מהי שחזור BitLocker וכיצד למצוא את מפתח השחזור ב-Windows 11

אם אתה מחפש מפתח שחזור של BitLocker ב-Windows 11, ייתכן שהוא מאוחסן בחשבון Microsoft שלך, נשמר בכונן USB, נשמר בקובץ או מודפס על נייר וכו'.

BitLocker היא תכונת הצפנה מובנית שנכללה בכל הגרסאות של Windows מאז Vista. זה נועד להגן על הקבצים והנתונים שלך מפני גישה לא מורשית על ידי הצפנת הכונן הקשיח כולו. ניתן לגשת לכונן המוצפן רק באמצעות סיסמה או כרטיס חכם שהגדרת כאשר הפעלת את הצפנת כונן Bitlocker בכונן זה. אם מישהו מנסה לגשת לכונן המוצפן שלך ללא אימות מתאים, הגישה נדחית.

עם זאת, אם שכחת את הסיסמה/PIN שלך או איבדת את הכרטיס החכם שלך, תוכל להשתמש במפתח השחזור של BitLocker כדי לגשת לכונן המוצפן על ידי BitLocker. מפתח השחזור של BitLocker הוא קוד ייחודי בן 48 ספרות שנוצר באופן אוטומטי כאשר אתה מפעיל את הצפנת כונן Bitlocker בכונן.

אם אתה רוצה לדעת כיצד להפעיל או להשבית את BitLocker וכן כיצד לגבות את מפתח השחזור של BitLocker ב-Windows 11, עיין במדריך הנוסף שלנו בנושא BitLocker. במהלך תהליך ההתקנה של BitLocker, מפתח השחזור מאוחסן בחשבון Microsoft שלך, מודפס בעיתון או נשמר כקובץ.

אפשרויות לאחזור מפתח השחזור של BitLocker

ישנם מספר מקומות שבהם אתה יכול לבדוק את מפתחות השחזור השמורים של BitLocker, בהתאם למקום ולאופן בו גיבית את מפתח השחזור:

  • בחשבון Microsoft שלך
  • על מסמך תדפיס
  • על כונן הבזק מסוג USB
  • בקובץ טקסט
  • ב-Active Directory
  • בחשבון Azure Active Directory
  • שימוש בשורת הפקודה
  • שימוש ב- PowerShell

הפורמט של שם קובץ מפתח השחזור בדרך כלל נראה בערך כך:

מפתח שחזור של BitLocker E41062B6-9330-459D-BCF0-16A975AE27E2.TXT

מילת 'מפתח שחזור BitLocker' ואחריה שילוב אקראי של מספרים ואותיות כפי שמוצג לעיל.

בעת הצפנת כונן, אשף הצפנת כונן BitLocker ייתן לך ארבע אפשרויות לגבות את השחזור שלך.

חוץ מזה, אתה יכול גם להשתמש ב- Active directory, שורת הפקודה ו- PowerShell כדי לאחזר מפתחות שחזור.

כיצד למצוא את מפתח השחזור הנכון?

אם שמרת רק מפתח שחזור אחד עד שניים במיקום ספציפי שאתה מכיר, יהיה קל יותר לאחזר אותם. עם זאת, אם שמרת מפתחות שחזור מרובים עבור כוננים מוצפנים מרובים, יהיה קשה לאתר את מפתח השחזור הנכון. זו הסיבה ש-Windows עוזר לנו למצוא את מפתח השחזור על ידי אספקת מזהה המפתח. אתה יכול לחפש את קבצי מפתח השחזור ('.TXT' או '.BEK') עם שמות קבצים התואמים למזהה המפתח.

לדוגמה, נניח שניסית לפתוח כונן באמצעות סיסמה, אך שכחת את הסיסמה וניסית לבטל את נעילת הכונן באמצעות מפתח השחזור. כדי לפתוח כונן באמצעות מפתח השחזור, לחץ על 'אפשרויות נוספות'.

לאחר מכן, לחץ על האפשרות 'הזן מפתח שחזור'.

כעת, BitLocker יבקש ממך להזין את מפתח השחזור שלך, אך הוא גם יראה לך את החלק של מזהה המפתח שיעזור לך למצוא את סיסמת מפתח השחזור הנכונה.

לכל מפתח שחזור יש מזהה (מזהה) וסיסמת מפתח שחזור שבאמצעותם ניתן לבטל את נעילת הכונן. מזהים (ID) הם שילוב של אותיות ומספרים בעוד שסיסמאות מפתח הן מספרים בני 48 ספרות.

מזהה המפתח הוא גם חלק מהשם של קבצי מפתח השחזור.

1. אחזר את מפתח השחזור של Bitlocker מחשבון Microsoft

אם בחרת לאחסן/לגבות את מפתח השחזור בחשבון Microsoft שלך במהלך תהליך ההתקנה של BitLocker, תוכל לאחזר אותו בקלות מחשבון Microsoft שלך.

