по устранению проблем с шифрованием диска BitLocker

Решение 1. Включите BitLocker без совместимого TPM

  1. Откройте кнопку «Выполнить из пуска», напишите gpedit.msc и
  2. Откроется редактор локальной групповой политики.
  3. Нажмите «Административные шаблоны» в разделе «Конфигурация компьютера», а затем «Компоненты Windows».
  4. Выберите диск BitLocker
  5. Шифрование, а затем диски операционной системы.
  6. В этом окне дважды щелкните «Требовать дополнительную аутентификацию при запуске»
  7. В новом окне выберите «Включено» и «Разрешить BitLocker без совместимого доверенного платформенного модуля (требуется пароль или ключ запуска на флэш-накопителе USB)».
  8. Сохраните изменения, нажав «Применить».
  9. Теперь попробуйте зашифровать диск с помощью BitLocker.
  • СВЯЗАННЫЕ: исправлено: проблема с экраном запроса пароля BitLocker в Windows 10

Решение 2: Очистить TPM (модуль доверенной платформы)

Перед тем как начать сброс настроек TPM до заводских настроек, убедитесь, что вы создали резервную копию своего компьютера. Этот метод может привести к потере данных.

  1. Откройте кнопку «Выполнить с начала», напишите tpm.msc и нажмите Enter.
  2. Откроется новая консоль управления.
  3. В разделе «Действие» справа нажмите «Нажмите TPM».
  4. В поле Clear TPM Security Hardware самое простое решение – установить флажок «У меня нет пароля владельца» и нажать «ОК».
  5. Вам будет предложено перезагрузить. Это будет означать, что вы должны нажать клавишу (обычно F10), чтобы очистить TPM. Нажмите запрошенную клавишу.
  6. После перезагрузки системы вам придется перезагрузить компьютер. После перезапуска вам будет предложено нажать клавишу (обычно F10), чтобы включить TPM. Нажмите эту клавишу.
  7. Запустится мастер настройки TPM, и вы сможете ввести пароль владельца TPM.

Решение 3. Очистите диск и заново создайте раздел с помощью DiskPart

Прежде чем мы продолжим, имейте в виду, что этот метод сотрет всю информацию, хранящуюся на вашем диске. Создайте резервную копию на другом диске, чтобы убедиться, что вы не потеряете все свои файлы и папки.

  1. Запустите командную строку от имени администратора, введите diskpart и нажмите Enter.
  2. Введите список дисков , чтобы отобразить список всех дисков.
  3. Введите выберите диск # , где # – проблемный диск. Нажмите Enter.
  4. Введите clean> нажмите Enter.
  5. Подождите, пока диск не будет очищен. Теперь пришло время создать новый раздел.
  6. Введите создать основной раздел и нажмите Enter
  7. Введите назначить букву = # . Еще раз, # – это буква, которую вы хотите использовать.
  8. Отформатируйте раздел, набрав format fs = ntfs quick . Нажмите Enter.
  • СВЯЗАННО: BitLocker не сохраняет ключ в AD: у нас есть решение
Читайте также:  Касперский родительский контроль для windows как настроить

Решение 4. Измените настройки микросхемы безопасности

Согласно сообщениям, эта проблема, по-видимому, затрагивает машины, оснащенные микросхемами Intel PTT Security, использующими определенные параметры. Например, шифрование диска BitLocker использовало TPM и PIN, а параметр «Разрешить BitLocker без совместимого TPM» был отключен.

Кроме того, эти машины работают с ОС в BIOS, а не с UEFI.

Мы перечислим общие шаги, которые необходимо выполнить ниже. Имейте в виду, что они могут отличаться на вашей машине.

  1. Запустите компьютер> откройте настройки BIOS
  2. Перейдите на вкладку «Безопасность»> выберите «Настройки микросхемы безопасности».
  3. Выберите опцию Дискретный TPM
  4. Перейдите к Clear Security Chip> сохраните ваши изменения.
  5. Перезагрузите компьютер, войдите в систему и введите свой PIN-код. Проверьте, сохраняется ли проблема.

