Frissítés közben lemerült laptop-Bitlocker-Nagy a baj :-) [Megoldva]

Sziasztok!

Win11 Pro frissítés közben lemerült, restart után a helyreállításig jut el. A szmájli nem véletlen a címben,
ugyanis a felhasználó nem tudatosan kapcsolta be a bitlockert. Valamikor 2023-ban "bekapcsolódott". :-)

Az MS fiókjában természetesen megvan a kulcsazonosító és a helyreállítási kulcs is. Viszont nincs olyan rendszer visszaállítási kép, ahová vissza tudnánk állni, amely egy működőképes állapotot eredményezne.
Onedrive mentés van, viszont van egy-két mappa, ami nem volt behúzva a drive alá. Ezeket kéne valahogy lementeni.

Egy live linux alatt próbálnám olvasni a meghajtót, ott kér egy jelszót. Na de melyik az? A kulcsazonosító vagy a helyreállítási kulcs? Őszintén szólva nem merek sokszor próbálkozni, mert nem ismerem a mechanizmust. Letilthat örökre?

Szóval gyalu, van valami esély?

Köszi szépen előre is.

 

##################

Sikerült feloldani a titkosított partíciót dislocker-recovery key párossal.

##################

Hozzászólások

Ha bizonytalan vagy, az legyen az első, hogy készítesz egy másolatot az egész drive-ról.

Ezt akár image-ként is piszkálhatod a próbálkozásaid során. A dislocker-t lehet használni erre.

feloldás kulccsal:

dislocker -V /dev/sdb1 -pYOUR-48-DIGIT-KEY -- /mnt/bitlocker

feloldás jelszóval:

dislocker -V /dev/sdb1 -uJELSZÓ -- /mnt/bitlocker

csatolás:

mount -o loop /mnt/bitlocker/dislocker-file /mnt/decrypted

vagy, feloldás:

cryptsetup open --type bitlk /dev/sdb1 bitlocker

csatolás:

mount /dev/mapper/bitlocker /mnt/decrypted

Ha sérült a fájlrendszer, az galiba is lehet...

A dislockerig eljutottam, csak a gondom, hogy a live linuxomat upgradelni kellene, ami meg nem megy végbe, szabadhely hiánya miatt. Fabrikálok egy külső meghajtós linuxos rendszert, azon majd próbálkozok.

Az image az mehet dd-vel is, akár?

A wines ssd állapotáról nem tudok semmit, lehet sérülhetett a lemerülés közben. 

A kérdés, hogy a Bitlocker milyen beállításokkal futott. Ha pl: TPM-ben van / volt a kulcs, akkor egy másik gépen csak a helyreállítási kulcs fog segíteni.

A Bitlocker nem "önmegsemmisítő". Bármennyiszer próbálkozhatsz.

A fájlrendszer sérülés sajnos nagy eséllyel megtörtént.

Most, hogy így mondod. Felmerült egy másik kérdés is a TPM-mel kapcsolatban. Nem tudom összefüggésben van-e a SecureBoot-al. Azt ugyanis, most ki kellett kapcsolnom, mert egy Ventoy-os pendrájvról bootoltam egy LMDE 6-ot. Régebbi Ventoy, aminek gondjai vannak a SecureBoot-al bizonyos esetekben.

Ventoy nélküli natív rendszert csinálok egy külső ssd-re. Ma már nem gond a SecureBoot a Debian, Ubuntu, Fedora disztróknak, ha jól tudom.

Valamikor 2023-ban "bekapcsolódott". :-)

Szőr mentén: annyira nem smiley-kompatibilis a téma, mert az utóbbi időben nem egyszer láttunk ilyet. A felhasználó nem kapcsolhatta be több okból sem. Ehhez képest a BL műxik, illetve “aktiválásra vár” (tehát nem az van írva, hogy ki van kapcsolva). Utóbbi esetben sem(!) lehet már leolvasni a lemezt idegen gépben kulcs nélkül - a kulcs mentése, nyomtatása stb. menük pedig egyszerűen hiányoznak. Esetleg ha valamiért teljes BIOS reszetet kértél (vagy átépítetted a gépet és a fTPM verziót változt) ami vitte magával a TPM-et is, akkor az eredeti gépen is beszophattad. Az fTPM cuccra fixme, a BIOS/TPM cuccra nem kell, némelyik Fujitsu PC-nél elôfordult.

