BitLocker Şifreli Sürücüden Dosyaları Kurtarma

BitLocker Sürücü Şifreleme teknolojisi, mantıksal birimlerin içeriğini şifreleyerek yerel ve harici sürücülerinizdeki verilerin korunmasına yardımcı olur. Bu makalede, BitLocker ile şifrelenmiş bir bölümden veri çıkarmanın iki yolunu inceleyeceğiz. İlki, standart Windows araçlarını kullanarak BitLocker korumalı bölümün şifresinin çözülmesini içerir. İkinci yol, şifrelenmiş sürücünün dosya sisteminin bozuk olduğunu (BitLocker'ın meta verilerini depoladığı sürücü alanı zarar görmüş) veya Windows'un önyükleme yapmadığını gösterir.

İçindekiler:

BitLocker biriminden veri kurtarma gereksinimleri

BitLocker ile şifrelenmiş bir sürücüdeki verileri kurtarmak için BitLocker koruma öğelerinden en az birine sahip olmanız gerekir:

  • BitLocker şifresi (şifrelenmiş sürücünün kilidini açmak için Windows GUI'ye girdiğiniz şifre);
  • BitLocker Kurtarma anahtarı;
  • Sistem başlatma anahtarı (.bek) – USB flash sürücüde bulunan ve kullanıcının bir parola girmesine gerek kalmadan önyükleme bölümünün şifresini otomatik olarak çözmenize olanak tanıyan bir anahtar dosyası.

BitLocker kurtarma anahtarı 48 karakterden oluşan benzersiz bir dizidir. Kurtarma anahtarı, Bitlocker bölüm şifrelemesini başlatmadan önce oluşturulur. Kurtarma anahtarını yazdırabilir, harici ortama metin dosyası olarak kaydedebilir veya Microsoft hesabınıza kaydedebilirsiniz.

Bitlocker kurtarma anahtarını Microsoft web sitesindeki hesabınızda bulabilirsiniz.https://onedrive.live.com/recoverykey.

Active Directory etki alanına katılan bilgisayarlar için yönetici, GPO'ları, BitLocker kurtarma anahtarlarını bilgisayarın AD'deki hesap özniteliğine otomatik olarak kaydedecek şekilde yapılandırabilir.

Kurtarma anahtarınız yoksa verilerinize erişemezsiniz.

Windows'ta BitLocker Şifreli Sürücünün Kilidi Nasıl Açılır?

BitLocker ile şifrelenmiş bir sürücünün kilidini açmanın en kolay yolu Windows GUI'sini kullanmaktır.

Sürücüyü bilgisayarınıza bağlayın ve Denetim Masası -> Sistem ve Güvenlik -> BitLocker Sürücü Şifrelemesi'ne gidin (Profesyonel ve Kurumsal Windows sürümlerinde mevcuttur). BitLocker şifreli diski seçin ve tıklayın.Drive'ın kilidini açın.

Windows Home Edition çalıştıran bir bilgisayarda BitLocker birimini şifrelemek veya şifresini çözmek mümkün değildir.

Güvenlik yöntemine bağlı olarak, sürücünün kilidini açmak için parolayı, PIN'i belirtin veya akıllı kartı bağlayın. Parolayı bilmiyorsanız birimin şifresini çözmek için kurtarma anahtarını kullanabilirsiniz. SeçmeGelişmiş ayarlar->Kurtarma anahtarını girin.

Birden fazla kurtarma anahtarınız varsa, bilgi istemi penceresinde görüntülenen Anahtar Kimliği bölümünden ihtiyacınız olanı belirleyebilirsiniz. Doğru anahtarı girdiyseniz sürücünün kilidi açılacak ve BitLocker sürücüsündeki dosyalara erişebileceksiniz.

