none
BitLocker сам включился на Windows 10 Home

    Вопрос

  • Новый Intel NUC, новая W10 Home. Установил, вошел с учеткой микрософт, которую ранее использовал на другом ПК. Поставил VeraCrypt, при проверке загрузчика вылез BitLocker и стал требовать ключ восстановления. Какой ключ, думаю, когда никакого битлокера я не включал? Зашел на сайт МС в учетку, и правда есть сохраненный ключ, датированный днем установки ОС. Ввел, сработало. Загрузилась система, смотрю настройки - шифрование устройства включено. Диспетчер дисков - системный диск зашифрован BitLocker.

    Вопрос в том, почему Битлокер включился сам собой без моего ведома? И вообще, как он включился на домашней редакции ОС? Поддержка в чате ничего внятного ответить не смогла, советовала обратиться к производителю оборудования. Обратился, они резонно отвечают что в биосе есть поддержка битлокера, но сам собой он включиться никак не мог (да и откуда бы тогда ключ восстановления оказался сохраненным в учетке МС).

    9 января 2019 г. 14:25

Все ответы

  • Windows 10 Home была предустановлена продавцом?
    Windows 10 Home не содержит BitLocker. Следовательно, или у Вас какая-то пиратка, или это не Windows Bitlocker, а какая-то другая программа (в интеренете уже одну нагуглил)

    • Изменено Anahaym 9 января 2019 г. 14:39
    9 января 2019 г. 14:35
  • Нет, сам устанавливал
    9 января 2019 г. 14:38
  • Нет, сам устанавливал

    Покупали официально, или подешёвке "ключ пришёл"?
    можно скрин Bitlocker?
    В командной строке введите systeminfo | findstr "OS" и покажите вывод.
    В PowerShell (запускать от дамина) введите Get-BitLockerVolume и покажите вывод.

    • Изменено Anahaym 9 января 2019 г. 14:42
    9 января 2019 г. 14:39
  • http://joxi.ru/xAe08WXFR6apw2.jpg (картинки не дает вставлять)
    9 января 2019 г. 14:48
  • Покупал официально, в softmagazin.ru

    Версия BIOS:                      Intel Corp. BECFL357.86A.0056.2018.1128.1717, 28.11.2018

    VolumeType      Mount CapacityGB VolumeStatus           Encryption KeyProtector              AutoUnlock Protection
                    Point                                   Percentage                           Enabled    Status
    ----------      ----- ---------- ------------           ---------- ------------              ---------- ----------
    OperatingSystem C:        465,16 FullyEncrypted         100        {RecoveryPassword, Tpm}              On

    9 января 2019 г. 14:50
  • http://joxi.ru/xAe08WXFR6apw2.jpg (картинки не дает вставлять)

    Это не Bitlocker, а шифрование устройства. Обычно такое используется на Планшетах. Видимо, Windows посчитал NUC Планшетом и включил зачем-то Шифрование устройства.

    Версию Windows покажите ещё раз.

    9 января 2019 г. 14:57
  • Название ОС:                      Майкрософт Windows 10 Домашняя
    Версия ОС:                        10.0.17763 Н/Д построение 17763
    Изготовитель ОС:                  Microsoft Corporation
    Параметры ОС:                     Изолированная рабочая станция
    Сборка ОС:                        Multiprocessor Free
    9 января 2019 г. 14:58
  • BitLocker выглядит вот так:

    9 января 2019 г. 15:02
  • Собственно, почему я заговорил про Bitlocker: во-первых, при загрузке от меня требовался BitLocker Recovery Key, во-вторых, в диспетчере дисков для С: указано "NTFS (Шифрование BitLocker)".

    А в чем особенности этого "шифрования устройства" и в чем отличия от шифрования битлокером для ПК?

    9 января 2019 г. 15:06

  • А в чем особенности этого "шифрования устройства" и в чем отличия от шифрования битлокером для ПК?

    Шифрование устройства имеет другие "железные" требования (а следовательно и возможности) в отличие от BitLocker.
    Вот ещё тема, где включилось шифрование устройства после ввхода с помощью MS-учтёной записи.
    9 января 2019 г. 15:15
  • Мда, чудеса, по ссылке похоже шифрование было включено даже с локальным аккаунтом. Спасибо за помощь. Нет ли идей, почему виндовс принимает NUC за планшет? 
    9 января 2019 г. 15:22
  • к сожалению, я не знаю, как Windows определяет тип устройства. А может дело и не в типе устройства, а так теперь работает Windows Home...
    9 января 2019 г. 17:44
  • Нет ли идей, почему виндовс принимает NUC за планшет? 
    Думается, лучше спросить у Интела, что они там наконфигурировали.
    9 января 2019 г. 17:57
    Модератор
  •  А может дело и не в типе устройства, а так теперь работает Windows Home...
    Мои планшеты с Windows 10 Home ничего про битлокер не знают, так что дело в устройстве.
    9 января 2019 г. 18:01
    Модератор
  • Windows 10 Home была предустановлена продавцом?
    Windows 10 Home не содержит BitLocker. Следовательно, или у Вас какая-то пиратка, или это не Windows Bitlocker, а какая-то другая программа (в интеренете уже одну нагуглил)

