Bitlocker — шифрование и расшифровка жестких дисков. Диск, на котором установлена система Windows, заблокирован - решение проблемы Один раздел жесткого диска заблокирован

Как часто серьезные вмешательства в жизнь компьютера или ноутбука остаются без последствий?

Да практически никогда! И однажды, после сноса и переустановки операционной системы, установки обновлений или даже после хакерских атак, а может просто шуток с настройками BIOS (базовой системы входа и выхода), при включении на экране появляется картинка с запросом пароля. А вы его забыли, или даже не помните, что устанавливали. В общем, теперь у Вас возникла острая необходимость разблокировать жесткий диск. Как это сделать мы рассказываем по-русски, без отсылок к англоязычным сайтам, и инструкций замены BIOS и прочих подвигов, на которые большинство простых смертных не способно.

Небольшое отступление – почему так произошло. Ведь большинство пользователей не устанавливали никаких паролей, и почему заблокирован жесткий диск непонятно. Система работает таким образом, что при включении компьютера, BIOS начинает проверять оборудование на работоспособность и если все проходит успешно, начинается загрузка ОС. Если ей что-то не понравится, например то, что накануне вы перенесли ОС на SSD или установили новую ОС, или что-нибудь еще, то она сама заблокирует диск, даже если вы о таких мерах защиты ее не просили. В любом случае, перед тем как отчаиваться и идти к специалистам в сервис, которые еще и могут посоветовать просто сменить заблокированный диск, надо попытаться разобраться самостоятельно. Итак, для разблокирования диска, необходимо снять пароль сначала с BIOS, а потом непосредственно с HDD.

Существуют два этапа преодоления проблемы. Первый – путем вмешательства во внутренности вашего компьютера. Дело в том, что BIOS, так сказать территориально, находится на материнской плате. Все настройки системы входа-выхода записываются при работающей на материнской плате батарейке. Поэтому сбросить настройки можно обесточив ее, путем извлечения батарейки секунд на тридцать, ну или чуть подольше. Не зря же Вы системник разбирали? Или еще проще – воспользовавшись специальной кнопочкой «Clear CMOS» или перемычкой CMOS, которая специально с этой целью установлена на некоторых материнках. Но если не найдете – извлекайте батарейку. Само собой, делать это надо предварительно, выключив компьютер из сети.

Подвох в том, что такой удобный механический способ подходит только для стационарных компьютеров. Так как у ноутбуков пароль к системе находиться в энергонезависимой памяти, спасительной перемычки нет, а изъятие батарейки маловероятно приведет к сбросу пароля. Здесь придется перемкнуть контакты батарейки. Чаще всего это делается отверткой. (Только не пытаться делать это голым металлическим стержнем! Сами станете проводником.) Находим батарейку и идущие от нее контакты, замыкаем их так же на полминуты, как и в случае с батарейкой на материнской плате ПК. Опять же, отключив питание и вынув аккумулятор из ноутбука.

Теперь переходим к манипуляциям без хирургического вмешательства – непосредственно разблокируем жесткий диск. В возникающем окошке для ввода пароля, охраняющего жесткий диск, три раза вводим неверный пароль. После трех неправильных попыток выдается код «Encrypt HDD Key:». Следующие после этой надписи циферки необходимо забить в специальный калькулятор кода, находящийся по ссылке: BIOS Password Removal for Laptops. Забиваем в окошко этого ресурса выданный ключ и в ответ получаем пароль для своего ноутбука. Пароль снят, жесткий диск разблокирован.

Bitlocker - программа шифровальщик, которая впервые появилась в Windows 7. С ее помощью можно шифровать тома жестких дисков (даже системный раздел), USB и MicroSD флешки. Но часто бывает, что пользователь попросту забывает пароль от доступа к зашифрованным данным Bitlocker. Как разблокировать информацию на шифрованном носителе читайте в рамках данной статьи.