כדי לקבל את מפתח השחזור שהיה מאוחסן בחשבון Microsoft שלך, תחילה, בקר באתר האינטרנט של Microsoft והיכנס באמצעות חשבון Microsoft שלך. הזן את שם המשתמש והסיסמה שלך ולחץ על 'כניסה'.

פעולה זו תפתח את דף 'התקנים' בחשבון Microsoft שלך שבו תוכל לעקוב ולנהל את המכשירים המחוברים לחשבון Microsoft שלך. בדף התקנים של חשבון Microsoft שלך, לחץ על האפשרות 'מידע ותמיכה' מתחת לשם המכשיר שלך.

בעמוד הבא, לחץ על ההגדרה 'נהל מפתחות שחזור' בקטע הגנת נתונים של Bitlocker.

Microsoft עשויה לבקש ממך לאמת את זהותך באמצעות קוד OTP שנשלח לטלפון שלך או קוד אבטחה. תראה את האפשרות 'טקסט' עם שתי הספרות האחרונות של מספר הטלפון שלך. לחץ על זה כדי לאמת.

לאחר מכן, הזן את 4 הספרות האחרונות של מספר הטלפון שלך ולחץ על 'שלח קוד'.

כאשר תלחץ על שלח קוד, Microsoft תשלח הודעת טקסט עם קוד אבטחה (OTP) לטלפון שלך. הקלד את קוד ה-OTP בשדה הקוד ולחץ על 'אמת'.

לאחר שהזהות מאומתת, היא תעביר אותך לדף מפתחות השחזור של BitLocker, שם תוכל לראות רשימה של פרטי מפתחות שחזור, כולל שם התקן, מזהה מפתח, סיסמת מפתח שחזור, כונן ותאריך העלאת מפתח. בעזרת מזהה המפתח, שם ההתקן והתאריך המתאים, תוכל למצוא את מפתח השחזור המתאים לכונן הספציפי.

לאחר מכן תוכל להשתמש במפתח השחזור הזה כדי לפתוח כונן מוצפן.

2. מצא את מפתח השחזור של BitLocker בקובץ שנשמר באותו מחשב

בעת גיבוי מפתח השחזור שלך, אם בחרת באפשרות 'שמור לקובץ', ייתכן ששמרת את מפתח השחזור כקובץ טקסט (.TXT) או כקובץ '.BEK' במחשב שלך. אם עשית זאת, כנראה שהוא נמצא באותו מחשב בכונן אחר או בכונן רשת, אז חפש את הקובץ הזה.

מפתחות השחזור של BitLocker נקראים ונשמרים בדרך כלל כמו 'מפתח שחזור BitLocker 4310CF96-5A23-4FC0-8AD5-77D6400D6A08.TXT' (אם לא שונה שם למשהו אחר על ידך). אתה יכול לחפש את כל מפתחות השחזור בסייר הקבצים על ידי חיפוש "מפתח שחזור BitLocker" בשורת החיפוש.

אתה יכול גם לחפש את מפתח השחזור של BitLocker עם מזהה מפתח שמתבקש בתיבת הדו-שיח של סיסמת BitLocker. חפש את שם קובץ הטקסט עם 8 התווים הראשונים ואחריהם המילים 'BitLocker Recovery Key' התואם למזהה המפתח.

לאחר שתאתר את קובץ מפתח השחזור, פתח אותו. ותמצא את שורת המפתח מזהה (מזהה) ואת מפתח השחזור.

3. מצא את מפתח השחזור של BitLocker בכונן הבזק מסוג USB

אם גיבית את מפתח השחזור שלך בכונן הבזק מסוג USB, הכנס את כונן הבזק מסוג USB למחשב שלך והצג אותו. זה עשוי גם להישמר כקובץ טקסט כמו בסעיף הקודם. זוהי הדרך המועדפת לשמירת מפתחות שחזור כאשר אתה מצפין את כונן מערכת ההפעלה, כך שתוכל להשתמש במחשב אחר כדי לקרוא את קובץ הטקסט.

4. מצא את מפתח השחזור של BitLocker במסמך מודפס

אם הדפסת את מפתח השחזור במקום לשמור באופן דיגיטלי במחשב, ב-USB או בחשבון Microsoft, חפש את מסמך הנייר עם מפתח השחזור של BitLocker והשתמש בו כדי לבטל את נעילת הכונן שלך.

אתה יכול גם לשמור את מפתח השחזור כקובץ PDF, על ידי בחירה ב-'Microsoft print to PDF' באפשרויות ההדפסה. אם שמרת את המפתח שלך כקובץ PDF, חפש את ה-PDF שבו שמרת אותו.