Обратите внимание, что если вы хотите вернуться к предыдущим настройкам микросхемы безопасности, вам необходимо заменить возможность загрузки прошивки загрузкой UEFI. Иногда вам также может понадобиться переустановить ОС.

Примечание . Если вы не можете найти исправление BitLocker, настоятельно рекомендуем перейти на Блокировку папки , который является мощным инструментом шифрования. , Он позволяет шифровать файлы, папки и диски и имеет широкий спектр функций безопасности.

Вы можете найти больше информации об этом в нашем списке лучших инструментов шифрования.

  • Загрузить пробную версию блокировки папки

Решение 5. Измените настройки USB-устройств в BIOS

Эта ошибка может появиться при попытке зашифровать диск операционной системы с помощью ключа запуска USB. Причина этого может быть связана с некоторыми настройками в режиме BIOS. Вот возможное решение.

  1. Войдите в утилиту настройки BIOS.
  2. Перейдите в Advanced, затем Периферийная конфигурация.
  3. Доступ к хост-контроллеру USB и USB-устройствам.
  4. Настройки USB-устройств должны быть Все.

Мы надеемся, что эти решения помогли вам решить проблемы с шифрованием Bitlocker.

Если у вас есть дополнительные советы и предложения, не стесняйтесь перечислять их ниже.

Примечание редактора . Это сообщение было первоначально опубликовано в ноябре 2018 года и с тех пор было обновлено и обновлено для обеспечения свежести, точности и полноты.

Источник

Рекомендации по устранению неполадок BitLocker

В этой статье устраняют распространенные проблемы в BitLocker и предоставляют рекомендации по устранению этих неполадок. В этой статье также приводится информация о том, какие данные необходимо собирать и какие параметры проверять. Эта информация значительно упрощает процесс устранения неполадок.

Просмотр журналов событий

Откройте для просмотра событий и просмотрите следующие журналы в журналах Приложения и службы\Microsoft\Windows:

BitLocker-API. Просмотрите журнал управления, операционный журнал и все другие журналы, созданные в этой папке. Журналы по умолчанию имеют следующие уникальные имена:

  • Microsoft-Windows-BitLocker-API/BitLocker Operational
  • Управление Microsoft-Windows-BitLocker-API/BitLocker

BitLocker-DrivePreparationTool. Просмотрите журнал администрирования, операционный журнал и все другие журналы, созданные в этой папке. Журналы по умолчанию имеют следующие уникальные имена:

Кроме того, просмотрите журнал Windows\System для событий, которые были произведены источниками событий TPM и TPM-WMI.

Для фильтрации и отображения или экспорта журналов можно использовать средствоwevtutil.exeкомандной строки или командлет Get-WinEvent.

Например, чтобы использовать wevtutil для экспорта содержимого операционного журнала из папки BitLocker-API в текстовый файл с именем BitLockerAPIOpsLog.txt, откройте окно Командная подсказка и запустите следующую команду:

Чтобы использовать командлет Get-WinEvent для экспорта того же журнала в текстовый файл, разделенный запятой, откройте окно Windows Powershell и запустите следующую команду:

Вы можете использовать Get-WinEvent в окне PowerShell для отображения отфильтрованной информации из журнала системы или приложения с помощью следующего синтаксиса:

Отображение сведений, связанных с BitLocker:

Выход такой команды напоминает следующее.

Экспорт сведений, связанных с BitLocker:

Отображение сведений, связанных с TPM:

Экспорт сведений, связанных с TPM:

Читайте также:  Не работает стеклоомыватель ваз 21099 инжектор

Выход такой команды напоминает следующее.

Если вы собираетесь обратиться в службу поддержки Майкрософт, рекомендуем экспортировать журналы, указанные в этом разделе.

Сбор сведений о состоянии из технологий BitLocker

Откройте окно Windows PowerShell и запустите каждую из следующих команд.