Способы расшифровки данных подсказывает сама программа на этапе создания блокировки:

  1. Подготовьте накопитель, который нужно зашифровать. Нажмите по нему правой кнопкой мыши и выберите «Включить Bitlocker».
  2. Выберите способ шифрования.
    Обычно, устанавливается пароль для снятия блокировки. Если же у вас есть USB-считыватель смарт-карт с обычной микросхемой стандарта ISO 7816, можете использовать его для разблокировки.
    Для шифрования доступны варианты по отдельности, так и оба сразу.
  3. На следующем этапе, мастер шифрования диска предлагает варианты архивации ключа восстановления. Всего их три:
  4. Когда выбрали вариант сохранения ключа восстановления, выберите часть накопителя, которую нужно расшифровать.
  5. Перед началом шифрования данных, появится окно с уведомлением о процессе. Нажмите «Начать шифрование».
  6. Подождите некоторое время до завершения процедуры.
  7. Теперь накопитель зашифрован и будет запрашивать пароль (или смарт-карту) при первичном подключении.

Важно! Вы можете выбрать метод шифрования. Bitlocker поддерживает 128 и 256 битное шифрование XTS AES и AES-CBC.

Смена метода шифрования накопителя

В редакторе локальной групповой политики (не поддерживается Windows 10 Home) можно выбрать метод шифрования для дисков с данными. По умолчанию используется XTS AES 128 бит для не съемных накопителей и AES-CBC 128 бит для съемных жестких дисков и флешек.

Чтобы изменить метод шифрования:


После изменений в политике, Bitlocker сможет запаролить новый носитель с выбранными параметрами.

Как разблокировать?

Процесс блокировки предоставляет два способа для дальнейшего получения доступа к содержимому накопителя: пароль и привязка к смарт-карте. Если вы забыли пароль или утратили доступ к смарт-карте (а скорее не использовали ее вовсе), остается воспользоваться ключом восстановления. При запароливании флешки он создается обязательно, поэтому найти его можно:

  1. Распечатанный на листе бумаге. Возможно вы его поместили к важным документам.
  2. В текстовом документе (или на USB-флешке, если шифровали системный раздел). Вставьте USB флешку в компьютер и следуйте инструкциям. Если ключ сохранен в текстовый файл, прочтите его на незашифрованном устройстве.
  3. В учетной записи Microsoft. Войдите в свой профиль на сайте в раздел «Ключи восстановления Bitlocker» .

После того как вы нашли ключ восстановления:

  1. Нажмите правой кнопкой мыши по заблокированному носителю и выберите «Разблокировать диск».
  2. В правом верхнем углу экрана появится окно ввода пароля Bitlocker. Нажмите на «Дополнительные параметры».
  3. Выберите «Введите ключ восстановления».
  4. Скопируйте или перепишите 48-значный ключ и нажмите «Разблокировать».
  5. После этого, данные на носителе станут доступными для считывания.

В попытках получить какую-нибудь информацию об этой ситуации автор статьи натыкался на скупые и просто копирующие друг друга сообщения с компьютерных форумов. Более или менее правдивое объяснение удалось найти на сайте Microsoft (https://support.microsoft.com/ru-ru/kb/2826045/en-us), правда, на английском языке. Ее автор объясняет появление сообщения «диск на котором установлена система windows заблокирован» следующими действиями пользователя:

  • Проводился апгрейд с Windows 7 на Windows 8;
  • Была включена технология Intel Smart Response Technology (SRT) для оптимизации производительности компьютера при переходе с обычного винчестера на SSD-диск;
  • Пользователь пытался провести восстановление Windows 8 с помощью встроенных средств WinRE «Обновить компьютер» («Refresh your PC») или «Сбросить ПК» («Reset your PC»).

В таких случаях возможно появления сообщения о том, что диск с установленной на нем операционной системой заблокирован. В нерусифицированных ОС это сообщение имеет вид «The drive where Windows is installed is locked. Unlock the drive and try again.»

Причины и решения проблемы

Техподдержка Microsoft говорит, что одной из причин такого сообщения является отсутствие драйвера Intel Rapid Storage Technology (Intel RST), необходимого для технологии Intel Smart Response. Без него эта технология работать не будет, так как она существенно опирается на его использование. В этом случае техподдержка дает совет при возможности загрузить Windows 8 обратиться к производителю ПК и получить инструкции по отключению этой технологии.

