Po aktualizacji BIOS BitLocker potrafi nagle zażądać klucza odzyskiwania, choć nic poza tym się nie zmieniło. Przyczyną jest zwykle zmiana stanu Secure Boot wpisana w pomiary startu.
Wyjaśniamy ten mechanizm i jak bezpiecznie przez niego przejść.
Dlaczego klucz po aktualizacji
BitLocker wiąże swój klucz ze stanem startu mierzonym przez moduł TPM, w tym ze stanem Secure Boot. Aktualizacja BIOS zmienia te pomiary — odświeża klucze, blocklistę czy ustawienia — więc moduł nie wydaje klucza automatycznie.
To celowe działanie ochrony, nie awaria dysku.
Co zrobić od razu
Wystarczy podać klucz odzyskiwania, by system wstał, a dane pozostają nienaruszone. Dlatego przed aktualizacją BIOS zawsze warto mieć ten klucz pod ręką.
Bez niego powrót bywa trudny, stąd jego waga.
Jak tego unikać
Przed aktualizacją BIOS można tymczasowo wstrzymać ochronę BitLockera, co pozwala uniknąć żądania klucza po restarcie. Po aktualizacji ochrona wraca automatycznie.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.