    емнип, на 10 хоум нет гуи битлокера, но через консоль таки оно работает.

    urapoh, покажите вывод из консоли(запустите как админ на всяк случай) команды

    manage-bde -status C:

    • Изменено Svolotch 9 января 2019 г. 18:36
    9 января 2019 г. 18:30
  • Нет ли идей, почему виндовс принимает NUC за планшет? 

    Думается, лучше спросить у Интела, что они там наконфигурировали.
    Интел тут вообще не при чём. Они делают устройство под различные ОС, а не под Windows. К примеру, если Windows решает, что с таим типом процессорв - это планшет, то это решает MS а не Intel.
    9 января 2019 г. 18:42
  • Windows 10 Home была предустановлена продавцом?
    Windows 10 Home не содержит BitLocker. Следовательно, или у Вас какая-то пиратка, или это не Windows Bitlocker, а какая-то другая программа (в интеренете уже одну нагуглил)

    емнип, на 10 хоум нет гуи битлокера, но через консоль таки оно работает.
    видимо да, и ещё они просто убрали слово "BitLocker". а информации как всегда с гулькин ***
    9 января 2019 г. 18:43
  • manage-bde -status C:

    По докам на сайте MS это самое "шифрование устройства" не должно работать в редакции Home, хотя во всяких статьях пишут, что всё-таки работает при выполнении неких требований к железу, но списка требований нигде нет:) Где-то прочитал что одно из требований - поддержка Connected standby, но он у меня выключен в биосе.

    Том C: []
    [Том с операционной системой]

        Размер:                           465,16 ГБ
        Версия BitLocker:                 2.0
        Состояние преобразования:         Зашифровано только занятое место
        Зашифровано (процентов):          100,0%
        Метод шифрования:                 XTS-AES 128
        Состояние защиты:                 Защита включена
        Состояние блокировки:             Разблокировка
        Поле идентификации:               Неизвестный
        Предохранители ключа:
            Числовой пароль
            Доверенный платформенный модуль

    10 января 2019 г. 14:31
  • ну как видим битлокер есть и он работает :-)
    10 января 2019 г. 15:01
  • Короче какая-то недокументированная фича, это слегка смущает:) Буду следить за развитием событий.
    10 января 2019 г. 15:18
  • Windows 10 Home была предустановлена продавцом?
    Windows 10 Home не содержит BitLocker. Следовательно, или у Вас какая-то пиратка, или это не Windows Bitlocker, а какая-то другая программа (в интеренете уже одну нагуглил)

    Добрый День.

    Это не пиратка, скорее всего у тс планшет (По умолчанию шифрование BitLocker активно).


    Я не волшебник, я только учусь MCP, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте нажать на кнопку "Пометить как ответ" или проголосовать за полезное сообщение. Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть без каких-либо гарантий. Блог IT Инженера, Twitter, YouTube, GitHub, Instagram

    10 января 2019 г. 17:02
    Модератор

  • Это не пиратка, скорее всего у тс планшет (По умолчанию шифрование BitLocker активно).

    Добрый вечер,

    Прочитайте пожалуйста внимательнее всю тему... Автор писал, что у него за аппарат.

    10 января 2019 г. 17:06
  • Здравствуйте,

    Это скорее не Bitlocker а Device Encryption. Обычно он предлагается, когда используется учетная запись Microsoft.
    Проверьте пожалуйста в настроках включен ли он у Вас:
    PC Settings -> Update & Security -> Device Encryption
    либо в поиске наберите:
    device encryption settings



    У меня тоже имеется Windows 10 Home и использую эту опция, для того чтобы можно было удаленно заблокировать ПК, тем самым обезопасить конфиденциальные данные от стороних глаз. 

    Avis de non-responsabilité:
    Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.

    Bien cordialement, Andrei ...

    MCP

    11 января 2019 г. 0:59
    Модератор
  • OperatingSystem C:        465,16 FullyEncrypted         100        {RecoveryPassword, Tpm}              On

    На сколько мне известно TPM модуль запрещен в России(могу ошибаться), по крайней мере об этом ранее читал.
    Возможно наличие TPM модуля и стало причиной использование Device Encryption.
    Device Encryption in Windows 10 is only available with TPM 2.0.
    Вы случайно ранее, не активировали на учетной записи шифрование диска в целях безопасности данных, которое могло не примениться из-за отсутствие указанного моделя на устройстве?

    Avis de non-responsabilité:
    Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.