Jelenleg akkor látunk munkaállomásokat, ha bármi probléma van velük, s csak ami engem érintett, annak számossága 4db BL-cuccos PC 3 hét alatt. Jelenleg instrukcióként van kiadva, hogyha bármely informókusunk PC-t kell buzeráljon, akkor le kell ellenőriznie a Bitlocker állapotát.. s ha nem indokolt a cucc jelenléte, akkor menten ki kell kapcsolnia az esetlegesen bekapcsolt szolgáltatást.

Rosszindulatú kombinálás on: ha valós dolgot tapasztaltunk, s “valakinek” az lenne a célja a kis kedvességgel, hogy elővigyázatosan a full gépet léptessem be MS accal, akkor ez a lehető legrosszabb inspiráció. Nem fogok beléptetni egyet sem, sosem érdekelt semmilyen zsarolás jellegű ajánlat.

Vortex Rikers NC114-85EKLS

Nálam frissen telepített Windows 11 25H2-es gépen be van kapcsolva az Eszköztitkosítás és ez az üzenet van:

"Az eszköz titkosításának befejezéséhez jelentkezzen be Microsoft fiókjába" 

Ebből arra tippelek, ha valaki MS fiókkal használja a gépet (amit nagyon szeret erőltetni a Microsoft) a Windows 11 automatikusan eltitkosítja. 

Nem használunk PC-be lépve MS accot. Földi AD felhasználó + M365 csomagok MS accokkal. Telepítéskor nem volt bekapcsolva BL. Egy dolgot nem teszteltünk ki, most jutott eszembe, mea culpa.. vajon összefügghet-e W10->W11 upgraddel? Majd utánajárok, de szerintem nem: rögtön az első a fentiekből tudtommal nem volt W10 sosem.

Vortex Rikers NC114-85EKLS

Ez az "aktiválásra vár" egy érdekes állapot lehet, ha úgy van ahogy írod. Explorer-ben ott van ilyenkor már a lakat az érintett drive neve mellett? Control panel Bitlocker mgmt tool szerint mi ilyenkor a  státusza? És a CLI manage-bde szerint is ugyanez?

Azt tudom még elképzelni, ha nem full disk enctyption miatt izeg a BL, hanem a másik (kurvára összezavaróan hasonló, de mégis más!) windows fícsör: a "device encryption" miatt.

Device encryption pl. létezik olyan SKU-s windows-on is, ahol a tradicionális bitlocker full disk encryption nem elérhető (pl. home edition windows-ok alatt). Ilyenkor control panel-ben pl. nincs is bitlocker drive encryption utility, csak a bitlocker ikonos de device encryption elnevezésű. Ezen utóbbit megnyitva a bitlocker FDE-hez hasonló felületre jutunk, de itt pl. a meghajtó titkosítottsági állapotát nem írja ki a tool, csak a lakat ottléve / nemléte sugallhatja a választ. Földi halandó userektől így távoli telefonos segítségkérés során egy élmény az elmondásuk alapján kideríteni milyen státusza van éppen annak a disk-nek ill. a komplett gépnek.

Ezért aztán marad a szokásos "gui tool helyett irány a CLI", és a manage-bde -status futtatásával kideríteni, hogy van-e olyan elkódolt drive, ami így veszélybe kerül egy esetleges recovery során.

No most direkt ránéztem az iskolai gépen, mert nekem is ezt írja ki, hogy aktiválásra vár.

PS C:\WINDOWS\system32> manage-bde -status
BitLocker Drive Encryption: Configuration Tool version 10.0.19041
Copyright (C) 2013 Microsoft Corporation. All rights reserved.

Disk volumes that can be protected with
BitLocker Drive Encryption:
Volume C: [OS]
[OS Volume]

   Size:                 155,71 GB
   BitLocker Version:    2.0
   Conversion Status:    Used Space Only Encrypted
   Percentage Encrypted: 100,0%
   Encryption Method:    XTS-AES 128
   Protection Status:    Protection Off
   Lock Status:          Unlocked
   Identification Field: Unknown
   Key Protectors:       None Found

 

Tehát nincs letitkosítva.

Win10 pro education és offline fiók. De a lemezkezelőt megnyitva azt írja: OS (C:) 155,71 GB NTFS (Bitlocker titkosítású) Kifogástalan Akkor most mi van?

