El volumen está cifrado pero la clave de cifrado se guarda "en claro"
El volumen está efectivamente encriptado pero BitLocker está "suspendido". Esto significa que la clave de cifrado de volumen completo (FVEK) utilizada para codificar los datos se guarda en el disco en texto sin formato donde cualquier persona puede acceder a ellos. Esto significa que también pueden acceder a sus datos.
Puedes verificar esto por ti mismo. Suponiendo que su volumen es C :, ejecute manage-bde -on C:
desde un símbolo del sistema elevado (no, esto no activará BitLocker ... es ya en):
PS C:\> manage-bde -on c:
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.
Volume C: [Windows]
[OS Volume]
NOTE: This command did not create any new key protectors. Type
"manage-bde -protectors -add -?" for information on adding more key protectors.
NOTE: Encryption is already complete.
BitLocker protection is suspended until key protectors are created for the
volume. To enforce BitLocker protection on this volume, add a key protector.
Note la última declaración en la salida:
La protección de BitLocker se suspende hasta que se crean protectores clave para el
volumen.
Según la documentación de Microsoft sobre suspendiendo BitLocker :
La suspensión de BitLocker no significa que BitLocker descifre los datos en el volumen. En su lugar, la suspensión hace que [la] clave utilizada para descifrar los datos esté disponible para todos en forma clara. Los nuevos datos escritos en el disco todavía están encriptados.
¿Qué significa "en espera de activación"?
La razón por la que BitLocker está "esperando la activación" es porque no Protectores clave existen para el volumen. BitLocker usa protectores para controlar el acceso al FVEK. Observe la salida de manage-bde -protectors C: -get
:
PS C:\> manage-bde -protectors C: -get
BitLocker Drive Encryption: Configuration Tool version 10.0.17134
Copyright (C) 2013 Microsoft Corporation. All rights reserved.
Volume C: [Windows]
All Key Protectors
ERROR: No key protectors found.
Hasta que se cree al menos un protector, BitLocker no puede abandonar el modo suspendido y la interfaz de usuario de Windows informará que está esperando la activación.
Cómo finalizar la activación de BitLocker
Hay varias formas de activar BitLocker en esta situación. Prefiero hacerlo desde el Panel de control, ya que le permite habilitar la protección sin requerir una cuenta de Microsoft:
En iniciar búsqueda manage BitLocker
y elige el resultado desde el Panel de Control.
En el applet de BitLocker Drive Encryption Activar BitLocker
Elija una de las opciones para respaldar su clave de recuperación.
Termina el asistente.
El resultado de completar este asistente es que su clave de cifrado de volumen está "protegida" y ya no se guarda en el disco, lo que significa que sus datos cifrados ahora están realmente protegidos del acceso no autorizado.
¿Cómo se habilitó BitLocker?
Es posible que Windows haya habilitado BitLocker automáticamente después de completar la Experiencia Out of Box (OOBE) si su dispositivo admite Modo de espera moderno o es Compatible con HSTI . Desde Windows 8.1 BitLocker ha sido habilitado automáticamente en estos dispositivos
Recursos adicionales
- Lista de los diferentes tipos de BitLocker protectores de llaves
- Superusuario responder Discutir la relación de la clave de cifrado de volumen completo y los protectores de clave.