5. מצא את מפתח השחזור של BitLocker בחשבון Azure Active Directory שלך

אם אתה מחובר לחשבון Azure Active Directory (AD) באמצעות חשבון דואר אלקטרוני בעבודה או בבית הספר, ייתכן שמפתח השחזור של BitLocker יישמר בחשבון Azure AD של אותו ארגון המשויך לדוא"ל שלך. במקרים כאלה, עליך להיכנס לחשבון המתאים כדי לקבל את מפתח השחזור מפרופיל החשבון או שתצטרך ליצור קשר עם מנהל המערכת שלך כדי לקבל אותו.

6. מצא את מפתח השחזור של BitLocker ב-Active Directory

אם המחשב האישי שלך מחובר לתחום, כגון רשת תחום בית ספר או עבודה, ייתכן שמפתח השחזור של BitLocker מאוחסן ב-Active Directory (AD).

אם אתה משתמש בדומיין, עליך להתקין את BitLocker Recovery Password Viewer ולהציג את מפתח השחזור של BitLocker המאוחסן ב-Active Directory (AD).

פתח את Active Directory משתמשי ומחשבים במחשב הדומיין שלך ולחץ על המיכל או התיקיה 'מחשבים'. לאחר מכן לחץ באמצעות לחצן העכבר הימני על אובייקט המחשב ובחר 'מאפיינים'.

כאשר חלון הדו-שיח מאפייני מחשב נפתח, עבור לכרטיסייה 'BitLocker Recovery' כדי להציג את מפתחות השחזור של BitLocker עבור המחשב שלך.

7. קבל את מפתח השחזור של BitLocker משורת הפקודה

אתה יכול גם להשתמש בשורת הפקודה כדי למצוא את מפתח השחזור של BitLocker במחשב שלך. כך תעשה זאת:

ראשית, פתח את שורת הפקודה כמנהל מערכת. כדי לעשות זאת, חפש את 'שורת הפקודה' או 'CMD' בחיפוש Windows ובחר 'הפעל כמנהל' עבור התוצאה העליונה.

בשורת הפקודה, הקלד את הפקודה הבאה והקש Enter כדי לראות את מפתח השחזור שלך:

לנהל-bde -מגנים ח: -קבל

בפקודה לעיל, הקפד להחליף את אות הכונן 'H' בכונן שברצונך למצוא עבורו את מפתח השחזור. לאחר שתזין את הפקודה לעיל, תראה את מפתח השחזור מתחת לסעיף הסיסמה. זוהי מחרוזת של מספרים באורך 48 ספרות, כפי שמוצג להלן.

לאחר מכן רשום או רשום את השחזור ושמור אותו בטוח, כדי שתוכל להשתמש בו מאוחר יותר כשיהיה צורך בכך.

אם ברצונך לשמור את מפתח השחזור בקובץ טקסט בכונן אחר, הפעל את הפקודה הבאה:

manage-bde -protectors H: -get >> K:\RCkey.txt

היכן להחליף את 'K:\RCkey.txt' למיקום שבו ברצונך לשמור את הקובץ ואת שם הקובץ שלו.

8. קבל את מפתח השחזור של BitLocker באמצעות PowerShell

ראשית, הפעל את PowerShell כמנהל מערכת. חפש 'PowerShell' בשורת החיפוש ובחר 'הפעל כמנהל' כדי לפתוח PowerShell מוגבה.

כדי למצוא את מפתח השחזור של BitLocker עבור כונן ספציפי, הפעל את הפקודה הבאה:

(Get-BitLockerVolume -MountPoint C).KeyProtector

היכן להחליף, כונן את אות 'C' עם הכונן המוצפן של BitLocker שלך כדי למצוא את מפתח השחזור שלו.

כדי לשמור את מפתח השחזור של Bitlocker שמצאת בקובץ טקסט במיקום מסוים, השתמש בפקודה הבאה:

(Get-BitLockerVolume -MountPoint D).KeyProtector > G:\Others\Bitlocker_recovery_key_H.txt

היכן החלף את 'G:\Others\' למיקום שבו ברצונך לשמור את הקובץ ואת 'Bitlocker_recovery_key_H.txt' לשם הקובץ שבו ברצונך להשתמש.

כדי למצוא את מפתח השחזור של BitLocker עבור כל הכוננים המוצפנים במחשב שלך, הפעל את הפקודה הבאה:

Get-BitLockerVolume | ? {$_.KeyProtector.KeyProtectorType -eq "RecoveryPassword"} | Select-Object MountPoint,@{Label=’Key’;Expression={“$($_.KeyProtector.RecoveryPassword)”}}

אם הפקודה לעיל לא עובדת, השתמש בפקודה הבאה כדי להציג את סיסמת מפתח השחזור עבור כל הכוננים המוצפנים במחשב שלך:

$BitlockerVolumers = Get-BitLockerVolume $BitlockerVolumers | ForEach-Object { $MountPoint = $_.MountPoint $RecoveryKey = [string]($_.KeyProtector).RecoveryPassword if ($RecoveryKey.Length -gt 5) { Write-Output ("מפתח השחזור של BitLocker עבור הכונן $MountPoint הוא $RecoveryKey.") } }

זהו זה.