Если же возможности войти в начальный экран загрузки нет, то следует:

  • Использовать какую-нибудь Live-версию WinRE или WinPE, записанную на оптический носитель или внешний USB-носитель;
  • С помощью командной строки скачать свежую версию драйвера Intel RST, установить его в WinRE WIM (на диске имеет название winre.wim). Для этого нужно использовать инструкции с сайтов http://technet.microsoft.com/en-us/library/hh825173.aspx и http://technet.microsoft.com/en-us/library/dd744355(v=WS.10).aspx . Размонтировав WIM, попытаться снова загрузиться в WinRE и восстановить систему при помощи тех же опций «Обновить компьютер» или «Сбросить ПК».

Из других сообщений на форумах можно отметить, что причина заключается в обновлении драйвера контроллера винчестера, у которого нет цифровой подписи или он не проходит проверку в UEFI-Bios. При этом функция UEFI security Boot может заблокировать его запуск на аппаратном уровне и не дать загрузиться операционной системе. Этот вопрос решается отключением данной функции в Bios.

Есть также сообщения о том, что данное явление возникает после очередного обновления Windows 8. А сделать откат невозможно из-за отсутствия загрузки операционной системы. Есть также советы использовать команду bootrec /fixboot – некоторые добились этим решения проблемы.

Есть также масса других предложений по исправлению данной проблемы, например, на многих ноутбуках есть возможность выполнить восстановление с встроенного раздела Recovery, но положительных ответов на эту рекомендацию нет.

Эта тема – еще одно свидетельство «сырости» Windows 8, которая заставляет разработчиков кивать на производителей, а производителей – на разработчиков.

Один из участников группы нашего сайта вконтакте столкнулся с определенной неисправностью операционной системы. После включения ноутбука появилось вот такое сообщение: “Подготовка автоматического восстановления”. Далее после выбора раскладки клавиатуры на экране появлялось два возможных действия “Диагностика” или “Выключить компьютер”. В диагностике предлагалось сделать ещё выбор: “Восстановить”, “Вернуть в исходное состояние” и “Дополнительные параметры”. При попытке “Восстановить” появлялось сообщение: “Диск, на котором установлена система Windows, заблокирован. Разблокируйте диск и попробуйте еще раз”.

Остальные пункты разбирать в данной статье не имеет смысла, так как, устранив неисправность “Диск, на котором установлена система Windows, заблокирован. Разблокируйте диск и попробуйте еще раз”, мы решим проблему загрузки операционной системы. А для этого необходимо:

1)Загрузиться с установочного диска с операционной системой, щёлкнуть “Восстановление системы”, где в параметрах выбрать “Командная строка”. В командной строке ввести Bootrec.exe, утилита выведет справку по доступным ключам командной строки. Затем по порядку вводить:

a) Bootrec /fixmbr – утилита записывает главную загрузочную запись (Master Boot Record, MBR) в системный раздел. Эта опция используется для разрешения проблем, связанных с повреждением главной загрузочной записи. Существующая таблица разделов в этом случае не перезаписывается.

б) Bootrec /fixboot - утилита записывает в системный раздел новый загрузочный сектор. Обычно этот параметр используют при повреждении загрузочного сектора или его замене нестандартным.

в) Bootrec /rebuildbcd – запущенная с этим ключом утилита сканирует все диски на предмет наличия установленных операционных систем. Найденные ОС выводятся в список, из которого их можно добавить в хранилище данных конфигурации загрузки Windows.

2) Но в большинстве случаев проблема может быть в том, что обновился драйвер контроллера жесткого диска, который либо не имеет цифровой подписи либо просто не проходит проверку в UEFI. UEFI security Boot на аппаратном уровне может блокировать запуск непроверенного драйвера, и если это драйвер контроллера жесткого диска, то ОС с него естественно не загрузится. Поэтому необходимо откатить обновление драйверов назад или отключить в настройках BIOS для UEFI security Boot.

3) Ну и наконец, если наш компьютер на гарантии, можно смело отнести его в сервисный цент, пусть там попробуют разобраться.

В данной статье я попытался устранить неисправность “Диск, на котором установлена система Windows, заблокирован. Разблокируйте диск и попробуйте еще раз”. Если Вы знаете другие варианты решения проблемы, то пожалуйста оставьте свой комментарий.

Если статья "Диск, на котором установлена система Windows, заблокирован - решение проблемы" оказалась для Вас полезной, пожалуйста поделитесь ей со своими друзьями