“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”

― Philip K. Dick

Bevallom neked őszintén, itt már maximálisan össze vagyok zavarodva én is. Főleg emiatt:

Percentage Encrypted: 100,0%

Az hogy "protected" meg "encrypted" az 2 egymástól független státusz-jellemző. A protection szerintem az elkódoló kulcs jellemzője, az encryption pedig h. amúgy a lemezen levő adat az cleartext-bem van ott, vagy már titkosított állapotban.

Ott már szerintem irány a technet (vagy hogy hívja a mikroszoft 2026-ban), és addig keresgélni, amíg az ITPRO részleg alatt találsz egy ALAPOS leírást. Nem a home user alatt, mert ott csak a BS szöveg van! Ha műszaki választ akarsz, akkor muszáj az ITPRO szekción belül kell maradnod. Leginkább egy állapot ábra kellene, honnan-hova milyen módon kerül a rendszer, és hol titkosított/nemtitkosított, védett-nemvédett az adat. Szerintem ilyen doksit nem gyártott a mikroszoft! De én szeretném a legjobban ha megcáfolnál, és belinkelnéd ide válaszként!

Én bizonyos brand business gépeken reprodukálni tudom, hogy garantáltan Home (UEFI) kulccsal Pro Windows kerül rá telepítéskor. Ugyanezen gépeken amikor Win10 Home van, akkor Win11 upgrade által Pro kerül rá, kérdés nélkül. Ez a kettő eléggé összecseng. És ha már így van, akkor nagyon köszöntem - jó lesz tartományi hálózat izolált szegmensébe. Nem nagy tömegben tapasztaltuk / tapasztaljuk szerenc sajnos, de amikor ilyet látunk, már nagyon nem lep meg. Ettől még mondjuk elég furcsa, s áthallása is van az általad tapasztaltakkal.

Valamikor (kb) 10 éve meg olyan Asus notebookokat kaptunk OS nélkül az előző munkahelyemen, hogy amikor Windowst tettünk rá, nem kért kódot, ráadásul aktiválta magát. Azt meg a végfelhasználója köszönte. Itt az Asusra nem emlékszem biztosan: lehet, hogy belépő szintű Acer volt. Az OS nélküliségre sem emlékszem pontosan, lehet freedos gép volt.

Nem tudom, hogy adminisztratív tévedés okozza az ilyesmit, vagy műszaki tévedés, egyszerűen valami mulasztás. Vagy mittudomén, de nem gondolom amúgy feature-nek :)

Vortex Rikers NC114-85EKLS

Köszi Sherlock :) de ha tartalmazza, akkor valaki valaha fizetett az OEM licenszért.. mondjuk a gyártó. Épp ezt felejtették el jelölni és számlázni, szerintem valami mulasztás eredményeképp. Nem a csomagolás volt téves, mert a többivel ellentétben tényleg nem voltak előtelepítve, valóban pucérnak készültek.
 

Uhh defura’ amúgy, elég sok minden homályos már ebből a távlatból.

Vortex Rikers NC114-85EKLS

Igen, valamikor valaki fizetett érte. Nem tudom, mennyi, szerintem gombok összességében. Ahogy nálunk is a céges notebookok (Dell) tartalmazták a Windows licence-et, ennek ellenére a rajtuk lévő Windowsok a cégen belüli KMS serverről szedték a licence-eket. Van ez így, időközben elfelejtődött, hogy az adott gépen helyből van licenc. Aki megvette, és feltette a Windowst, ingyen kapott egy licence-et.

Ami igazán félelmetes az egészben, hogy ha tényleg titkosította az adataimat a kérdésem nélkül, akkor ugyan miért nem írja ki világosan, illetve, hogy MS fiók nélkül akkor most hogyan is lesz nekem feloldókulcsom a saját adataimhoz egy esetleges zűr esetén? 

“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”

― Philip K. Dick

És tényleg.

─nvme0n1p1 vfat      FAT32 ESP         ACA0-4E87                             177,1M    38% /boot/efi
├─nvme0n1p2                                                                                 
├─nvme0n1p3 BitLocker 2                                                                     
├─nvme0n1p4 ntfs            WINRETOOLS  D8AC311CAC30F71A                                    
├─nvme0n1p5 ntfs            DELLSUPPORT 7C5A296B5A29237E                                    
└─nvme0n1p6 ext4      1.0               7187f268-cd07-471d-a0d5-69a313506b18   21,8G    67% /

Komolyan mondom hihetetlen... 

