Indice dei Contenuti
Nella MS Community accade spesso di elaborare domande ove lโutente visualizza la richiesta della recovery key per Bit Locker, spesso facendo andare in panico visto che non si sa dove recuperarla. Puรฒ sembra che il BitLocker si sia attivato da solo ma, solitamente, non รจ cosรฌ. Vediamo perchรจ puรฒ avvenire questa richiesta e come risolvere il problema.
Che cosโรจ il BitLocker?
La protezione BitLocker permette di proteggere i dati dellโutente dallโaccesso fraudolento, ad esempio in caso di furto o simili. Lavora a stretto contatto con il chip TPM e richiede lโinserimento di una chiave di recovery per poter accedere ai dati in determinate circostanze.
Ad esempio, se il notebook viene smarrito o rubato, probabilmente il malintenzionato smonterร il disco per leggerlo in un altro dispositivo, ma in presenza di un disco protetto da BitLocker verrร richiesta una password di accesso.
Questa password รจ in possesso solo del proprietario, nemmeno Microsoft ha le autorizzazione per potervi accedere. La chiave di recupero puรฒ essere recuperata in diversi metodi, che vedremo fra poco.
Problemi dopo un aggiornamento, in alcuni casi
Cโรจ da dire che, in alcuni casi, il problema della richiesta recovery key in avvio รจ dovuto ad un aggiornamento problematico, nello specifico la KB5012170. In quel caso รจ necessario verificare con il produttore se รจ presente un aggiornamento del firmware.
In alternativa bisogna procedere con il recupero della chiave ed il conseguente inserimento di questโultima.
Perchรจ si attiva BitLocker?
Le cause sono molteplici, esattamente sono:
โ Tentativi di modifica impostazioni di sistema/firmware non autorizzate da parte di malintenzionati
โ Spostamento del disco protetto da BitLocker in un computer diverso dallโoriginale
โ Installazione o riparazione della scheda madre o di un altro componente critico (es. processore)
โ Disabilitazione del chip TPM, disattivazione o aggiornamento firmware di questโultimo
Esempio: aggiornare il firmware del bios da Windows Update puรฒ comportare la richiesta della recovery-key al successivo riavvio
Quindi prima di ogni modifica di questo tipo, assicuriamoci di avere a portata di mano la chiave di recovery.
Come Sbloccare BitLocker?
La chiave si trova nellโaccount Microsoft utilizzato al primo avvio/configurazione del sistema.
Quindi, se abbiamo acquistato il computer presso un rivenditore o un centro commerciale, potrebbe trovarsi nellโaccount Microsoft utilizzato dal tecnico per la prima installazione/configurazione del sistema.
In alternativa puรฒ trovarsi in uno di questi percorsi:
โ Nel tuo account Microsoft:ย accedi al tuo account Microsoftย su un altro dispositivo per trovare il codice di ripristino.ย Se disponi di un dispositivo moderno che supporta la crittografia automatica dei dispositivi,ย la chiave di ripristino sarร probabilmente nellโaccount Microsoft.
โ In un foglio stampato:ย ร possibile che la chiave di ripristino sia stata stampata quando BitLocker รจ stato attivato. Guarda dove tieni i documenti importanti relativi al tuo computer.
โ In unโunitร flash USB:ย Collega lโunitร flash USB al PC bloccato e segui le istruzioni. Se hai salvato la chiave come file di testo nellโunitร flash, usa un altro computer per leggere il file di testo.
โ Mantenuto dallโamministratore di sistema:ย Se il dispositivo รจ connesso a un dominio (in genere un dispositivo di lavoro o dellโistituto di istruzione), chiedere allโamministratore di sistema la chiave di ripristino.
In alcuni contesti aziendali la password potrebbe trovarsi nellโaccount di dominio su Azure, in questo caso contattare lโamministratore di rete per poterla ottenere.
Come recuperare la chiave di BitLocker in Windows?
Un buon detto dice โMeglio prevenire che curareโ, anche nel campo informatico questo saggio proverbio รจ utile.
Per recuperare la chiave di BitLocker procedere come segue:
โ Nella barra di ricerca digitare โBitLockerโ ed aprire la voce Gestione BitLocker
โ Ora vedremo elencate le unitร del sistema, ove compariranno quelle protette dalla crittografia
โ Cliccare sulla voce Esegui Backup Chiave di ripristino
โ Seguire le indicazioni a video, possiamo scegliere di salvare la chiave di ripristino e/o stamparla. Noi consigliamo di adottare entrambi i metodi e tenere la forma cartacea al sicuro. Quando la salviamo suggeriamo di caricarla nel proprio account Onedrive o in una chiavetta USB.
Comโรจ fatta una chiave di ripristino BitLocker?
La chiave di ripristino di crittografia unitร BitLocker presenta due codici, ecco un esempio di chiave di ripristino singola:
il primo รจ lโidentificatore che avrร un formato alfanumerico di questo tipo (5 gruppi totali):
********-****-****-****-************
Il secondo identificatore, denominato codice di ripristino, รจ composto da 8 gruppi numerici di questo tipo:
******-******-******-******-******-******-******-******-
Eโ possibile, in aggiunta, interrogare il chip TPM per conoscerne lo stato. Per farlo bisognerร agire tramite powershell oppure attraverso una funzionalitร integrabile in Windows 11, spieghiamo questi metodi in questo articolo:
Come comportarsi in ambiente aziendale?
La protezione BitLocker puรฒ essere gestita in modo efficace anche in ambito aziendale. Ad esempio รจ possibile agire sulle policy di gruppo per far in modo che tutte le password di recovery vengano salvate in un percorso locale predefinito.
Oppure รจ possibile modificare le seguenti policy:
- Consenti ai dispositivi con avvio protetto e porte DMA protette di disattivare il PIN di preavvio
- Consenti sblocco di rete allโavvio
- Richiedi autenticazione aggiuntiva allโavvio
- Consenti PIN avanzati per lโavvio
- Configurare la lunghezza minima del PIN per lโavvio
- Disabilitare i nuovi dispositivi DMA quando il computer รจ bloccato
- Non consentire agli utenti standard di modificare il PIN o la password
- Configurare lโutilizzo delle password per le unitร del sistema operativo
- Richiedi autenticazione aggiuntiva allโavvio (Windows Server 2008 e Windows Vista)
- Configurare lโutilizzo di smart card su unitร dati fisse
- Configurare lโuso delle password su unitร dati fisse
- Configurare lโutilizzo di smart card su unitร dati rimovibili
- Configurare lโutilizzo delle password su unitร dati rimovibili
- Convalidare la conformitร alle regole di utilizzo dei certificati smart card
- Abilitare lโutilizzo dellโautenticazione BitLocker che richiede lโinput da tastiera al preavvio nelle liste
Altre risorse inerenti BitLocker:
- Come controllare lo stato di avanzamento BitLocker in Windows
- 5 Motivi per Usare DiskCryptor per la Crittografia del Disco
- BitLocker รจ veramente sicuro? Ecco 4 pro e contro