Belirli bir birim için BitLocker korumasını devre dışı bırakmak için PowerShell'i de kullanabilirsiniz:

Disable-BitLocker -MountPoint "C:"

Bölüm şifre çözme işleminin tamamlanmasını bekleyin. Sürücünün şifresinin çözülüp çözülmediğini kontrol edin:

Get-BitlockerVolume -MountPoint "C:"

VolumeStatus: FullyDecrypted

Windows Kurtarma Ortamında Sistem Sürücüsü için BitLocker Şifrelemesini Devre Dışı Bırakma

Sistem sürücünüz BitLocker tarafından şifrelenmişse ve Windows artık önyükleme yapmıyorsa (yanlış güncellemeler, mavi ölüm ekranı, başlangıçta donmalar vb. nedeniyle), sürücünün şifresini çözmek için Windows Kurtarma Ortamı'nı (Windows RE) kullanabilirsiniz.

Windows arka arkaya 3 kez önyükleme yapamazsa WinRE kurtarma ortamı otomatik olarak başlamalıdır. Ayrıca bilgisayarınızı herhangi bir Windows kurulum USB flash sürücüsünden, MS DaRT kurtarma görüntüsünden veya başka bir LiveCD'den de önyükleyebilirsiniz. Windows yükleme medyası kullanıyorsanız, tuşuna basın.Shift+F10dil seçimi aşamasında (veya WinRE seçimindeSorun giderme->Gelişmiş seçenekler->Komut İstemi).

WinPE komut istemi görünmelidir.

Bitlocker ile şifrelenmiş bir sürücü harfi bulmanız gerekir. WinPE'deki tüm mevcut sürücülerin durumunu kontrol etmek için şunu çalıştırın:

manage-bde -status

Sürücülerden biri (veya birkaçı) için komutun sonucu şu metni içermelidir: "BitLocker Sürücü Şifrelemesi: Birim D". Yani D diskiniz şifrelenmiş.
Şu komutu çalıştırarak sürücünün kilidini açın:

manage-bde -unlock D: -pw

Komut, BitLocker parolasını ister:

Enter the password to unlock this volume:

Şifre doğruysa bir mesaj görünecektir:

The password successfully unlocked volume D:.<p/re>

BitLocker parolasını bilmiyorsanız birimin kilidini açmak için kurtarma anahtarını kullanabilirsiniz:

manage-bde -unlock D: -RecoveryKey J:1234567...987ABCDE4564.bek

Sürücünüzün kilidi açıktır ve Windows önyükleme yükleyicisini onarmaya veya diğer sorunları gidermeye başlayabilirsiniz.

Sürücünün kilidini açmak ve BitLocker sürücü korumasını tamamen devre dışı bırakmak için şunu çalıştırın:

manage-bde -protectors -disable D:

Bilgisayarınızı yeniden başlatın. Sürücü artık şifrelenmemiştir.

Şifreli Sürücüyü Kurtarmak için BitLocker Onarım Aracını (Onarım-bde) Kullanma

Hasarlı/erişilemeyen bir BitLocker birimindeki verileri kurtarmak içinTamir-bde(BitLocker Onarım Aracı) konsol aracı.

BitLocker parolasını kullanarak verilerin şifresini çözmeyi ve verileri yeni bir sürücüye çıkarmayı deneyin. Repair-bde yardımcı programı, verileri hasarlı bir birimden yeni bir bölüme geri yüklemenizi sağlar. Hedef bölümün kaynak BitLocker biriminden daha büyük olması gerektiğini ve hedef birimdeki mevcut verilerin silineceğini (!) unutmayın.

  1. Komut istemini yönetici olarak açın;
  2. Aşağıdaki komutu çalıştırın:repair-bde D: F: -pw –Force, NeresiD:BitLocker verilerini içeren bir disktir veE:şifresi çözülmüş verilerin çıkartılacağı boş bir sürücüdür (bölüm);
  3. Bitlocker Parolasını belirtin (kullanıcı tarafından Windows GUI'yi kullanarak şifrelenmiş birimin kilidini açmak için kullanılır).