“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”

― Philip K. Dick

A dislocker fel tudja oldani win/user jelszóval. A lényeg, hogy az a jelszó kell ami a titkosításkor érvényben volt. Nálam ez csoki volt, mert azóta lett jelszó csere. A két legutóbbi még nem volt jó.

Nekünk volt 48 karakteres helyreállítási kulcsunk.

Dislocker parancs az első posztban. Beleírhatod a parancsba is a jelszót vagy utána bekéri.

Köszönöm. Megjegyzem. De biztos ami biztos gyakrabban fogok backupot készíteni több helyre is a fontos adataimról...

“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”

― Philip K. Dick

Örülök, hogy ha ilyen későn is, de beláttad végre, hogy milyen szar a Win11. Erre már többször figyelmeztettem különféle topikokban, ezek szerint hozzád nem jutott el, vagy nem olvastad, mert hosszú.

A MS már régóta ezt a legújabb legalja gané szintet tolja, a felhasználó megkérdezése és tájékoztatása nélkül titkosítja az adatait, az sincs lekommunikálva, hogy a MS fiókjába belépve tud hozzáférni a feloldókulcshoz, meg update-ekkor csinál vissza beállításokat, pl. visszakapcsolja a kikapcsolt Copilotot (amit opt in-re ígértek, mégis opt out lett), a Onedrive Backupot is, amiben meg az a veszélyes, hogy néha ez a felhős szinkronizáció után a helyi adatpéldányt törölheti. Szóval kell az a több backup, de olyan meghajtóra menjen, ami nics a gépben állandóra felcsatolva, mert különben azt is titkosítani fogja, meg onedrive-osítani.

Ez most a MS-nál a sláger, hogy mindent jobban tudnak a felhasználónál, kiveszik a kontrollt a kezéből a saját gépe és saját adatai felett, megkérdezése, tájékoztatása nélkül magánakcióznak a háttérben. Mit gondolsz, miért ilyen népszerűtlen a Win11? Úgy vannak vele, hogy övéké a géped és az adataid, de ha jó fiú vagy, akkor engedik egy kicsit, hogy használhasd, de azért ne túl intenzíven, mert akkor irgum-burgum lesz, és megint kéri a ransomware moduljuk a visszaállítási kulcsot. Ők ezt azzal indokolják, hogy ez a Trusted Computinghoz kell nekik, a secure boot, Bitlocker titkosítás, VBS (virtualization based security) útvonalán valósítják meg. Kérés nélkül. Viszont ott lesz neked ez a trust, amit beléjük táplálhatsz, meg abba, hogy az adataid offline eléred, vagy egyszer majd mégse. Ki van ez szépen találva a felhasználó háta mögött.

“Linux isn't an OS, it's a troubleshooting sim game.” (a YouTube commenter)

Értem hogy utálod a mikroszoftot mint a szart, 2 évtized után én is megundorodtam tőlük, sok extra melót és fejfájást okoztak a múltban és továbbra is a jelenben.

De ettől még amiket leírtál azok így tényszerűen azért nem igazak. Buzi egy köcsög szarszemét cég a mikroszoft úgy összességében? Hát hogyne lenne az! Most kezdték el? Dehogy, 40 éve, de 30 éve már biztosan csinálják. A windows mundig is irritálóan szarul működött, folyton baj volt vele. Ami változott, hogy mivel már kötelezően mindenük klód-integrált, 1-1 ilyen elbaszás eredménye sokjal jobban fáj már az embernek.

Én is találkoztam már random visszakapcsolódó feature-kkel (főleg nagyobb update-k után), szóval nem tudom egyértelműen azt mondani, hogy amiket mond, azok tényszerűen nem igazak. Mutass rá, hogy hol téved, engem is nagyon érdekelne.

És nem, ilyen szintű problémák, mint amik most vannak Windows 10-11 vonalon, korábban nem voltak jelen. Windows 98 és 2000 között napi szintű Windows user voltam, XP és utána pedig nem napi szinten, de rendszeresen használtam Windows-t (mert a játékok azon futottak főleg), és még a 8.1 alatt sem voltak ennyire durva problémák. Elbökések mindig is voltak, update után nem induló/nem működő rendszerek is előfordultak, de ami mostanában van, az túlmegy már a jó ízlés határain is.