    Bien cordialement, Andrei ...

    MCP

    • Изменено SQxModerator 11 января 2019 г. 1:13 обновлено
    11 января 2019 г. 1:04
    Модератор
  • Здравствуйте,

    Это скорее не Bitlocker а Device Encryption. Обычно он предлагается, когда используется учетная запись Microsoft.
    Проверьте пожалуйста в настроках включен ли он у Вас:
    PC Settings -> Update & Security -> Device Encryption
    либо в поиске наберите:

    Посмотрите пожалуйста на ответы автора выше. Там уже есть ответ на нашу просьбу.

    По поводу TPM, насколько мне известно, запрещен ввоз без некой "нотификации". Если NUC был куплен на территории России, значит она (нотификация) у него есть. Тоже могу ошибаться

    • Изменено Anahaym 11 января 2019 г. 1:32
    11 января 2019 г. 1:24
  • Короче какая-то недокументированная фича, это слегка смущает:) Буду следить за развитием событий.
    подробнее инфу... нюк брал без диска\памяти или в сборе уже? винду кто ставил? если сам то разделы уже были или с нуля?
    11 января 2019 г. 7:17
  • По поводу TPM, насколько мне известно, запрещен ввоз без некой "нотификации".

    Просто к сведению: с 1 января 2018 товары, ввозимые для личного пользователя, исключены из нотификации. См. https://habr.com/company/banderolka/blog/371133/
    11 января 2019 г. 10:23
    Модератор
  • c личным использованием понятно (спасибо за ссылку), но Intel NUC были ввезены для переподажи, как и многое другое оборудование. А вот и нотификации для Intel NUC. Так что, нотифицированое оборудование с TPM разрешено к провозу и использованию. Другие примеры.
    • Изменено Anahaym 11 января 2019 г. 10:42
    11 января 2019 г. 10:40
  •  но Intel NUC были ввезены для переподажи,
    Где был куплен данный экземпляр - не указывалось. не исключено, что в заграничном интернет-магазине.
    11 января 2019 г. 11:00
    Модератор
  • Да, где куплен мы не знает и хорошо бы узнать полное название Intel NUC. Я просмотрел множество вариантов продаваемых в России - TPM там нет...
    • Изменено Anahaym 11 января 2019 г. 11:18
    11 января 2019 г. 11:18
  • Это NUC8i5BEH, куплен в России у крупного ритейлера, память и диск покупались отдельно. Систему устанавливал сам, на чистый диск, инсталлятор сам разбивал его как ему было нужно.

    Судя по спецификациям, модуля TPM там нет, но есть некий заменитель (как я понял) в лице Intel PTT.

    На других устройствах с использованием этой же учетной записи шифрование устройства не использовал, использовал шифрование BitLocker на редакции Pro.

    11 января 2019 г. 12:31
  • да, всё верно, на основе PTT работает BitLocker. Но опять же, в Windows Home он, BitLocker, урезан. Кстати NUC имеет нотификацию.
    11 января 2019 г. 12:43
  • Это NUC8i5BEH, куплен в России у крупного ритейлера, память и диск покупались отдельно. Систему устанавливал сам, на чистый диск, инсталлятор сам разбивал его как ему было нужно.

    Судя по спецификациям, модуля TPM там нет, но есть некий заменитель (как я понял) в лице Intel PTT.

    На других устройствах с использованием этой же учетной записи шифрование устройства не использовал, использовал шифрование BitLocker на редакции Pro.

    добрый День.

    уточните канал приобретения ос, и тип приобретенной лицензии.

    Не OEM?


    Я не волшебник, я только учусь MCP, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте нажать на кнопку "Пометить как ответ" или проголосовать за полезное сообщение. Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть без каких-либо гарантий. Блог IT Инженера, Twitter, YouTube, GitHub, Instagram


    11 января 2019 г. 13:25
    Модератор
  • Да, где куплен мы не знает и хорошо бы узнать полное название Intel NUC. Я просмотрел множество вариантов продаваемых в России - TPM там нет...

    ну дык выше же вывод был, а то что интел женщину вынул автомат засунул(реализовал TPM софтом{fTPM}) это уже частности:

        Предохранители ключа:
            Числовой пароль
            Доверенный платформенный модуль

    сейчас интересней как оно само у топик стартера включилось... надо поискать похожую железку и поиграться

    11 января 2019 г. 13:38
  • Покупал конкретно вот эту у этих ребят https://www.softmagazin.ru/soft/produkty_microsoft/operatsionnye_sistemy_windows/KW9-00265

    т.е. не ОЕМ, электронная лицензия, ключ прислали по почте. Много раз уже у них покупал софт, проблем не было, но даж не знаю, возможно ли что в этот раз подсунули какой-то левый ключ? Недобросовестный сотрудник, например. Как проверить?

    11 января 2019 г. 14:03