Команда Заметки
get-tpm > C:\TPM.txt Экспортирует сведения о модуле доверенных платформ локального компьютера (TPM). В этом комлете показаны различные значения в зависимости от того, является ли чип TPM версией 1.2 или 2.0. Этот комлет не поддерживается в Windows 7.
manage-bde —status > C:\BDEStatus.txt Экспортирует сведения об общем состоянии шифрования всех дисков на компьютере.
manage-bde c:
-protectors -get > C:\Protectors
Экспортирует сведения о методах защиты, используемых для ключа шифрования BitLocker.
reagentc /info > C:\reagent.txt Экспортирует сведения об интерактивном или автономном изображении о текущем состоянии среды восстановления Windows (WindowsRE) и любом доступном изображении восстановления.
get-BitLockerVolume | fl Получает сведения о томах, которые может защитить шифрование диска BitLocker.

Просмотр сведений о конфигурации

Откройте окно командной подсказки и запустите следующие команды.

Команда Заметки
gpresult/h Экспортирует результативный набор сведений о политике и сохраняет их в качестве HTML-файла.
msinfo /report

/computer

Экспортирует всеобъемлющую информацию о оборудовании, системных компонентах и программной среде на локальном компьютере. Параметр /report сохраняет сведения как .txt файл.

Откройте редактор реестра и экспортировать записи в следующих подкайсах:

  • HKLM\SOFTWARE\Policies\Microsoft\FVE
  • HKLM\SYSTEM\CurrentControlSet\Services\TPM\

Проверка необходимых условий BitLocker

Общие параметры, которые могут вызывать проблемы для BitLocker, включают следующие сценарии:

  • TPM необходимо разблокировать. Вы можете проверить выход команды get-tpm на состояние TPM.
  • Windows RE необходимо включить. Вы можете проверить выход команды reagentc на состояние WindowsRE.
  • Раздел, зарезервированный в системе, должен использовать правильный формат.
    • На компьютерах единого extensible Интерфейс прошивки (UEFI) раздел, зарезервированный в системе, должен быть отформатирован как FAT32.
    • На устаревших компьютерах раздел, зарезервированный в системе, должен быть форматирован как NTFS.
  • Если устройство, на которое вы устраняете неполадки, является шиферным или планшетным компьютером, используйте для проверки состояния включить использование проверки подлинности BitLocker, требующей ввода предварительной перезагрузки клавиатуры в параметре https://gpsearch.azurewebsites.net/#8153шиферов.

Дополнительные сведения о предпосылках BitLocker см. в базовом развертывании BitLocker: Использование BitLocker для шифрования томов

Дальнейшие действия

Если сведения, которые вы изучили, указывают на определенную проблему (например, WindowsRE не включена), проблема может иметь прямое исправление.

Решение проблем, не вызывающих очевидных причин, зависит от того, какие компоненты задействованы и какое поведение вы видите. Собранные сведения помогают сузить области для изучения.

  • Если вы работаете на устройстве, управляемом Microsoft Intune, см. в рубке Enforcing BitLocker policies by using Intune: known issues.
  • Если BitLocker не начинает или не может шифровать диск и вы заметите ошибки или события, связанные с TPM, см. в рубке BitLocker не удается шифровать диск: известные проблемы TPM.
  • Если BitLocker не начинает или не может шифровать диск, см. в рубке BitLocker не удается шифровать диск: известные проблемы.
  • Если разблокировка сети BitLocker ведет себя не так, как ожидалось, см. в рубке Разблокировка сети BitLocker: известные проблемы.
  • Если BitLocker ведет себя не так, как ожидалось при восстановлении зашифрованного диска, или если вы не ожидали, что BitLocker восстановит диск, см. в примере восстановления BitLocker:известные проблемы.
  • Если BitLocker или зашифрованный диск ведут себя не так, как ожидалось, и вы заметите ошибки или события, связанные с TPM, см. в bitLocker и TPM:другие известные проблемы .
  • Если BitLocker или зашифрованный диск ведут себя не так, как ожидалось, см. конфигурацию BitLocker: известные проблемы.

Рекомендуется хранить собранные сведения в случае, если вы решите обратиться в службу поддержки Майкрософт для решения проблемы.

Источник

Оцените статью