Blog | @hron84

valahol egy üzemeltetőmaci most mérgesen toppant a lábával 

via @snq-

Jónak mondod. 15 éve linuxot használok a napi munkámhoz. Az iskolai gépre is telepítettem, hogy tudjak rajta dolgozni. De dual bootban van és 2-3 havonta egyszer el is indítom, hogy tudjak makrós word és excell fájlokat szerkeszteni. Hű azokat de utálom! Szóval engem ugyan nem kell meggyőznöd. Sőt jobb lenne senkit sem meggyőzni. 

8. osztályosokkal beszélgettünk arról, hogy melyik a legjobb oprendszer. Egy kislány fogalmazta meg: ahol a legjobban fut a kedvenc játékom. És igaza van. Ami az igényeimet a leginkább lefedi. Ez ilyen egyszerű. Az igényeim 90%-át lefedi a linux. A maradék 10-re pedig kényelmesen használom a windowst. Ha lenne pénzem mac gépre azt is szívesen használnám, mert jól összerakott rendszer...

“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”

― Philip K. Dick

1., Az ilyen driveot nem tudjuk klónozni a prosztó kulcsrakész megoldásokkal. Az Aconis pl. nem tudja megmondani mennyi helyet foglalnak az adatok a driveon / partíción, ezért áthúzza a meghajtót szép piros x-el, ill. teljes foglaltságúnak mutatja. Innen nem is enged tovább. Az Acronis szó szerint például értendő, mással sem tudtuk.

 

2., Ha rákattintasz az aktiválására, akkor a meghajtóval pár mp alatt végez :D és újraindít. Onnantól BL bekapcsolt állapotot mutat, és már eléred a kulcsot is. Illetve még egy prémium szolgáltatás: ekkor már ki is tudod kapcsolni a pitébe. "Érdekes", hogy ez a kikapcs viszont az elvárások szerinti komoly időt igényel (nyilván drive és adatok függvényében)

Vortex Rikers NC114-85EKLS

Dehogynem tudjátok, csak egy ugyanakkora méretű disk kell. A dd-t hidd el, nem érdekli, mennyi adat van a partíción, viszi az egészet. Nem csak az a klónozási metódus létezik, hogy csak az adatot viszi.

Igen, sokkal időigényesebb, igen többet kell várni - de titkosítás esetében sokat mást nemigen tudsz tenni.

Blog | @hron84

valahol egy üzemeltetőmaci most mérgesen toppant a lábával 

via @snq-

"Prosztó kulcsrakész megoldásokkal"

A hangsúly a kulcsrakészen van - s bár nekimehettem volna akár Macriummal, az éppen lenyomja kompromisszumokkal, eközben nem is ígér semmit :D. De mivel semelyik sw nem tudja valójában mennyi helyet foglalnak az elkódolt adatok, így amikor trükközni** szeretnék -ha már itt a gép egy évben egyszer-  akkor az nem megy, dd-zni méginkább nem praktikus. Trükközés alatt a más méretű méretű SSD, SATA->nVME SSD, partíciók méretezése, partíciók tologatása, neadjeág egy *.tib replika - ilyesmikre gondoltam, de FIXME). Igen, kérdés és félreértés lesz, szóval 

-a más méretű SSD akár kisebb méretű is lehet.
-SATA->nVME ezt Windows esetén bootolhatóvá tenni nem oly' triviális.
-Partíciók méretezése, tologatása, áthelyezése: pl. UEFI partíció méretének növelése miatt.
-nem bánnám, ha MBR-ből egy klónozós körben tudnék GPT-t.

No, ezeket egy bitlockerezett meghajtón nemigen fogod sikerrel venni. De ha valaki tud rá megoldást, fizetünk is érte!

Vortex Rikers NC114-85EKLS

Amit kerestünk az sikerült lementeni.

Egy kérdés a végére.
Mi a helyzet egy ilyen partícióval, ha újra telepítés van? A Win telepítő hajlandó törölni az egész lemezt vagy linux alatt töröljem az egész partíciós táblát?