Repair-bde yardımcı programı, şifrelenmiş biriminizden kritik meta verileri kurtarmaya ve bunu şifre çözme için kullanmaya çalışacaktır.

Verilerin şifresi başarıyla çözüldüyse aşağıdaki mesaj görünecektir:

Decrypting: 100 completed
Finished decryption.
ACTION REQUIRED: run chkdsk E: /f before viewing decrypted data

BitLocker parolasını bilmiyorsanız (sistem bölümü şifrelenmişse) birimin şifresini çözmek için kurtarma anahtarını veya sistem önyükleme anahtarını kullanabilirsiniz.

BitLocker bölümündeki verileri kurtarmaya başlamak için bir Kurtarma Anahtarı kullanın:

İLGİLİ:Kaydedilmemiş bir Word Belgesini Kurtarma Çözümleri

repair-bde D: E: -rp 288209-513086-417508-646412-162954-590672-167552-664563 –Force

Windows sistem bölümünü şifrelemek için BitLocker kullanılıyorsa ve işletim sistemini önyüklemek için USB flash sürücüdeki özel bir önyükleme anahtarı kullanılıyorsa, birimin şifresini aşağıdaki şekilde çözebilirsiniz:

repair-bde D: E: -rk I:2F538474-923D-4330-4549-61C32BA53345.BEK –Force

burada 2F538474-923D-4330-4549-61C32BA53345.BEK, USB flash sürücüsü I:'deki BitLocker sürücü şifreleme başlangıç ​​anahtarıdır (bu dosya varsayılan olarak gizlidir).

Birimin kilidini açtıktan sonra şu komutu kullanarak hedef sürücüyü kontrol etmeniz gerekir:

Chkdsk E: /f

Not.Yukarıdaki yöntemleri kullanarak şifrelenmiş bir sürücüdeki verileri kurtarmayı başaramadıysanız, DDRescue Linux aracını (veya hasarlı bölümlerden verileri kurtarmak için başka benzer bir yardımcı programı) kullanarak hasarlı bölümün sektör bazında bir kopyasını almayı denemelisiniz. Daha sonra açıklanan senaryoyu izleyerek elde edilen kopyadan verileri kurtarmayı deneyin.

Linux'ta BitLocker Şifreli Sürücüye Nasıl Erişilir?

BitLocker ile şifrelenmiş bir sürücüyü Linux'tan da açabilirsiniz. Bunu yapmak için DisLocker aracına ve bir BitLocker kurtarma şifresine veya anahtarına ihtiyacınız olacak.

Aracı yüklemek için paket yöneticinizi kullanın. Ubuntu/Debian çalıştırıyorsanız şu komutu kullanın:

$ sudo apt-get install dislocker

Mnt dizinine gidin ve iki dizin oluşturun (biri şifrelenmiş bölüm için, diğeri şifresi çözülmüş bölüm için):

$ cd /mnt
$ mkdir encrypted
$ mkdir decrypted

Şifrelenmiş bölümü bulun (fdisk -lkomutu) ve BitLocker şifresini kullanarak şifresini çözün:

$ sudo dislocker -V /dev/sdb1 -u -- /mnt/encrypted

Kurtarma anahtarınız varsa şu komutu kullanın:

$ sudo dislocker -r -V /dev/sdb1 -p your_bitlocker_recovery_key /mnt/encrypted

DisLocker yardımcı programı, salt okunur modda şifrelenmiş bir bölüme erişmek için Kullanıcı Alanındaki Dosya Sistemi (FUSE) sürücüsünü kullanır.

Dislocker dosyası hedef dizinde görünecektir. Bu dosya NTFS veri bölümünüzü içerir.

Şifrelenmemiş bölümdeki tüm dosyaları görmek için onu bağlayabilirsiniz:

$ sudo mount -o loop /mnt/encrypted/dislocker-file /mnt/decrypted

Related Posts