Telepítéskor használhatod a piros X-et partíciónként, a végén egy nullás lemezt kapsz, ott nyomsz továbbot. Ha nem nyerne, mert a MS pl. ennek elvételével is szeretne szopatni, akkor Shift+F10, diskpart, list disk, megkeresed a neked kellő (x)-et, select disk x, clean. Ha ezt is megölnék valamikor, akkor pl. Linux és cfdisk :D

Vortex Rikers NC114-85EKLS

diskpart alatt a select disk X, után a "clean" parancsot TRIPLA óvatossággal szabad csak kiadni! A mikroszoft általános filozófiájától eltérően itt NINCS még 1 utolsó megerősítő kérdés, hogy BIZTOS VAGY-E BENNE? Hanem szó nélkül wipe-olja a particiós táblát abban a pillanatban. Ha rossz disk volt kijelölve (pl. egy másik olyan data disk ami szintén a gépben van, és látható is, de a tartalmát NEM akarjuk tönkretenni) akkor érheti az embert durván kellemetlen meglepetés! Szóval csak óvatosan azzal a "clean" paranccsal!

Nyilván nem full wipe-ot hajt végre, mert 1 másodperc alatt végez. Igen, a testdisk / photorec sok mindent visszahozhat utána, de némi adatvesztés rizikója akkor is megvan, ráadásul kis körültekintéssel ez teljesen elkerülhető.

Más a helyzet, ha "clean all" történik, mert az viszont visz mindent a teljes diszk-en: a part. táblát ÉS minden szektor adatát is. Ezt az all-t bevallom sosem használtam, így utána kellett néznem h. van-e ilyen extra kapcsolója a clean-nek. És igen, tényleg van. Így még veszélyesebb a diskpart ezen része.

Ja, ezzel szembesültem már én is.

Ami nekem bevált, és olcsó, egyszerű megoldás: fájlrendszer címkék. Minden particiónak tessék adni egy egyedi nevet, tök mindegy, mit, csak egyedi legyen. Ha azt adod, hogy Frodo, Samu, Legolas, az is megfelel.

Ugyanis az említett telepítős partícionálóban ezek látszódnak. Ha tudod, hogy kb melyik partíció melyik disken van, akkor meg tudod mondani, hogy épp melyiket törlöd.

Én ha bizonytalan vagyok, mindig SystemRescueCD alatt indított GParted-ben megnézegetem, mi hol van, mekkora, mi a címkéje, és a legbanálisabb módon egy darab papírra kiírom a cél disk adatait. Ez perzisztens marad rebootok között is.

Illetve amit még szoktam használni, az a GParted-ben partícionálás, itt is címkézve a fájlrendszert. És akkor már csak ki kell jelölni a telepítőben.

Blog | @hron84

valahol egy üzemeltetőmaci most mérgesen toppant a lábával 

via @snq-

Ezek partíció nevek:

/dev/gpt/X

/dev/gptid/Y

Ezek meg FS-hez tartozóak:

/dev/ufs/A

/dev/ufsid/B

/dev/msdosfs/C

/dev/ext2fs/D

...

És ez mind használható fstab-ban.

Igaz, FreeBSD alatt ;-)

De ha nagyon muszáj, nyilván Linuxon is van ilyen.

Hmm, akkor itt most kis magyarázatot kérnék: windows-only agyam megzavarodott.

Volume label-t tudok hozzáadni mondjuk a C: -hez. Ezen felül ide még milyen másfajta nevet lehetne aggatni? 

 

c:\label
Volume in drive C: is Windows
Volume Serial Number is 242C-2ECF
Volume label (32 characters, ENTER for none)?

 

Na de majd csetdzsipiti segít...

Egy apró szösszenet a végére :-)

Hajtott a kíváncsiság, hogy megnézzem a frissen telepített rendszert. Ránéztem linux alól és ismét ott virít a birlocker2 tag a rendszer partíción. Ami azért érdekes, mert Home-ot telepítettem és abban ugye nem lehet Bitlocker-t bekapcsolni. Az csak a Pro-ban lehetséges.

Hát akkor most mi van?
Hát az van, hogy Eszköztitkosítás. :-)

Hivatalos MCT-vel ment a 25H2 Home a notira, telepítés során semmi ilyen jellegű kérdés.

Adatvédelem és Biztonság menüben két külön kategória a Eszköztitkosítás és a BitLocker
Ha eme eltitkolt funkciót kikapcsoljuk és várunk picit a "visszafejtés" végbemenetelére. Egy restart után vissza nézve linux alatt. A meghajtó csatolható és olvasható. (nincs bitlocker2 tag a partíción)

Szóval csak kell ide a szmájli, de nem a BitLocker miatt.

Azért tettem Home-ot, mert visszakerestem service tag alapján az eredeti konfigurációt. Ezt Home verzióval adták ki Dell-ék.

:-) :-)